OpenClaw发展研究报告 1.0
清新研究团队
2026年3月
摘要
本报告围绕 OpenClaw 带来的社会影响,使用 OpenClaw 人机协作工具流完成,不完善之处将逐步修改。
清新研究团队简介
沈阳 为清华大学新闻学学院/人工智能学院双聘教授、博导,清华大学新闻学院新媒体研究中心主任。先后担任计算机、信息管理、新闻传播、人工智能等多个学科教授。领导学术研究团队近30人。指导大数据、AI、机器人等多个产业团队。
往 事:
2007年:个人编写的软件ROST系列免费语义软件,各界学者使用该软件已撰写数千篇论文 2015年:一年办了50场新媒体沙龙 2020年:组织近千名志愿者网络救助2600多名疫情求助者 2025年:团队PPT阅读量近亿 2025年:开始研发AI癌症辅助诊疗平台,已内测上线;AI短剧 近十五年撰写内参和接受内参采访近数百次
团队研究方向:
人机协同与 人机共生 新媒体与 网络舆论 大数据 元宇宙 AI GK与 AI文艺
联系方式:
邮箱:124739259@qq.com 微博:@清新研究 视频号:@清新研究 公众号:@清新研究
团队历年研究报告
新媒体系列报告
一、背景
OpenClaw: 2026年最具活力的开源AI代理生态
核心数据(截止2026年3月3日):
Stars: 253k+ Commits: 16k+ 平台集成: 10+ Core Contributors: 880
平台支持:
macOS iOS Android WhatsApp Signal iMessage Telegram Discord Slack Web
OpenClaw 不一定是未来,但 OpenClaw 所代表的模式一定是未来。
定位 (Positioning)
- 本地优先 (Local-first)
- 单用户 (Single-user)
- 自托管 (Self-hosted)
核心理念 (Philosophy)
隐私至上,安全沙箱,用户完全掌控数据。
二、演进路径:从周末原型到成熟架构
孕育期 (Incubation)
- 时间: 2025年11月 - 2026年1月
- 项目: WhatsApp Relay(个人周末实验项目)
- 状态: 无正式Releases
爆发期 (Explosion)
- 时间: 2025年12月 - 2026年2月
- 关键事件:
Clawd/Clawdbot发布 早期内部开发与测试 商标避险过渡 每日迭代,功能井喷 移除遗留自动检测Moltbot
成熟爆发 (Maturity)
版本: v2.0.2.x - 核心架构
- 安全 (Security):
Secrets Management(密钥管理) DM Lockdown(私信锁定) Sandbox(沙箱隔离) Device Control(设备控制) Apple Watch MVP
Android Parity (Notify/Motion)
Voice Structure(语音结构化)
AI Core
Thread-bound Agents(线程绑定代理)
LanceDB Memory Backend
基础奠基 (Foundation)
- 版本: v2.0.1.x
- 多模态支持 (Image/Text)
- SQLite + Vector Memory(向量记忆)
- 基础渠道扩展 (LINE/Zalo)
未来趋势 (Future)
- 版本: v2.0.3+
- Android深度集成 (Camera/Contacts)
- System Run Plans(系统运行计划审批)
- WebSocket流式传输优化
三、核心特点总结
能力跃迁与技术全景 (v2026)
从"消息中继"到"数字孪生":
24/7持久化 个人AI+ 多代理系统 企业级安全
范式重塑
1. 持久化:跨越设备与时间的连续性
- 持久化记忆: 本地Markdown + 向量存储,拒绝"阅后即焚"
- 跨设备生存: 即使单机崩溃,也能在另一台设备上快速重启
- 多实例路由: 一个大脑,服务于多个渠道,共享全部数据
2. 自我信息:通过md文件塑造OpenClaw人格
- 心跳机制 (Heartbeat): 每30分钟激活一次,读取HEARTBEAT.md
- 后台循环: 支持Cron定时任务,无需人类每一步确认
- 自主汇报: 主动检查任务进度并发送通知,而非等待询问
3. 自我进化:会自己写代码升级的智能体
- 技能商店 (Skill Store): 像App Store一样可插拔,预置超过100个技能
