很多技术社区、技术群、B站都在分享:
OpenClaw 自动操作电脑
OpenClaw 自动执行任务
OpenClaw AI Agent 自动工作
OpenClaw 本地部署教程甚至有人开始用它做:
自动写代码
自动部署服务
自动运维服务器可以说,这个项目几乎在 一夜之间刷屏了技术圈。
但就在今天,央视新闻也发布了一条关于 OpenClaw 的安全提醒。


根据央视新闻报道,近期工业和信息化部网络安全威胁和漏洞信息共享平台监测发现:
OpenClaw 开源 AI 智能体在默认或不当配置情况下,可能存在较高安全风险。
这些风险主要包括:
网络攻击
信息泄露
系统被远程控制央视指出,OpenClaw 在部署过程中存在一个比较典型的问题:
信任边界模糊。
由于 AI Agent 具备:
持续运行能力
自主决策能力
调用系统资源能力如果缺乏严格的:
权限控制
身份认证
安全审计就可能被恶意利用,从而执行越权操作,甚至导致系统被控制。
因此央视也提醒用户:
在部署 OpenClaw 时需要注意:
关闭不必要的公网访问
加强权限控制
完善身份认证
做好安全审计这也说明一件事:
AI Agent 技术虽然很强大,但同样存在安全风险。
简单来说,OpenClaw 是一款 开源 AI Agent 框架。
它之前的名字叫:
Clawbot
Moltbot后来统一改名为 OpenClaw。
这个项目的核心目标只有一个:
让 AI 不只是回答问题,而是直接执行任务。
例如:
用户输入:
帮我部署一个 Nginx
OpenClaw 可以自动完成:
下载软件
修改配置
启动服务甚至还可以:
自动写代码
自动执行脚本
自动完成任务流程这也是为什么很多人把它称为:
AI Agent 自动执行系统。
其实原因很简单。
OpenClaw 把三种技术整合到了一起:
大模型 + 自动化脚本 + Agent执行框架
于是 AI 就不仅能“思考”,还可以:
自己决策
自己执行任务很多人第一次看到 AI 能 自动操作电脑 时,会觉得非常震撼。
但如果从技术角度看,这件事其实并没有那么神秘。
无论是:
OpenClaw
AutoGPT
Devin
Manus它们的核心结构其实都差不多。
本质上就是:
AI工具 = 大模型 + 自动化脚本 + Agent执行逻辑
其中:
第一部分是大模型
负责思考和决策,比如:
GPT
DeepSeek
Claude
千问第二部分是自动化脚本
负责执行任务,比如:
Python
Shell
API调用第三部分是Agent调度系统
负责组织任务流程。
所以你会发现一件事情:AI工具未来只会越来越多。
今天是 OpenClaw。
明天可能就是:
OpenAgent
OpenDev
OpenAIOS最近很多人都在研究:
OpenClaw 怎么搭建
OpenClaw 怎么部署
OpenClaw 怎么用但其实这里有一个问题。
如果你只会使用某一个工具,一旦:
工具停止维护
工具出现漏洞
工具被新的工具替代你就会发现:自己其实什么也不会。
真正有价值的是:
AI工具背后的技术能力。
比如:
当你掌握这些能力之后,你就会发现:
其实 OpenClaw这种工具,你自己也能做出来。
甚至可以开发:
未来几年一定会发生一件事:AI Agent 工具会越来越多。
今天:
OpenClaw 火了。
明天:
可能是 Devin。
后天:
还会有新的 AI Agent 出现。
但真正长期有价值的不是:
会用工具的人。
而是:
能够开发工具的人。
AI Agent时代已经开始。
但提醒也告诉我们:开源 AI 工具可以研究,但在生产环境使用一定要谨慎。
同时更重要的是:不要只停留在 使用工具。
真正值得学习的是:AI工具是怎么开发出来的。
如果你也对这些技术感兴趣,比如:
一起把 AI工具背后的技术真正学到手。
END➤ 往期精彩回顾
云计算架构师韩先超亲身经历 | 记录从大学到现在工作经历我的2024年终总结:在坚持中成长,在选择中前行深耕为舟,远志为帆->韩先超2025年终总结韩先超对咪咕进行【K8S超大规模集群与AI赋能算力网络调度】培训韩先超对合肥电信进行线下Kubernetes技术培训推荐书籍:《Kubernetes从入门到DevOps企业应用实战》——韩老师以企业实战为背景出版的一本高质量书籍:销量突破1万韩先超在2025年3月,对国网进行Python线下培训圆满落幕
韩先超对中国铁道科学研究院进行【容器 + Kubernetes 安全培训】-2025年7月本文分享自 DevOps和k8s全栈技术 微信公众号,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!