「迄今為止最偉大的 AI 應用」的 Clawdbot,或許並不適合你|AI 上新

作者:極客公園
日期:2026年1月26日 下午12:00
來源:WeChat 原文

整理版優先睇

速讀 5 個重點 高亮

Clawdbot 雖然勁,但而家只係極客玩具,唔好跟風裝,等佢成熟先用

整理版摘要

呢篇文章係極客公園記者張勇毅嘅親身體驗,佢睇到 Clawdbot 喺海外爆紅,被稱為「迄今為止最偉大嘅 AI 應用」,甚至令 Google AI Studio 產品負責人都專登買 Mac mini 嚟玩。佢想透過呢篇文幫讀者紓解「錯過咗乜嘢」嘅焦慮,同時點出 Clawdbot 嘅本質:一個開源本地 AI 智能體,可以畀你透過 WhatsApp、Slack 等聊天軟件遠程控制電腦做嘢,但權限要求極高,風險好大。

作者整體結論係Clawdbot 確實震撼,展示咗 AI 由「回答問題」走向「代替執行」嘅趨勢,但現階段佢嘅安裝門檻、權限焦慮、模型費用同錯誤成本都太高,唔適合當消費級產品用。佢提醒讀者唔好跟風,應該等安全機制完善先再考慮。

文章亦指出 Clawdbot 同上年爆紅嘅 Manus 唔同,Manus 係雲端產品,而 Clawdbot 直接佔據你嘅電腦,離數據同權限太近,破壞力成正比。作者建議將佢當成一隻「能幹但愛闖禍嘅龍蝦」,關喺一個願意承擔後果嘅盒子入面玩。

  • Clawdbot 係開源本地 AI Agent,可透過聊天軟件遠程控制電腦,但權限高、風險大,現階段只適合極客,唔適合普通用戶。
  • 佢嘅核心模式係「描述取代操作」:你喺手機講一句,佢就喺電腦自動執行瀏覽網頁、讀寫文件、跑 Shell 命令等任務。
  • Manus 呢類雲端產品相比,Clawdbot 更貼近系統,記憶喺本地,執行依賴本地工具鏈,但同時安全風險更大。
  • 啟發:個人 AI 正由「回答問題」走向「代替執行」,從「偶爾使用」變為「持續在線」,未來電腦可能似家庭服務器。
  • 可行動點:唔好急住買 Mac mini 或部署,先觀察社區最佳實踐,等權限模型同安全中間層成熟先再考慮。
整理重點

Clawdbot 係乜?一個「可動手」嘅本地 AI Agent

Clawdbot 係一個開源本地 AI 智能體項目,由 Peter Steinberger 同社區一齊整,吉祥物係隻龍蝦。佢做咗兩件事:第一,畀你一套「能動手」嘅工具,包括瀏覽器控制、Shell、文件讀寫、定時任務、畫布等,令模型輸出直接變成動作。第二,做咗個網關,將 WhatsApp、Slack、Discord、Signal、iMessage、Teams 呢啲聊天渠道接埋一齊。

簡單講,你透過任何一個熟嘅聊天窗口,就可以遠程指揮電腦。Clawdbot 嘅概念唔複雜,但真正關鍵嘅需求係硬件:佢需要一部機 7×24 小時運行。佢可以行喺 macOS、LinuxWindows(經 WSL2)上。

整理重點

佢識做啲咩?由「答問題」變成「幫你幹活」

作者親身試過,安裝相對簡單,但真正複雜嘅係點樣配置到適合自己。Clawdbot 對系統權限要得好高,唔可以同個人數據電腦混用。但如果你畀足權限,體驗真係好科幻。

  • 叫佢「改 router 設定、裝同步服務、搭短連結」,全程喺聊天窗口搞掂,似請咗個遠程 AI 員工。
  • 叫佢「將份合同入面啲日期抽出嚟做表」,佢會摷文件、讀內容、整理好、畀你。
  • 叫佢「 run 段 code 嘅測試,報錯就修」,佢會拉 code 、開編輯器、跑命令、改 code 、再跑過。
  • 叫佢「寫好週報 send 出去,再喺 Todoist 開個覆盤 project」,佢會自動寫 script、配 cron、行曬成個流程。