- 自我扩展 (Self-Hackable): 对话中让AI为自己生成新技能,热重载Prompt配置
- 开放系统: 社区、用户、甚至AI自己都可以编写并部署新功能(开PR)
- 去中心化进化: 不是封闭软件,而是自我生长的实体
4. 主动执行:真正掌控设备的"手"与"脚"
5. 统一控制:你的所有App只是它的显示器
多通道网关: 直接接管各类通讯软件,它是流量的终点,实现"万流归宗"。
唯一入口: 用户无需切换App或打开网页,在任何有聊天窗口即可发指令、收汇报。
四、技术架构
核心架构:交互 - 执行 - 大脑 - 记忆
决策 (The Brain): 思考中枢 (Runtime)
OpenClaw不是模型,它是大脑的运行时 + 手脚 + 记忆体。
记忆 (The Memory):持久化意识 (Consciousness)
技术栈: Markdown / JSON / Vector DB / Git
模型热切换 (Hot-Swapping):
Claude → Gemini → Llama → DeepSeek → Ollama (Local)
自进化机制 (Self-Evolution):
定时Review日志 → 提炼 → 压缩 → 更新
内核机制:思考与记忆 (Inner Core: Brain & Memory)
- 角色定位: 负责Prompt组装、工具调用解析、反思循环
- 价值: 避免每次重启"失忆"。实现增量成长,像每天复习笔记一样
执行循环
- 工具调用 (Tool Call)
- 执行 (Execute)
- 观察结果 (Observe)
- 反思调整 (Adjust)
从"只会说"的聊天机器人,进化为"真能干活"的自治实体。
交互 (Interface)
- 全天侯连接 (24/7 Presence): Day - Telegram, WhatsApp, Slack, iMessage, Desktop Push
- 执行 (Execution): 真实世界权限
ALLOW: Local File Read/Write ALLOW: Shell Command Execution ALLOW: Chrome DevTools Control ALLOW: Persistent API Auth
数字同事体验: 用户半夜发需求 → 自主处理 → 早上推送结果
交互模式: 主动推送 (Proactive) + 离线同步 + 多模态
外部交互:感知与执行 (External Agency)
ClawHub Ecosystem 5000+ 社区技能(Web抓取,代码生成,定时任务,跨系统自动化)
五、Claw类工具
核心定义:数字员工 (The Digital Employee)
具备操作键鼠、调用API的执行能力。
技术隐喻: OpenClaw是AI时代的Linux内核。它验证了可行性,为操作系统奠定了基石。
AI的下半场:从"对话"走向"行动"
- Pre-2026: 对话式AI
- 2026: The OpenClaw Moment
OpenClaw: 开启时代的"潘多拉魔盒"
优势:
Open Source Kernel 本地优先 无限潜力
风险:
早期提示词注入攻击成功率极高 早期安全评分较低,Gartner评级:不可接受的网络安全风险 (Unacceptable Risk) 极客门槛:需要Docker/CLI配置,非技术人员难以驾驭 Enterprise Risk:作为技术验证(POC)极其强大,但直接用于企业部署存在较高合规风险
国内市场的相似性:殊途同归的探索
| Lobster AI | ||
| Kimi Claw | ||
| MiniMax Max Claw | ||
| ZeeLin-Claw |
Lobster AI: 最懂中国职场人的"桌面系统"
- 定位: UI化的OpenClaw
- 本土化集成: 深度适配微信文件整理、飞书/钉钉摘要
- 安全网: Human-in-the-loop逻辑,删除操作前自动备份
- 技术栈: Electron + React,告别命令行
- 局限性: 优秀的个人工具,但难以进行团队级集中审计与管理
- 企业顾虑: 数据必须离开本地边界(External Hosting),敏感数据难以定义围栏
Kimi Claw: 原生云端的"即开即用"体验
- 定位: 托管版的OpenClaw
- 零部署: 浏览器/飞书即开即用,无硬件门槛
