最近,硅谷的硬件市场出现了一个诡异的现象:原本不温不火的苹果 Mac mini 突然成了“理财产品”,甚至在部分地区卖到了断货。引发这场抢购潮的不是苹果官方降价,而是一个带着龙虾 Logo、名叫 Clawdbot(现已更名为 Moltbot)的开源项目。

这个项目在 GitHub 上发布仅数周,星标数便如同火箭般窜升,现在已经快10万颗星了。

连 OpenAI 前首席科学家 Andrej Karpathy 和谷歌 DeepMind 的 AI 产品负责人 Logan Kilpatrick 都公开为其“带货”。

为什么一个开源项目能让全球开发者陷入疯狂?它为什么会成为 2026 年科技最出圈的主角?
如果只把 Clawdbot 当成“又一个 AI 助手”,那几乎注定会看错它。
它真正引发讨论的,不是模型有多聪明,而是 AI 开始以一种非常不“云端”的方式,重新进入个人计算体系。
一、Clawdbot 到底是什么?别急着叫它“助手”
严格来说,Clawdbot 并不是一个聊天产品。
它更接近一种个人级 AI Agent 框架:
- 不运行在厂商的服务器
- 不局限于网页或 App
- 拥有真实的系统权限
- 能在本地执行真实操作
你不是在“问它怎么做”,而是在把一部分决策与执行权交给它。
这点与 ChatGPT、Claude 等典型云端模型有着本质差异。后者的能力边界始终停留在“生成建议”,而 Clawdbot 的设计目标,从一开始就是“执行”。
举个最直观的例子:
传统 AI:“你可以这样整理文件夹……”
Clawdbot:直接在你的磁盘里完成重命名、归档、清理
这种转变并不是模型能力突然飞跃,而是架构选择发生了变化:认知在云端,执行在边缘。也正是从这一刻起,AI 不再只是“对话对象”,而开始具备操作系统级存在感。

二、创始人——Peter Steinberger 的“第二人生”
要理解 Clawdbot 的极客底色,必须先看它的作者 Peter Steinberger。
这位来自奥地利的资深开发者,他并不是典型的 AI 创业者,而是一个长期做工程级产品的开发者。做了非常多的项目,所有的成功并非一蹴而就!

早年创立的 PSPDFKit(后更名为 Nutrient),在 PDF 技术领域几乎是工业级标准方案,客户包括 Dropbox、IBM、大众汽车。2021 年,他以约 1.19 亿美元的价格出售公司股份,实现了财务自由并宣布退休。然而,三年的“空虚感”让他意识到:对于天生的创造者,幸福不在于消费,而在于折腾。
2024 年底,他发现大公司始终没交出一个真正符合极客需求、尊重隐私且能深度调用系统的助理。于是,他仅用一个小时,将一段粗糙的代码“缝合”在一起,打通了 WhatsApp 与 AI 模型的通信渠道,Clawdbot 就此诞生。这种“为了解决自己问题而分享给世界”的理想主义,成了项目的灵魂驱动力。

三、它为什么会火?不是因为“酷”,而是“刚好”
Clawdbot 的爆发,几乎踩中了三个同时成熟的条件。
1️⃣ 技术层:Agent 不再是玩具
大模型具备了稳定调用工具的能力,Claude Code、GPT-4o 等模型,已经能在较长上下文中维持逻辑一致性。这让“长期运行的 Agent”第一次变得现实。
2️⃣ 架构层:Local-first 开始回归
隐私、数据主权、长期记忆,这些问题在云端始终绕不开。Clawdbot 选择本地文件系统作为记忆载体,反而显得朴素而可靠。
3️⃣ 情绪层:开发者的“控制权反弹”
越来越多工程师意识到:我们在使用 AI,但并不拥有 AI。
Clawdbot 提供了一种可能性:AI 在你这里运行,为你工作,而不是为平台服务。
四、它有哪些功能?重点不在“多”,而在“敢”
如果只罗列功能清单,很容易低估 Clawdbot 的价值。

真正值得关注的是它为什么敢提供这些能力:
- Shell 级命令执行
- 文件系统完整访问
- 摄像头、屏幕、位置等感知能力
- 常驻后台的心跳机制(Heartbeat)
这些能力在云端几乎不可想象,但在边缘侧却具备现实合理性。
关键不在于“能做什么”,而在于:这些能力被明确地绑定在你的硬件、你的网络、你的权限边界内。
五、如何搭建?这不是“新手友好型”产品
必须说一句实话: Clawdbot 并不适合所有人。
典型使用者画像是:
- 熟悉命令行
- 理解系统权限风险
- 有明确自动化需求
- 能接受一定配置成本
常见部署方式包括:
- 独立 Mac mini 节点
- 轻量服务器 + 本地节点
- 家庭边缘计算节点
它更像是一个“个人 AI 基础设施”,而不是开箱即用的消费品。
六、风险同样真实:Root 权限不是玩笑
Clawdbot 最大的争议,也来自它最大的优势。
一旦被恶意利用:
- 记忆文件可能暴露完整个人画像
- Prompt Injection 可能触发危险操作
- 自动化链条一旦失控,后果不可逆
这也是为什么社区不断强调:你不是在“用 AI”,而是在“托管权限”。
Moltbot(Clawdbot 更名后)已经引入了更多安全隔离与审批机制,但这条路注定不会轻松。
结语:Clawdbot 并不是答案,而是信号
Clawdbot 不是第一个 Agent 项目,也不会是最后一个。
但它第一次让大量开发者意识到一件事:个人计算,正在从“显示与存储”,走向“决策与执行”。
对于边缘计算行业而言,这不仅仅是一个爆款项目的崛起,它意味着个人计算单元的属性正在从 “存储与显示”向“思考与行动”跃迁。虽然现在的Moltbot依然有一些安全风险,但它已经撕开了未来的一角——在那里,每个人的口袋里或桌子上,都将运行着一个真正了解自己、代表自己的AI智能体。
至于那只历经更名风波和骗子侵袭的“克拉德”龙虾,正如Peter所言:“蜕壳是为了长出更坚硬的外壳。”
属于个人 AI Agent 的黄金时代,才刚刚开始。

Edge AGI|边缘计算社区全新子品牌
EdgeAGI 专注于边缘智能的长期发展。
我们从 Edge 出发,面向 AGI,聚焦算力基础设施、大模型与多模态 AI、AI 推理与工程化部署、云边端协同、边缘芯片与系统,以及 5G/6G、IoT、Edge AI 等关键技术与产业实践;通过高质量内容、社区网络及全球边缘计算大会,连接全球创新者与决策者,推动边缘计算从技术趋势走向全球共识与规模化落地。欢迎大家关注!