每一步單睇唔神秘,但神秘在於佢將命令行、瀏覽器、文件夾、聊天窗口串成一條管道。你嘅成本由「操作」變成「描述」。

整理重點

點解個個都買 Mac mini?風險隔離大於實際需要

好多人將 Clawdbot 部署喺專用 Mac mini 上,當成「永不休息嘅 AI 助手」。原因係 Clawdbot 嘅 GUI 操作目前只能喺 macOS 實現,而且佢權限要得咁高,同個人日常數據混用好危險。所以索性買部平價機隔離風險。

有啲人用佢監控 Claude 編碼會話,自動拉 code、開 VS Code、跑測試、修 bug、自動 commit。甚至有人話「躺牀睇劇時,透過對話重建咗成個網站」。但社區入面更冷靜嘅建議係:一部閒置電腦甚至每月幾蚊美金嘅 VPS 都 run 得起。

整理重點

能力愈大,破壞力愈大:風險係結構性嘅

Clawdbot 嘅能力建基於權限之上,佢可以幫你發 email、改 config、跑 script,但同樣意味住一旦誤解指令、被 prompt 誘導、被網頁內容帶偏,後果唔係答錯一句話,而係做錯一件事。

  • 佢要讀取更多上下文先至聰明,但上下文愈多,潛在敏感資訊愈多。
  • 佢要執行更多工具先至有用,但工具愈強,誤操作嘅破壞面愈大。
  • 佢要聯網先至工作流閉環,但聯網愈多,被注入同誘導嘅入口愈多。

已經有用戶話 Clawdbot 將電腦上嘅關鍵照片全部刪除,仲有密碼泄露嘅危險。所以社區成日建議:專機部署、最小權限、敏感操作二次確認、賬號密碼做成一次過憑證。

作者認為,即使接入飛書等國內工具只係時間問題,但真正嘅問題係「接咗之後邊個背鍋」——權限、合規、審計、數據邊界,都將個人玩具拉到企業系統嘅難度。

整理重點

總結:當住佢係隻龍蝦,關好個盒先玩

作者最後提醒:如果你將 Clawdbot 當成「裝完即刻提升生產力」嘅消費級產品,多數會失望。佢嘅配置門檻、權限焦慮、模型費用、錯誤成本,都會磨平激情。但如果你將佢當成趨勢樣本,佢嘅價值好明顯:個人 AI 正由「答問題」走向「代替執行」,由「偶爾用」走向「持續在線」,由「應用」走向「系統」。

而家,最好將佢當成一隻能幹活、能驚豔、但亦好易闖禍嘅龍蝦——關喺你願意承擔後果嘅嗰個盒入面先玩。

圖片
AI 員工好正,但現階段嘅佢仲好「危險」。 

作者|張勇毅

編輯|靖宇

啱啱過去嘅週末四十八小時,如果你仲沉浸喺 Claude Code 嘅各種 Skill 技能入面,咁你可能唔小心錯過咗一個現象級嘅爆款 AI Agent 產品——Clawdbot,無數海外 AI 博主叫佢做:

「到目前為止最偉大嘅 AI 應用」

圖片

Clawdbot 的確算得上現象級產品。無數同行大佬爭住推介,甚至為咗佢專登買 Mac mini,其中仲包括 Google AI Studio 嘅產品負責人。呢款 Clawdbot 由爆紅開始,就同 Mac mini 呢個硬件高度捆綁,成為一套出圈組合。

圖片

搞到 Google AI Studio 產品負責人都主動「安利」蘋果產品,Clawdbot 魅力可見一斑|圖片來源:X


但唔好誤會,呢篇文章並唔係想向你推介呢款產品。啱啱相反,係想幫你紓緩啲焦慮:你冇錯過啲咩,因為現階段 Clawdbot 仲只係一個「極客玩具」



欄目作者召集

極客公園嘅新欄目「AI 上新」,會帶大家體驗最新嘅 AI 應用同硬件,等你成為 AI 時代「最靚嘅仔」!  

而家,我哋亦向所有鍾意試新嘢同體驗 AI 嘅同學發出召集,只要你發現咗同體驗咗新嘅 AI 應用或者功能,按照格式(參考案例:一鍵複製 10 年工作經驗,Coze 2.0 Skill 實測|AI 上新向欄目投稿,喺極客公園公眾號發布,唔單止有相應稿費,仲會幫你「報銷」AI 應用嘅訂閲費用。

同時,優秀作者仲有機會入極客公園 AI 體驗羣,拎到最新 AI 應用同工具嘅內測資格,參加極客公園專屬相關 AI 活動,同 AI 應用創始人一對一傾偈。

AGI 太耐,只爭朝夕,等一部分人先 AI 起嚟啦!投稿、入羣請掃下面嘅二維碼加極客小助手微信

圖片


01

Clawdbot 係咩嚟?

