从OpenClaw到Moltbot:个人AI助理网关深度解析与搭建指南
最近,OpenClaw(其后续版本演变为Clawdbot,现常被称为Moltbot)在技术社区中异常火爆,其热度颇有当初Manus走红时的趋势。然而,其本质更像是对多种现有能力的排列组合,它为何能迅速流行起来,这一现象本身令人感到有些费解。
更令人意外的是,这股风潮甚至带动了Mac mini的销量,不少用户在社交平台晒单时声称购买它是“为了运行一个开源AI项目”。更为夸张的是,该项目在GitHub上的星标数在短短几天内就从几千暴涨至五万以上,引发了整个技术圈的某种FOMO(错失恐惧症)情绪。
OpenClaw(Clawdbot)的核心在于将几项常见能力串联起来:交互入口、指令执行、记忆存储与功能扩展。它更像一个“让指令能够运行起来”的框架,而非一个即装即用、开箱即令人惊艳的成熟产品。

它到底是什么:个人AI助理的核心定位
官方对OpenClaw(Clawdbot)的定位非常明确:个人AI助理 / AI智能体网关。你可以将其理解为一个“中央控制器”:
- 入口接入:负责连接到你常用的聊天软件入口,如WhatsApp、Telegram、Discord、iMessage等,让你能在最熟悉的场景中使用它。
- 指令编排:负责将你的自然语言指令转化为可执行的操作流程,例如发送消息、查询资料、运行脚本、写入文件或调用外部API。
- 记忆管理:具备“记住你”的能力,能够将对话中的关键信息沉淀为长期记忆,并在后续的交互中加以利用。
- 插件化扩展:其功能被拆分为一个个插件或技能,你可以按需安装,甚至指导它编写新的技能来满足特定需求。
- 流程调度:协调以上所有模块,确保任务顺畅执行。
这里存在一个常见的误解:本地运行并不等于所有模型推理都在本地进行。
OpenClaw更像一个“运行在你设备上的智能管家”。真正消耗大量计算资源的模型推理工作,通常仍由OpenAI、Anthropic等云端大模型服务完成;你的本地设备主要负责消息收发、API调用、脚本执行等协调与控制工作。
因此,社交媒体上频繁出现的Mac mini晒单并非必需。任何能够运行Node.js的环境(如轻量级云服务器、家中常开的旧电脑)都足以支撑其运行。之所以有人倾向使用闲置的独立设备,一个重要的潜在原因是:鉴于其较高的操作权限,将其隔离在专用环境中运行确实更为安全。
简单来说,可以将其视为一个预置了大量技能的智能体,能够便捷地接入我们日常使用的办公聊天工具(如钉钉、飞书)。这或许正是其走红的关键原因之一:它让智能体的交互入口离用户更近,且被赋予了更大的操作权限。
为何爆火:无缝融入日常的聊天入口
许多AI工具给人的体验是:当你有需要时,才会特地去打开它,它更像一个独立的“工具箱”。不少用户可能都使用过聚合各类AI服务的网站。
OpenClaw这轮出圈,恰恰是因为它将入口重新嵌入我们每天都在高频使用的场景:即时通讯软件。在配置妥当并授予相应权限的前提下,你只需给它一句话,它不仅能回复信息,更能去执行具体操作,并将结果反馈回来。
它的走红,大概是以下几个特点共同作用的结果:
- 入口自然:不强迫用户迁移到某个特定的工作台,而是无缝融入现有的日常沟通流。
- 可主动触达:支持定时任务或基于触发条件主动发起对话(如推送早报、发送提醒、监控异常后告警)。
- 具备长期记忆:并非“聊完即忘”,而是能够积累并理解用户反复提及的偏好与习惯。
- 扩展能力强大:其通道、工具、技能、钩子、模型供应商及命令行接口均可扩展,核心保持精简而生态丰富。
- 权限级别高:能够读写本地文件、执行系统命令、控制浏览器、调用第三方API(这也是争议最大的部分)。
OpenClaw本质上是一个“集成之作”,但它集成的重点在于功能链路而非用户界面。其实用性在很大程度上取决于你所连接的模型质量、技能丰富度,以及你愿意为其划定的权限边界。事实上,这类概念此前已有实践。

