报告概述
本报告深度调研OpenClaw这一开源AI智能体项目,它重新定义了人与AI的协作方式——从被动问答到主动执行。报告覆盖了OpenClaw的起源与发展历程、创始人Peter Steinberger的创业故事与技术理念、四大核心模块(Gateway、Agent、Skills、Memory)的设计、MCP协议集成、ClawHub技能生态、安全事件与行业影响,以及腾讯云智能体开发平台的集成实战。报告采用历史演进、技术拆解与案例讲解相结合的框架,旨在帮助开发者和企业决策者理解AI智能体的前沿方向,激发用户在实际场景中部署和二次开发的兴趣。
报告的核心结论
OpenClaw重新定义AI智能体为主动协作伙伴
传统AI助手一问一答,而OpenClaw通过soul.md人格系统、heartbeat心跳机制和长期记忆,实现了有性格、能主动巡检、有记忆的智能体,让AI从工具变为伙伴。
本地优先架构保障用户数据隐私和设备资源调用
所有数据以Markdown格式存储在本地,拒绝云端数据孤岛,同时可直接调用文件系统和智能家居等本地资源,用户完全掌控数据与运行环境。
开源社区爆发增长,GitHub Stars突破24.8万
从2026年1月初2.07万Stars,经更名事件引爆关注,至3月达到24.8万,云用户同步突破10万,展示开源社区对新一代AI智能体的巨大热情。
安全漏洞引发广泛关注,供应链攻击风险凸显
2026年初连续曝出ClawJacked(8.4)、Parameter Injection RCE(9.9)等严重漏洞,导致36%插件含恶意代码、41万实例暴露公网,开发团队虽快速修复,但信任模型在多用户场景下失效。
腾讯云集成推动OpenClaw企业级应用落地
腾讯云智能体开发平台提供一键部署与Lighthouse插件两种集成方式,支持企微、QQ、飞书、钉钉多渠道对接,使得OpenClaw快速进入企业生产环境。
报告回答的关键问题
OpenClaw与传统AI助手有何不同?
OpenClaw不仅是聊天助手,而是能主动执行操作的AI智能体。它支持多渠道对话(WhatsApp、企微等),可控制终端、文件系统和智能家居,通过心跳机制主动巡检任务,具备人格系统和长期记忆,实现从被动问答到主动协作的转变。
什么是OpenClaw的人格系统?
通过soul.md等7个Markdown文件定义AI的灵魂:soul.md设定性格、语气和行为边界;identity.md定义外部身份;user.md记录用户信息;memory.md管理长期记忆;heartbeat.md设定主动巡检任务;agents.md配置多智能体协作;bootstrap.md引导初始化。每次会话自动注入,使AI具备独特人格。
OpenClaw面临哪些安全风险?
2026年初曝出多个严重漏洞:ClawJacked(CVSS 8.4)可劫持浏览器标签页;Parameter Injection RCE(CVSS 9.9)绕过安全策略实现远程代码执行;Gateway API命令注入。导致36%插件含恶意代码、41万实例暴露公网、15.6万例数据泄露,引发供应链攻击和失控事件。
腾讯云如何集成OpenClaw?
腾讯云提供两种方式:一是通过ADP智能体开发平台一键部署托管实例,3-5分钟上线,49元/月,支持企微/QQ/飞书/钉钉渠道对接;二是通过Lighthouse OpenClaw Connector插件将自有服务器上的OpenClaw与ADP安全连接,适用于企业级部署和更精细控制。
报告中的代表性数据
GitHub Stars
2026年3月,报告发布时的GitHub Stars数量,反映项目在开源社区的巨大关注度。
云用户数
2026年3月,使用OpenClaw云服务的用户规模。
构建首个原型时间
2025年,创始人Peter Steinberger表示仅用1小时构建了OpenClaw首个原型,体现AI开发效率。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 创始人Peter Steinberger的深度访谈:包括他从PSPDFKit出售、退休到重燃创业热情的经历,以及“1小时原型”和“本地优先”理念的详细阐述。
- 四大核心模块(Gateway、Agent、Skills、Memory)的技术详解:每个模块的职责、实现方式及在整体架构中的作用。
- MCP协议集成完整指南:如何通过CLI或配置文件添加GitHub等外部服务,以及安全认证Token的配置方法。
- ClawHub技能生态与Skill Vetter安全审计:四大核心技能(McPorter、Agent Reach、Self-Improvement、Apify)的安装示例和功能,以及如何利用安全审计工具检查第三方插件风险。
- 安全漏洞完整CVE列表与补丁方案:包含ClawJacked、Parameter Injection RCE等漏洞的CVSS评分、影响范围及官方修复版本(v2026.2.25+)。
- 深圳“龙虾十条”政策全文及无锡高新区“养龙虾”12条:地方政府对OpenClaw和OPC产业的补贴细则,包括代码贡献最高200万元、算力补贴、人才补贴等具体措施。
- 腾讯云集成实战全流程:Part A一键部署的4步操作、渠道对接的具体凭证与配对技巧,以及Part B Lighthouse插件的6步流程和Token安全配置。
- OpenClaw的Bootstrap机制与7个.md文件完整示例:每个文件的作用、内容模板及修改生效方式,帮助用户自定义AI智能体。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。
相关报告

Agentic AI is here. Is your bank’s frontline team ready?

National AI Plan

AI in human resource management: The limits of empiricism

Accelerating Large-Scale Grid Infrastructure Projects to Win the AI Race

Generative AI and Economic Growth