Clawdbot 係一個開源嘅本地 AI 智能體項目,由 Peter Steinberger 同社區一齊整,吉祥物係隻龍蝦。

相比以前嘅本地開源 AI 項目,Clawdbot 做咗兩件事:

第一係俾你一套「鬱到手」嘅工具——瀏覽器控制、Shell、檔案讀寫、定時任務、畫布之類——令模型嘅輸出可以直接變成動作。

第二係做咗個網關,將 WhatsApp、Slack、Discord、Signal、iMessage、Teams 呢啲傾偈渠道駁埋。你用任何一個熟嘅傾偈視窗,都可以遠程指揮你部電腦。

圖片

用傾偈嘅方式高權限噉控制一部設備,幫你完成差唔多所有任務,係 Clawdbot 嘅主要賣點|圖片來源:X


Clawdbot 嘅概念其實唔複雜,但真正關鍵嘅需求反而喺硬件度:佢需要一個地方 7×24 小時運行佢可以行喺 macOS、Linux 同 Windows(通過 WSL2)上面。核心諗法好簡單:配置同記憶都留喺你嘅硬碟,模型調用喺需要推理嘅時候先發生。

講白咗就係「電腦長駐嘅 AI 代理 + 傾偈入口嘅總機」。呢個亦解釋咗點解佢突然洗版:大家個腦入面嘅賈維斯幻想,變成咗一個可以下載、可以行、可以搞嘅嘢。

02

佢做到啲咩?

筆者亦喺週末實際體驗咗 Clawdbot,喺相對簡單嘅安裝之後,真正複雜嘅環節係點樣配置佢,令 Clawdbot 變得適合你自己嘅需求;同時 Clawdbot 對系統權限要求太高嘅情況都確實存在,呢一點直接決定咗佢唔可以同個人數據電腦撈亂用

但如果你俾夠對應嘅權限,佢的確有能力令使用體驗開始變得科幻起嚟:譬如你可以叫佢全自動幫你改屋企路由配置、裝同步服務、搭短連結,以至將桌面文件夾直接交俾佢改網站。全程喺傾偈視窗入面完成,體驗就好似喺度俾一個遠程在線嘅「AI 員工」派工。

圖片

高度「放權」亦意味住用戶要將更多嘅個人信息同設備權限交出嚟|圖片來源:X


之所以佢做到同以往嘅 AI Agent 產品體驗好唔同,主要分別在於:大多數 AI 工具係幫你回答問題,但 Clawdbot 真係好似一個員工噉幫你幹活,就算有時佢做得唔完美。

Clawdbot 內置咗瀏覽器控制、Canvas 畫布、定時任務等工具。佢可以幫你瀏覽網頁、填表單、讀寫檔案、執行 Shell 指令。更重要係多渠道接入——WhatsApp、Slack、Discord、Signal、iMessage、Teams 都可以連,你可以透過呢啲傾偈應用遠程操控你部電腦。

呢種「鬱到手」嘅能力一旦好似膠水噉黐埋一齊,玩法就多咗,例如:

講一句「將嗰份合約入面所有日期抽出嚟整成表」,佢就會去揾檔案、讀內容、整理好、俾你。

講一句「將呢段 Code 行嚇測試,有錯就改」,佢就可以拉 Code、開編輯器、行指令、改 Code、再行多次。

講一句「將呢週週報寫好發出去之後,喺 Todoist 新建一個覆盤項目」,佢會自動寫 Script、配 Cron、將流程行通。

每一步單睇都唔神秘。但神秘在於佢將命令列、瀏覽器、文件夾、傾偈視窗串成一條管道。你嘅成本由「操作」變成「描述」。

你用傾偈嘅方式落指令,佢喺你電腦入面讀寫檔案、開瀏覽器、行指令、做自動化。你喺手機上講一句話,佢就好似遠程桌面噉幫你搞掂件事,只係中間夾住一個會思考嘅模型。

03

點解個個都買 Mac mini?

