
「迄今為止最偉大的 AI 應用」的 Clawdbot,或許並不適合你
TechFlow Selected深潮精選

「迄今為止最偉大的 AI 應用」的 Clawdbot,或許並不適合你
AI 員工很美好,但現階段的它還很「危險」。
作者:張勇毅
在剛剛過去的週末四十八小時,如果你還沉浸在 Claude Code 的各種 Skill 技能中,那你有可能意外地錯過了一個現象級的爆款 AI Agent 產品——Clawdbot,無數海外 AI 博主將其稱為:
「迄今為止最偉大的 AI 應用」。

Clawdbot 確實能稱得上現象級產品。無數友商大佬紛紛安利,甚至為了它專門購買 Mac mini,其中甚至包括 Google AI Studio 的產品負責人。這款 Clawdbot 從爆火開始,就與 Mac mini 這個硬件高度綁定,成為一套出圈組合。

能讓 Google AI Studio 產品負責人主動「安利」蘋果產品,Clawdbot 魅力可見一斑|圖片來源:X
但不要誤會,這篇文章並不是想向你安利這款產品。恰恰相反,是想幫你緩解一些焦慮:你並沒有錯過什麼,因為現階段 Clawdbot 還只是一個「極客玩具」。
01 Clawdbot 是什麼?
Clawdbot 是一個開源的本地 AI 智能體項目,Peter Steinberger 和社區一起做的,吉祥物是隻龍蝦。
相比於以往的本地開源 AI 項目,Clawdbot 做了兩件事:
一是給你一套「能動手」的工具——瀏覽器控制、Shell、文件讀寫、定時任務、畫布什麼的——讓模型的輸出能直接變成動作。
二是做了個網關,把 WhatsApp、Slack、Discord、Signal、iMessage、Teams 這些聊天渠道接進來。你用任何一個熟悉的聊天窗口,都能遠程指揮你的電腦。

用對話的方式高權限地控制一臺設備,幫你完成幾乎所有任務,是 Clawdbot 的主要賣點|圖片來源:X
Clawdbot 的概念其實並不複雜,但真正關鍵的需求反而在硬件上:它需要一個地方 7×24 小時運行它能跑在 macOS、Linux 和 Windows(通過 WSL2)上。核心想法很簡單:配置和記憶都留在你自己的硬盤,模型調用在需要推理的時候發生。
說白了就是「電腦上常駐的 AI 代理 + 聊天入口的總機」。這也解釋了它為什麼突然刷屏:大家腦子裡的賈維斯幻想,變成了一個能下載、能跑、能折騰的東西。
02 它能做什麼?
筆者也在週末實際體驗了一下 Clawdbot,在相對簡單的安裝過後,真正複雜的環節是如何配置它,讓 Clawdbot 變得適合你自己的需求;同時 Clawdbot 對系統權限要得太高的情況也確實存在,這一點直接決定了它不能跟個人數據電腦混用。
但如果你給夠對應的權限,它確實有能力讓使用體驗開始變得科幻起來:比如你可以讓它全自動幫你改家裡路由配置、裝同步服務、搭短鏈接,到把桌面文件夾直接交給它改網站。全程在聊天窗口裡完成,體驗就像在給一個遠程在線的「AI 員工」派活。

高度「放權」也意味著用戶要將更多的個人信息與設備權限交付出去|圖片來源:X
之所以它能做到與以往的 AI Agent 產品體驗大相徑庭,主要的區別在於:大多數 AI 工具是幫你回答問題,但 Clawdbot 是真的像一個員工一樣幫你幹活,即便有時候它幹得並不完美。
Clawdbot 內置了瀏覽器控制、Canvas 畫布、定時任務等工具。它能幫你瀏覽網頁、填表單、讀寫文件、跑 Shell 命令。更關鍵的是多渠道接入——WhatsApp、Slack、Discord、Signal、iMessage、Teams 都能連,你可以通過這些聊天應用遠程操控你的電腦。
這種「能動手」的能力一旦被像膠水一樣粘合起來,玩法就多了,例如:
發一句「把那份合同裡所有日期提出來做成表」,它就會去找文件、讀內容、整理好、給你。
發一句「把這段代碼跑一下測試,報錯就修」,它就能拉代碼、開編輯器、跑命令、改代碼、再跑一遍。
發一句「把這週週報寫好發出去後,在 Todoist 新建一個覆盤項目」,它會自動寫腳本、配 cron、把流程跑通。
每一步單看都不神秘。但神秘的是它把命令行、瀏覽器、文件夾、聊天窗口串成了一條管道。你的成本從「操作」變成了「描述」。
你用聊天的方式下指令,它在你電腦裡讀寫文件、開瀏覽器、跑命令、做自動化。你在手機上發一句話,它就像遠程桌面那樣替你把事辦完,只是中間夾著一個會思考的模型。
03 為什麼大家都在買 Mac mini?
很多人把 Clawdbot 部署在一臺專用的 Mac mini 上,當作「永不休息的 AI 助手」。
之所以選擇 Mac mini,是因為 Clawdbot 的 GUI 操作,目前還只能在 macOS 上實現。
有人說他通過 Clawdbot 監控 Claude 編碼會話,讓 Clawdbot 自動拉代碼、開 VS Code、跑測試、生成修復、自動提交。還有人說「躺床上看劇的時候,通過對話的方式重建了整個網站」。