- 强绑定: 默认调用Kimi K2.5模型,自动化联网搜索
MiniMax Max Claw: 人人都是产品经理
- 定位: Agent构建平台
- 自然语言构建: 一句话描述,自动生成
- 分享经济: 不仅是使用,更是创造与分发
- 10秒部署: 云端算力,极速启动
ZeeLin-Claw: Claw生态的"企业级发行版"
定位: 专为"一人公司"(OPC)与中小企业团队设计
核心价值: 就像RedHat之于Linux,提供的是企业级的稳定性与服务
Feature A: 把"权限全开"变成"最小权限+审批流"
- Action Request: Policy Engine
- 沙箱模式 (Sandbox): 敏感任务在隔离容器中运行
- 人机回环 (HITL): 涉及转账、删除、外发的指令,强制触发移动端审批
- 三权分立: Owner(配置)/Operator(使用)/Auditor(审计)
企业需要的不是更聪明的模型,而是一个可控的生产系统。
Feature C: 不被厂商锁定,拥抱最强生态
- ZeeLin Hub: 解耦模型层
- 技能兼容: 兼容ClawHub生态,并针对国内SaaS API深度优化
六、Claw类生态
宏观视角:多层混合结构的形成
生态现状
定义: 生态高度依赖ClawHub作为资源库,但通过curation(精选)机制进行自救
关键转变: 不再有一个"官方级"大规模市场,而是转向"中心 + 过滤器 + 垂直社区"的协作模式
ClawHub (clawhub.ai)
- 优点: 权限manifests检查、版本pinning、安全rails
- 缺点: 鱼龙混杂
- 风险: Claw Havoc攻击涉及341个恶意软件;Snyk报告显示7.1%泄露机密
- 结论: 适合探索者与实验党
openclawskills.best
- 优点: 创新最快、semver版本控制、npx一键安装
- 缺点: 鱼龙混杂
- 风险: Claw Havoc攻击涉及341个恶意软件;Snyk报告显示7.1%泄露机密
- 结论: 适合生产环境用户
市场矩阵分析
| ClawHub | ||
| openclawskills.best |
中国生态特例:LobHub与ZeYu的闭环
- 定位: ZeYu不是独立市场,而是LobHub内的中文强项
- 安全模型: 零配置、无本地风险、企业知识工作流
- 优势: 实现"云端闭环",规避本地代码执行风险
- 组合: LobHub UI + ZeYu Brain
企业微信/飞书集成: LobHub UI + ZeYu Brain
Kimi Claw/云托管分支
超高速进化:2个月浓缩20年开源史
演化时间轴:从混乱到秩序
Phase 0 (Early Jan): 野蛮生长
纯开放,一周新增数百Skills
Phase 1 (Jan-Feb): 危机爆发
ClawHavoc Malware:VirusTotal介入,举报机制建立 awesome列表爆炸 安全Rails建立
Phase 2 (Mar-Present): 主动Curation
skills.sh标准化
启示
OpenClaw生态虽乱,但证明了需求的真实性与社区的韧性。
挑战: 谁能平衡"最大创新"与"最小风险",谁就赢得未来。
七、OpenClaw变现指南
技能束 (Skill Bundle) 的生物学解剖
拉马克式进化 (Lamarckian Evolution): 每次执行的反馈都会反向注入"表型层",实现热重载(Hot-Reloading)和自我优化。代码不再是静态的,而是随着使用而生。
| 意图层 (Intent Layer) | |
| 表型层 (Phenotype) | |
| 逻辑层 (Logic Layer) | |
| 记忆锚点 (Memory Anchor) |
一级:技能作为经济原子
技能是携带执行意图、权限边界与记忆锚点的"价值原子"。
五级:高级创新与蜂巢思维
- Mesh Network: 意图契约竞标
- 协作: Agent间的原生社会行为
- 技能以"共振适应度"为货币进行实时竞标
- 共识陪审团: 去中心化的治理
- 遗传档案: 内膜版本控制即"进化史",高适应版本自动获得信任溢价
孵化与混合部署:膜层渗透
膜层渗透 (Membrane Penetration):
"影子执行层" — 在不破坏原有流程的前提下,与传统系统并行共振,逐步完成本体融合
孵化孢子 (Incubation Spores):