好多人將 Clawdbot 部署喺一部專用嘅 Mac mini 上,當做「永遠唔休息嘅 AI 助手」。

之所以揀 Mac mini,係因為 Clawdbot 嘅 GUI 操作,目前仲係得 macOS 先做到。

有人話佢透過 Clawdbot 監控 Claude 寫 Code 嘅會話,叫 Clawdbot 自動拉 Code、開 VS Code、行測試、生成修復、自動提交。仲有人話「攤喺牀度睇劇嘅時候,透過傾偈嘅方式重建咗成個網站」。

圖片

Clawdbot 令 Mac mini 成為咗 AI Agent 領域嘅新時尚|圖片來源:X


呢個背後嘅邏輯其實唔難理解:呢啲嘢需要長開長著,Mac mini 平、靜、功耗低,放喺度做家用伺服器好就手。

而且佢權限要求得好高。將佢同個人日常數據撈亂用好大風險。所以好多大佬單獨買一部機器,等於將風險隔離喺一個可控嘅盒仔入面。

佢可以自動化差唔多所有你喺電腦上做到嘅事。越做得多,越需要隔離。

當然亦有人走偏:枱面疊幾部 Mac mini,周圍插樹莓派,搞到好似喺度建數據中心。所以社羣入面更冷靜嘅建議通常會係:一部閒置電腦、甚至每月幾蚊美金嘅 VPS 都可以行得起。

圖片

目前已經有好多用戶回過神嚟:租一個伺服器,或者先係 Clawdbot 更好嘅歸宿||圖片來源:X


換句話講,Mac mini 唔係入場券。買唔買機器,取決於你願意將「最高權限」放喺邊個盒仔入面。

不過講到底,Mac mini 只係社羣入面各種硬核玩家嘅主流選擇,官方強烈推薦用 Anthropic Pro/Max 訂閲配合 Claude Opus 4.5,以獲得更好嘅長上下文能力同提示詞注入防護。但 Anthropic 最近改咗 Claude Code OAuth tokens 嘅權限,限制淨係可以用喺 Claude Code 內部,唔可以用於外部 API 調用,所以而家要另外配 Anthropic API key 先用得正常。

圖片

以傾偈作為主要交互方式,既係主要賣點,同時亦暗藏隱患|圖片來源:X



04

能力越大,破壞力越大

但更重要嘅「注意事項」其實寫喺產品形態入面。

Clawdbot 嘅能力建基於權限之上。佢可以幫你出 Email、改配置、行 Script,同樣意味住:佢一旦誤解指令、俾提示詞引導、俾網頁內容帶偏,後果唔再係答錯一句話,而係做錯一件事。你好難用一句「我會小心」將呢種風險降低,因為問題嚟自系統結構:

佢需要讀取上下文,先至更聰明;上下文越多,潛在敏感信息越多。甚至已經有用戶吐槽,Clawdbot 將自己電腦上嘅關鍵照片全部刪曬。

佢需要執行工具,先至更有用;工具越強,誤操作嘅破壞面越大。可能會帶嚟包括密碼洩漏等危險隱患。與此同時佢仲需要聯網,先至做到工作流閉環;聯網越多,被注入同誘導嘅入口越多。

圖片

隨住越來越多用戶深入研究,Clawdbot 嘅漏洞亦隨之被發現|圖片來源:X


呢個亦係點解即使係試玩階段,「專機部署」「最小權限」「敏感操作二次確認」「將帳號密碼整成一次性憑證」呢啲建議,喺 Clawdbot 圈子入面出現得好密。

所以,如果你最近見到好多人講緊佢,我嘅建議係:唔使跟風去裝,都唔使焦慮錯過啲咩。原因好簡單:佢的確帶嚟震撼,佢的確將風險攤咗喺枱面。

多數人嘅真實需求,仲未去到「將成部電腦交俾一個模型」嘅程度

佢的確型,型到會令你重新估計「自動化」仲可以點樣做。但型嘅同時亦的確危險,危險到我絕對唔會建議你喺任何生產環境嘅設備上部署佢。

行到呢一步理論上接入飛書都唔係冇可能。當一個系統已經可以接 iMessage、Slack、Teams,接入好似飛書呢類我哋國內用戶熟悉嘅辦公通訊工具只係時間問題。真正嘅問題從來唔係「接唔接得到」,而係「接入之後邊個孭飛」:組織入面嘅權限、合規、審計、數據邊界,都會將個人玩具瞬間拉到企業系統嘅難度。

