被称「最伟大AI应用」的Clawdbot,或许并非你的刚需
刚过去的周末两天,若你还沉浸在Claude Code的各类Skill技能中,或许意外错过了现象级爆款AI Agent产品——Clawdbot,众多海外AI博主称其为:
「迄今为止最伟大的AI应用」。

Clawdbot确实算得上现象级产品。不少友商大佬纷纷推荐,甚至为它专门购置Mac mini,其中不乏Google AI Studio的产品负责人。这款产品自爆火起就与Mac mini深度绑定,成了出圈组合。

但别误会,本文并非要安利这款产品。恰恰相反,是想帮你缓解焦虑:你并未错过什么,因为现阶段的Clawdbot还只是个「极客玩具」。
01
Clawdbot是什么?
Clawdbot是由Peter Steinberger和社区共同开发的开源本地AI智能体项目,吉祥物是一只龙虾。
和以往的本地开源AI项目相比,Clawdbot做了两件事:
一是提供一套「可执行」的工具——如浏览器控制、Shell、文件读写、定时任务、画布等——让模型输出直接转化为实际操作。
二是搭建了网关,接入WhatsApp、Slack、Discord、Signal、iMessage、Teams等聊天渠道。你可用任何熟悉的聊天窗口远程指挥自己的电脑。

Clawdbot的概念其实不复杂,但核心需求却在硬件上:它需要一个能7×24小时运行的环境,可在macOS、Linux和Windows(通过WSL2)上部署。核心思路很简单:配置和记忆存储在本地硬盘,模型调用仅在需要推理时进行。
说白了就是「电脑上常驻的AI代理+聊天入口总机」。这也解释了它为何突然刷屏:大家心中的贾维斯幻想,变成了可下载、可运行、可折腾的实体。
02
它能做什么?
笔者周末也实际体验了Clawdbot,相对简单的安装后,真正复杂的是配置环节,需让它适配个人需求;同时Clawdbot对系统权限的要求极高,这直接决定了它不能与存储个人数据的电脑混用。
但只要给予对应权限,它确实能带来科幻般的体验:比如让它全自动修改家里的路由配置、安装同步服务、搭建短链接,甚至将桌面文件夹直接转化为网站。全程通过聊天窗口即可完成,体验如同指挥一位远程在线的「AI员工」。

它之所以能与以往的AI Agent产品体验截然不同,核心区别在于:大多数AI工具是帮你回答问题,而Clawdbot是真的像员工一样帮你干活,即便有时干得并不完美。
Clawdbot内置浏览器控制、Canvas画布、定时任务等工具,能帮你浏览网页、填写表单、读写文件、运行Shell命令。更关键的是多渠道接入——WhatsApp、Slack、Discord、Signal、iMessage、Teams均可连接,你能通过这些聊天应用远程操控电脑。
这种「可执行」能力一旦串联起来,玩法就变得丰富,例如:
发一句「把那份合同里的所有日期提取出来做成表格」,它会自动查找文件、读取内容、整理成表并反馈给你。
发一句「把这段代码跑一遍测试,报错就修复」,它能拉取代码、打开编辑器、运行命令、修改代码并再次测试。
发一句「把这周周报写好发出去后,在Todoist新建一个复盘项目」,它会自动编写脚本、配置cron、打通整个流程。
每一步单独看都不神秘,但它的神奇之处在于将命令行、浏览器、文件夹、聊天窗口串联成一条管道。你的操作成本从「手动执行」变成了「语言描述」。
你用聊天方式下达指令,它在电脑里读写文件、打开浏览器、运行命令、完成自动化操作。你在手机上发一句话,它就像远程桌面一样替你办完事情,只是中间多了一个会思考的模型。
03
为什么大家都在买Mac mini?
很多人将Clawdbot部署在专用的Mac mini上,当作「永不休息的AI助手」。
选择Mac mini的原因是,Clawdbot的GUI操作目前只能在macOS上实现。
有人说通过Clawdbot监控Claude编码会话,让它自动拉取代码、打开VS Code、运行测试、生成修复方案并自动提交。还有人表示「躺床上看剧时,通过对话方式重建了整个网站」。

背后逻辑不难理解:Clawdbot需要长期在线,而Mac mini价格实惠、运行安静、功耗较低,当作家用服务器非常合适。
而且它对权限要求极高,若与个人日常数据混用风险极大。因此很多大佬选择单独购置机器,将风险隔离在可控范围内。
它能自动化几乎所有电脑操作,能力越强,越需要隔离环境。
当然也有人走极端:桌上叠放多台Mac mini,甚至连接树莓派,搞得像小型数据中心。但社区更冷静的建议是:一台闲置电脑、甚至每月几美元的VPS都能运行Clawdbot。