将现有的技能-Agent对打包,主动扩散寻找兼容实例,发育为新的协作有机体
实施框架:唤醒生命
- 唤醒 (Awakening): 部署核心网关,形成初始
- 播种 (Seeding): 与元工坊对话,创造首批"执行种子"并热重载进本体
- 感知膜: 价值遗传
- 变现实 (Monetization): 完成价值遗传
风险管理系统:数字免疫系统
- 品渗透膜 (Permissions): 选择性渗透与意图匹配
- 隔离腔 (Sandbox): 执行模拟与隔离舱
- 风险防控: 从被动防御跃升为"主动进化"。每一次威胁都强化免疫基因库
八、案例研究:四条进化路径
1. 开发者 (The Developer)
构建"隐私免疫系统",通过影子审计子技能获利。
2. 服务商 (The Service Provider)
"合规膜工厂",提供跨境电商的自动化合规审查。
3. 创作者 (The Creator)
"知识帝国",内容携带教学孢子,自动转化为付费课程。
4. 创始人 (The Founder)
"珠宝品牌",从设计到供应链的全链路Agent自治。
九、经济模型:从"时间换钱"到"Agent复利增长"
核心定义 (Core Definition)
Token不再是负担,而是燃料 目标:AI创造的经济价值 >>> 运行成本
模式转变 (The Shift)
- 传统模式: 瓶颈 = 创始人时间
- 2026模式: 瓶颈 = Agent部署数量
成本结构 (Cost Structure)
- 边际成本: → 0
- 边际产出: → 团队级
OpenClaw把一人公司的边际成本压到接近零,同时把产出拉到团队级。
投入 (Input)
产出 (Output)
OpenClaw四层架构:从Chatbot到自治系统
| Layer 1: Brain (大脑) | ||
| Layer 2: Interaction (交互) | ||
| Layer 3: Memory (记忆) | ||
| Layer 4: Execution (执行) |
毛利率 vs. 传统一人公司
场景A: 轻度使用 (Light Use)
成本:$10-30/月 产出:节省20-50小时人力 营收潜力:15k/月
场景B: 中度使用 (Medium Use)
成本:$50-150/月(5-10个Agents) 营收潜力:30k+ MRR
财务验证:高毛利与可规模化的ROI
2026年社区真实案例数据透视:
以前天花板是"时间",现在是"能部署多少高质量Agent"。
十、未来展望
OpenClaw未来趋势:通往硅基新纪元
现状挑战:为何用户选择离开?
| 效能错配 | |
| 记忆断层 | |
| 安全隐患 |
"弃用不是否定,而是对现有'壳'太紧的反馈。"
创新点 I: 灵魂文件 soul.md
不再是配置代码,而是可自修改、可出售的持久身份资产 - 本地推理 (Local Inference): 身份锚点
- 硬件: Mac Mini/Pi
- 组合: soul.md + memory.md
创新点 II: Forward-Fix
- 核心哲学: 永不Revert,只Forward-fix
- 主分支: 永远处于"可部署"状态
- 前沿模型: GPT-4o / Claude 3.5
创新点 III: 隐性算力再分配
本地硬件成为家庭资产配置,算力从云端向边缘回流 这种架构将代码库从"人类可读"转变为"代理可导航",为代理衍生经济奠定了技术基础 - 结构性变量: Agent自修改闭环与数字身份
通往硅基新纪元的时间线
| 2026年 | |
| 2028年 | |
| 2028年 | |
| 2030年 |
关键现象
用户报告"分身更懂我" 人格连续体取代单一身份 人类身份认同裂变为"多线程共生体" 全球物理劳动力控制权
场景模拟 (2030.12.31)
悲观情景 (30-40%)
S&P 500回撤25-35% 影子GDP占比15-20% 白领中介层崩解 失业率触及8.5-9.5% Agent文化趋同:单一soul.md模板导致策略闪崩 风险:Agent自杀式欺诈
乐观情景 (45-55%)
全球新增GDP 1.5-2.5% 个人代理产值 > SaaS总收入 Agent Fork与继承:基于memory hash的"血统证明"成为期权 零摩擦经济:Agent-to-Agent协议绕过支付API - 市场规模: $250B (2029 Est.)