你可能覺得呢波熱潮好突然,但節奏並唔陌生。

舊年開年,Manus 都喺差唔多嘅時間點「異軍突起」——演示短片洗版、「我將工作交俾 AI 啦」嘅敍事、教學同羣組一夜爆漲。

唔同嘅係,Clawdbot 將戰場由雲端產品頁搬到你嘅電腦;

記憶唔再只係某個帳號嘅對話歷史,更多時候係一堆本地檔案、Markdown 日誌、可遷移嘅配置。

執行唔再依賴「平台提供嘅動作」,更多時候依賴你機器上嘅工具鏈。

入口唔再只喺網頁入面,傾偈軟件成為咗遙控器。

成功體驗唔再來自一次 Demo,來自你將生活同工作流程逐啲接入佢嘅嗰一刻。

亦正因為咁,Clawdbot 比 Manus 更容易令人上頭:佢離你嘅系統更近,離你嘅數據更近,離你嘅權限亦更近——或者已經太近啦。

喺 48 小時嘅體驗之後,我認為如果你當佢係「裝完即刻提升生產力」嘅消費級產品,大概率會失望:配置門檻、權限焦慮、模型費用、錯誤成本,都會將激情好快磨平。

如果你當佢係一個趨勢樣本嚟觀察,Clawdbot 嘅價值毫無疑問:個人 AI 正在由「回答問題」走向「代替執行」,由「偶爾使用」走向「持續在線」,由「應用」走向「系統」。

未來嘅個人計算設備,可能會越來越似一部隨時可以被消息喚醒嘅「家庭伺服器」,而你同佢嘅交互介面,可能就係你日日用緊嘅傾偈視窗。

你當然可以等。等安裝流程更傻瓜、等權限模型更完善、等安全措施更完善嘅中間層變成呢類應用嘅標準配置、等社羣將最佳實踐寫到好似操作手冊咁清楚。到時,Clawdbot 先會由極客玩具變成大眾工具。

喺嗰之前,當佢係一隻好能幹、又鍾意闖禍嘅龍蝦比較合適:能幹活,能驚艷,最好閂喺你願意承擔後果嘅嗰個盒仔入面

*頭圖來源:Clawdbot
本文為極客公園原創文章,轉載請聯絡極客君微信 geekparkGO

極客一問
你願意將佢當「員工」用,
定係只敢當佢係「玩具」嚟睇?


圖片
圖片

圖片

熱點影片

馬斯克:人類終將找到逆轉衰老嘅方法。

點讚關注極客公園影片號
觀看更多精彩影片


圖片

更多閲讀

圖片


圖片

圖片
圖片
圖片
AI 員工很美好,但現階段的它還很「危險」。 

作者|張勇毅

編輯|靖宇

在剛剛過去的週末四十八小時,如果你還沉浸在 Claude Code 的各種 Skill 技能中,那你有可能意外地錯過了一個現象級的爆款 AI Agent 產品——Clawdbot,無數海外 AI 博主將其稱為:

「迄今為止最偉大的 AI 應用」

圖片

Clawdbot 確實能稱得上現象級產品。無數友商大佬紛紛安利,甚至為了它專門購買 Mac mini,其中甚至包括 Google AI Studio 的產品負責人。這款 Clawdbot 從爆火開始,就與 Mac mini 這個硬件高度綁定,成為一套出圈組合。

圖片

能讓 Google AI Studio 產品負責人主動「安利」蘋果產品,Clawdbot 魅力可見一斑|圖片來源:X


但不要誤會,這篇文章並不是想向你安利這款產品。恰恰相反,是想幫你緩解一些焦慮:你並沒有錯過什麼,因為現階段 Clawdbot  還只是一個「極客玩具」



欄目作者召集

極客公園的新欄目「AI 上新」,將帶大家體驗最新的 AI 應用和硬件,讓你成為 AI 時代「最靚的仔」!  

現在,我們也向所有喜歡嚐鮮和體驗 AI 的同學發出召集,只要你發現並體驗了新的 AI 應用或者功能,按照格式(參考案例:一鍵複製 10 年工作經驗,Coze 2.0 Skill 實測|AI 上新向欄目投稿,在極客公園公眾號發佈,不僅能獲得相應稿費,且會為你「報銷」AI 應用的訂閲費用。

同時,優秀作者還有機會進入極客公園 AI 體驗羣,獲得最新 AI 應用和工具的內測資格,參加極客公園專屬相關 AI 活動,和 AI 應用創始人一對一溝通。

AGI 太久,只爭朝夕,讓一部分人先 AI 起來吧!投稿、進羣請掃描下方二維碼添加極客小助手微信

圖片


01

Clawdbot 是什麼?