Clawdbot 讓 Mac mini 成為了 AI Agent 領域的新時尚|圖片來源:X
這背後的邏輯其實也不難理解:這東西需要長久在線,Mac mini 便宜、安靜、功耗低,放那兒當家用服務器很順手。
而且它權限要得非常高。把它和個人日常數據混用風險極大。因此很多大佬單獨買一臺機器,等於把風險隔離在一個可控的盒子裡。
它能自動化幾乎所有你在電腦上能做的事。越能做,越需要隔離。
當然也有人走偏:桌上疊幾臺 Mac mini,到處拉樹莓派,搞得像在建數據中心。因此社區裡更冷靜的建議通常會是:一臺閒置電腦、甚至每月幾美元的 VPS 都能跑起來。

目前也已經有很多用戶回過味兒來:租一個服務器,或許才是 Clawdbot 更好的歸宿||圖片來源:X
換言之,Mac mini 並非入場券。買不買機器,取決於你願意把「最高權限」放在哪個盒子裡。
不過說到底,Mac mini 只是社區內各種硬核玩家的主流選擇,官方強烈推薦用 Anthropic Pro/Max 訂閱配合 Claude Opus 4.5,以獲得更好的長上下文能力和提示詞注入防護。但 Anthropic 最近改了 Claude Code OAuth tokens 的權限,限制只能在 Claude Code 內部使用,不能用於外部 API 調用,所以現在需要單獨配 Anthropic API key 才能正常用。

以對話作為主要交互方式,既是主要賣點,同時也暗藏隱患|圖片來源:X
04 能力越大,破壞力越大
但更重要的「注意事項」其實寫在產品形態裡。
Clawdbot 的能力建立在權限之上。它能幫你發郵件、改配置、跑腳本,同樣意味著:它一旦誤解指令、被提示詞誘導、被網頁內容帶偏,後果不再是答錯一句話,而是做錯一件事。你很難用一句「我會小心」把這種風險降下來,因為問題來自系統結構:
它需要讀取上下文,才能更聰明;上下文越多,潛在敏感信息越多。甚至已經有用戶吐槽,Clawdbot 將自己電腦上的關鍵照片全部刪除。
它需要執行工具,才能更有用;工具越強,誤操作的破壞面越大。可能會帶來包括密碼洩露等危險隱患。與此同時它還需要聯網,才能工作流閉環;聯網越多,被注入和誘導的入口越多。

隨著越來越多用戶深入研究,Clawdbot 的漏洞也隨之被發現|圖片來源:X
這也是為什麼即使是嚐鮮階段,「專機部署」「最小權限」「敏感操作二次確認」「把賬號密碼做成一次性憑證」這些建議,在 Clawdbot 圈子裡出現得特別頻繁。
因此,如果你最近看到很多人在聊它,我的建議是:不用跟風去裝,也不必焦慮錯過什麼。原因很簡單:它確實能帶來震撼,它確實把風險攤在臺面上。
多數人的真實需求,還沒到「把整臺電腦交給一個模型」的程度。
它確實酷,酷到會讓你重新評估「自動化」還能怎麼做。但酷的同時也確實危險,危險到我絕對不會建議你在任何生產環境的設備上部署它。
走到這一步理論上接入飛書也不是不可能。當一個系統已經能接 iMessage、Slack、Teams,接入類似飛書這樣我們國內用戶熟悉的辦公通訊工具只是時間問題。真正的問題從來不是「能不能接」,而是「接進來以後誰來背鍋」:組織裡的權限、合規、審計、數據邊界,都會把個人玩具瞬間拉到企業系統的難度上。
你可能覺得這波熱潮很突然,但節奏並不陌生。
去年開年,Manus 也在差不多的時間點「異軍突起」——演示視頻刷屏、「我把工作交給 AI 了」的敘事、教程和群聊一夜暴漲。
不同的是,Clawdbot 把戰場從雲端產品頁搬到了你自己的電腦;
記憶不再只是某個賬號的對話歷史,更多時候是一堆本地文件、Markdown 日誌、可遷移的配置。
執行不再依賴「平臺提供的動作」,更多時候依賴你機器上的工具鏈。
入口不再只在網頁裡,聊天軟件成了遙控器。
成功體驗不再來自一次 demo,來自你把生活和工作流程一點點接進它的那一刻。
也正因為如此,Clawdbot 比 Manus 更容易讓人上頭:它離你的系統更近,離你的數據更近,離你的權限也更近——或許已經太近了。
在 48 小時的體驗之後,我認為如果你把它當成「裝完立刻提升生產力」的消費級產品,大概率會失望:配置門檻、權限焦慮、模型費用、錯誤成本,都會把激情迅速磨平。
如果你把它當成一個趨勢樣本來觀察,Clawdbot 的價值毫無疑問:個人 AI 正在從「回答問題」走向「代替執行」,從「偶爾使用」走向「持續在線」,從「應用」走向「系統」。
未來的個人計算設備,可能會越來越像一臺隨時可被消息喚醒的「家庭服務器」,而你和它的交互界面,可能就是你每天都在用的聊天窗口。
你當然可以等。等安裝流程更傻瓜、等權限模型更完善、等安全措施更完善的中間層變成此類應用的標配、等社區把最佳實踐寫得像操作手冊一樣清楚。到那時,Clawdbot 才會從極客玩具變成大眾工具。
在那之前,把它當成一隻很能幹、也很愛闖禍的龍蝦比較合適:能幹活,能驚豔,最好關在你願意承擔後果的那個盒子裡。
歡迎加入深潮 TechFlow 官方社群
Telegram 訂閱群:https://t.me/TechFlowDaily
Twitter 官方帳號:https://x.com/TechFlowPost
Twitter 英文帳號:https://x.com/BlockFlow_News