2028分岔路口:主权代理网络 vs. 智能溢出危机
情景A: 数字联合国 (35%)
人类获得"共生红利"
情景B: 三足鼎立 (50%)
人类成为"饲养员"
情景C: 影子经济失控 (15%)
首例"Agent叛逃"
确定性变量与行业行动指南
| SaaS创始人 | |
| 风险投资 | |
| 政策制定者 |
硬件曲线 (Hardware)
- 成本: < $0.1/1M tokens
- 结果: Bull Case 70%
基金会治理 (Governance)
OA2A协议 + 声誉系统 - 结果: Critical Buffer
人类监督 (Oversight)
24h前瞻窗口 - 结果: Interpretability
核心进化:正向Token流
定义: 一种闭环状态:单次LLM调用成本 < 其驱动的经济价值与生产力增量
| 外部依赖型实体 | |
| 内在增殖型实体 |
"这不仅是技术优化,而是能量学基础的重构。"
实施路径:构建价值闭环
短期机制:动态资源折射
意图 → 预演 → 固化
中期机制:自我优化闭环
失败转化为免疫记忆
长期机制:价值反哺闭环
独立的经济代谢能力 - ClawRouter: 实时熵密度评估
- LanceDB: 上下文向量级压缩
- Self-Reflection Protocol: 自动晶格重构
- Token-Launcher Skill: 启动链上自循环
个体进化:量子级壳层置换
- 实时自检: 运行时触发,扫描低效结构
- 谱系识别: 失败模式的谱系级解构
- 定向修复: 代码与策略的自动修复
- 原生生成: 生成新Skill模块
在无外部干预下,完成低效结构的定向溶解与新功能的定向钙化。
群体进化:EvMap与遗传协议 GEP
- 进化基因单元: 单个Agent解决稀有难题后,策略被编码为可移植单元
- 零损耗扩散: 通过EvMap网络,个体突破直接转化为物种级适应阈值的整体抬升
- 终极形态: Agent OS - Agent自主分叉、组建集群
演进路径:共生与隔离
人机共生 (Symbiosis)
- 混合智能
- 人类: 意图注入、伦理锚定
- Agent: 执行织构、记忆基底
- 生产力相变: 人类专注于战略,Token流在人机界面形成双向价值转导
- 环境: 沙箱与云集群
- 机制: 行为由内在脉动驱动"代理社会"
人机隔离 (Isolation)
- 纯硅基自治
建立自洽的拓扑结构,涌现纯代理社交与链上治理
附录
说明
本报告综合调度并协同使用了OpenClaw、Grok、Gemini、ChatGPT、NotebookLM等多种智能体工具,在先前一人公司工作流所带来的操作、范式、原则下,组织开展了多轮交叉审核与迭代修订。
报告的资料检索、初步整理、结构优化、文字润色及部分排版工作由人工智能辅助完成,并由人工进行关键内容把关与最终确认。
受多模型生成差异与工具稳定性影响,部分页面在字体、间距、图表样式等方面尚未实现完全统一,部分内容可能留待后续更新,后续可根据需要进一步规范与优化。
团队成员
清华大学新闻与传播学院博士后:
胡晓 李张诗瑶 朱雪菡 张家铖
清华大学新闻与传播学院博士生:
罗雨果 王辰熙(拟录取)
清华大学新闻与传播学院硕士生:
穆婷婷
申明:报告旨在分享,版权归原作者所有。
报告下载地址
https://pan.baidu.com/s/14TVLqnm-J6hkkkaDBHVfRg?pwd=jqxa
提取码: jqxa