左手集成各类聊天窗口,右手配置丰富的技能库。但需要注意的是,智能体依靠循环机制来执行任务,因此在复杂任务中可能会消耗较多的Token。
与Manus的差异:云端打工人 vs 本地协作者
近来,Manus经常与OpenClaw一同被提及,但它们更像是智能体在不同场景下的两种“工作形态”。
可以将Manus理解为“云端打工人”:
- 其主要工作在云端的沙箱或远程计算机中完成。
- 擅长处理跨网站、跨平台的任务流程,例如订票、填表、信息搜集与批量整理。
- 你将任务描述丢给它,它在云端模拟操作网页、运行脚本,最终将结果交付给你。
其显著优点是:你无需交出个人电脑的本地操作权限。 缺点同样明显:对于需要深度操作“本地文件、本地软件或个人工作流”的任务,它的处理就不那么顺畅。
而OpenClaw则属于本地协作型智能体,更像“坐在你身旁一同工作的数字分身”:
- 以本地环境协作为主:你需要为其划定清晰的工作区、文件夹访问权限和安全边界。
- 更强调人类监督:你可以在旁观察其执行过程,并在必要时随时接管。
- 特别适合写作辅助、资料整理、代码协作及办公流程自动化等场景。
OpenClaw的核心设计理念是“人机协作”,而非“全自动放手”。总结来看,相较于Manus,OpenClaw提供的关键增量在于更贴近用户的聊天软件入口以及更广泛的本地操作权限。从技术实现角度看,这并无太高门槛,更多的差异体现在设计理念与权限设定的胆识上。
实践指南:从零开始搭建你的Moltbot
在国内网络环境下,若想使其在常用聊天软件中直接使用,不可避免会遇到账号或通道配置问题。对于新手,建议先按照官方文档在本地运行起来,再尝试对接Telegram、Discord等国际平台通道。
一个高效的方法是:直接将官方文档链接丢给具备代码理解能力的AI编辑器(如TRAE、Cursor等),让它引导你逐步完成安装。可以使用如下提示词:“根据以下官方文档,指导我逐步安装 Moltbot:https://docs.molt.bot/start/getting-started”
Windows用户在配置过程中可能更容易遇到网络相关问题,例如连接Telegram时因网关问题导致服务中断,但通常其在自带的Web会话界面中可以正常运行。
Mac用户的体验相对更友好一些。安装完成后,打开通道设置界面,你可以看到已配置的各类接入渠道:

以配置Telegram为例。你需要在Telegram中搜索并联系 BotFather:

按照BotFather的指引创建机器人、获取API令牌,然后将该令牌填写回Moltbot的配置文件中。
具体步骤在此不赘述(B站和YouTube上有大量手把手视频教程)。通道连接成功后,重启网关服务,打开官方的Web会话界面,即可看到与Moltbot的对话入口:

在此页面中,你可以直接聊天、下达指令、查看任务执行状态。左侧导航栏还提供了技能管理入口:

常见的技能类别包括:
- 信息整理:抓取网页内容、总结文章链接、输出结构化Markdown文档。
- 文件处理:批量重命名文件、整理目录结构、导出文件清单。
- 日常提醒:定时信息推送、待办事项提醒、生成日报或简报。
功能实测一:下载并保存图片到本地
我尝试让它帮我下载数张网络图片并保存到指定的本地文件夹:

在对应的本地文件夹中,确实能看到它成功下载的图片,这证实了其具备基础的本地文件系统操作能力:

腾讯云一键部署与飞书通道集成
近期,国内也出现了适配的云服务方案,能够更快捷地完成部署。相关文档可参考:https://cloud.tencent.com/developer/article/2624003
例如,在腾讯云平台上可以通过一键创建实例的方式快速运行。

使用此类国内云服务的优势在于可以便捷地配置国内即时通讯通道,例如QQ或飞书。具体操作流程,腾讯云的搭建文档中已有详细说明(同上链接)。
成功配置飞书机器人后,即可在飞书应用内直接向Moltbot下达指令:


功能实测二:QQ邮箱管理技能
我测试了其QQ邮箱管理技能:根据你提供的服务器授权码和账号信息,它可以创建对应的邮箱操作技能,并利用该技能管理你的邮件。

根据社区分享的案例,用户还可以根据自己的需求编写自定义技能供其调用,此处暂不展开演示。
总结与风险提示:高权限伴随的高风险
经过一段时间的实际使用,我的整体感受趋向于谨慎乐观:
- 受众局限:现阶段,它更容易在自媒体圈层和技术爱好者中传播,要突破圈层成为大众工具仍有难度。
- 上手门槛:初始的搭建和配置步骤就会拦住不少非技术用户,除非未来能提供更接近“开箱即用”的产品形态。
- 体验依赖性强:实际使用效果高度依赖于所选模型的性能、通道的稳定性、技能的质量以及权限配置的合理性,目前尚未达到“颠覆性”的体验高度。
- 核心亮点明确但易被夸大:“入口嵌入聊天软件”与“能执行具体动作”是其最明确的优势,但这两点也容易被过度解读和宣传。
最后必须强调,高权限必然伴随着高风险。Moltbot最强大的能力面,恰恰也是其最危险的一面:它能执行的操作范围极其广泛。
当一个工具被赋予了执行命令、读写文件、控制浏览器、调用任意API的权限时,它就不再仅仅是“一个应用”,而是演变成了“一个系统级的权限入口”。此类工具一旦配置不当、暴露在公网,或者安装了来源不可靠的插件,就极易成为安全漏洞,被恶意利用。

我个人的体会是:Moltbot的正确使用方式并非“将一切事务都托付给它”,而是应将其定位为一个“可长期在线、按需调用的智能执行框架”。
你为它设定清晰、安全的操作边界,它就会逐渐成长为一个得力的助手;倘若你授予其无限权限,它也可能转化为你系统中最大的不可控变量。