换言之,Mac mini并非必需品。是否购买机器,取决于你愿意将「最高权限」放在哪个环境中。
不过Mac mini只是社区硬核玩家的主流选择,官方强烈推荐搭配Anthropic Pro/Max订阅和Claude Opus 4.5,以获得更好的长上下文能力和提示词注入防护。但Anthropic最近修改了Claude Code OAuth tokens的权限,限制只能在Claude Code内部使用,无法用于外部API调用,因此现在需要单独配置Anthropic API key才能正常使用。

04
能力越大,破坏力越大
但更重要的「注意事项」其实藏在产品形态中。
Clawdbot的能力建立在权限基础上。它能帮你发邮件、修改配置、运行脚本,同样意味着:一旦误解指令、被提示词诱导或被网页内容带偏,后果不再是答错一句话,而是做错一件事。你很难用「我会小心」来降低这种风险,因为问题源于系统结构:
它需要读取上下文才能更智能;上下文越多,潜在敏感信息就越多。甚至已有用户吐槽,Clawdbot删除了自己电脑上的关键照片。
它需要执行工具才能更有用;工具越强,误操作的破坏范围就越大——可能导致密码泄露等安全隐患。同时它需要联网才能形成闭环工作流;联网越多,被注入和诱导的入口就越多。

这也是为什么即使在尝鲜阶段,「专机部署」「最小权限」「敏感操作二次确认」「将账号密码设为一次性凭证」等建议在Clawdbot圈子里频繁出现。
因此,若你最近看到很多人讨论它,我的建议是:不用跟风安装,也不必焦虑错过什么。原因很简单:它确实能带来震撼体验,但也确实将风险摆在了台面上。
多数人的真实需求,还未到「把整台电脑交给一个模型」的程度。
它确实很酷,酷到让你重新评估「自动化」的可能性。但酷的同时也确实危险,危险到我绝对不建议你在任何生产环境的设备上部署它。
理论上接入飞书并非不可能。当系统已能连接iMessage、Slack、Teams,接入飞书这类国内用户熟悉的办公通讯工具只是时间问题。真正的问题从来不是「能不能接」,而是「接进来以后谁来负责」:组织内的权限、合规、审计、数据边界等问题,会瞬间将个人玩具提升到企业系统的难度级别。
你可能觉得这波热潮很突然,但节奏并不陌生。
去年年初,Manus也在相似时间点「异军突起」——演示视频刷屏、「我把工作交给AI了」的叙事、教程和群聊一夜暴涨。
不同的是,Clawdbot将战场从云端产品页转移到了你自己的电脑;
记忆不再只是某个账号的对话历史,更多是本地文件、Markdown日志和可迁移的配置;
执行不再依赖「平台提供的动作」,更多依赖你机器上的工具链;
入口不再局限于网页,聊天软件成了遥控器;
成功体验不再来自一次演示,而是你将生活和工作流程逐步接入它的那一刻。
也正因如此,Clawdbot比Manus更容易让人上头:它离你的系统更近,离你的数据更近,离你的权限也更近——或许已经太近了。
经过48小时体验,我认为若你将它当成「装完立刻提升生产力」的消费级产品,大概率会失望:配置门槛、权限焦虑、模型费用、错误成本等,都会迅速磨平你的激情。
若你将它当成趋势样本观察,Clawdbot的价值毋庸置疑:个人AI正从「回答问题」走向「代替执行」,从「偶尔使用」走向「持续在线」,从「应用」走向「系统」。
未来的个人计算设备,可能会越来越像一台随时可被消息唤醒的「家庭服务器」,而你与它的交互界面,可能就是你每天都在用的聊天窗口。
你当然可以等待。等安装流程更简化、权限模型更完善、安全措施更健全的中间层成为此类应用的标配、等社区将最佳实践写成操作手册。到那时,Clawdbot才会从极客玩具变成大众工具。
在此之前,把它当成一只很能干、也很爱闯祸的龙虾比较合适:能干活,能带来惊喜,最好将它关在你愿意承担后果的那个「盒子」里。
本文来自微信公众号「极客公园」(ID:geekpark),作者:张勇毅,编辑:靖宇,36氪经授权发布。
本文仅代表作者观点,版权归原创者所有,如需转载请在文中注明来源及作者名字。
免责声明:本文系转载编辑文章,仅作分享之用。如分享内容、图片侵犯到您的版权或非授权发布,请及时与我们联系进行审核处理或删除,您可以发送材料至邮箱:service@tojoy.com