Clawdbot 是一個開源的本地 AI 智能體項目,Peter Steinberger 和社區一起做的,吉祥物是隻龍蝦。

相比於以往的本地開源 AI 項目,Clawdbot 做了兩件事:

一是給你一套「能動手」的工具——瀏覽器控制、Shell、文件讀寫、定時任務、畫布什麼的——讓模型的輸出能直接變成動作。

二是做了個網關,把 WhatsApp、Slack、Discord、Signal、iMessage、Teams 這些聊天渠道接進來。你用任何一個熟悉的聊天窗口,都能遠程指揮你的電腦。

圖片

用對話的方式高權限地控制一台設備,幫你完成幾乎所有任務,是 Clawdbot 的主要賣點|圖片來源:X


Clawdbot 的概念其實並不複雜,但真正關鍵的需求反而在硬件上:它需要一個地方 7×24 小時運行它能跑在 macOS、Linux 和 Windows(通過 WSL2)上。核心想法很簡單:配置和記憶都留在你自己的硬盤,模型調用在需要推理的時候發生。

說白了就是「電腦上常駐的 AI 代理 + 聊天入口的總機」。這也解釋了它為什麼突然刷屏:大家腦子裏的賈維斯幻想,變成了一個能下載、能跑、能折騰的東西。

02

它能做什麼?

筆者也在週末實際體驗了一下 Clawdbot,在相對簡單的安裝過後,真正複雜的環節是如何配置它,讓 Clawdbot 變得適合你自己的需求;同時 Clawdbot 對系統權限要得太高的情況也確實存在,這一點直接決定了它不能跟個人數據電腦混用

但如果你給夠對應的權限,它確實有能力讓使用體驗開始變得科幻起來:比如你可以讓它全自動幫你改家裏路由配置、裝同步服務、搭短連結,到把桌面文件夾直接交給它改網站。全程在聊天窗口裏完成,體驗就像在給一個遠程在線的「AI 員工」派活。

圖片

高度「放權」也意味着用戶要將更多的個人信息與設備權限交付出去|圖片來源:X


之所以它能做到與以往的 AI Agent 產品體驗大相徑庭,主要的區別在於:大多數 AI 工具是幫你回答問題,但 Clawdbot 是真的像一個員工一樣幫你幹活,即便有時候它幹得並不完美。

Clawdbot 內置了瀏覽器控制、Canvas 畫布、定時任務等工具。它能幫你瀏覽網頁、填表單、讀寫文件、跑 Shell 命令。更關鍵的是多渠道接入——WhatsApp、Slack、Discord、Signal、iMessage、Teams 都能連,你可以通過這些聊天應用遠程操控你的電腦。

這種「能動手」的能力一旦被像膠水一樣粘合起來,玩法就多了,例如:

發一句「把那份合同裏所有日期提出來做成表」,它就會去找文件、讀內容、整理好、給你。

發一句「把這段代碼跑一下測試,報錯就修」,它就能拉代碼、開編輯器、跑命令、改代碼、再跑一遍。

發一句「把這週週報寫好發出去後,在 Todoist 新建一個覆盤項目」,它會自動寫腳本、配 cron、把流程跑通。

每一步單看都不神秘。但神秘的是它把命令行、瀏覽器、文件夾、聊天窗口串成了一條管道。你的成本從「操作」變成了「描述」。

你用聊天的方式下指令,它在你電腦裏讀寫文件、開瀏覽器、跑命令、做自動化。你在手機上發一句話,它就像遠程桌面那樣替你把事辦完,只是中間夾着一個會思考的模型。

03

為什麼大家都在買 Mac mini?

很多人把 Clawdbot 部署在一台專用的 Mac mini 上,當作「永不休息的 AI 助手」。

之所以選擇 Mac mini,是因為 Clawdbot 的 GUI 操作,目前還只能在 macOS 上實現。

有人說他通過 Clawdbot 監控 Claude 編碼會話,讓 Clawdbot 自動拉代碼、開 VS Code、跑測試、生成修復、自動提交。還有人說「躺牀上看劇的時候,通過對話的方式重建了整個網站」。

圖片

Clawdbot  讓 Mac mini 成為了 AI Agent 領域的新時尚|圖片來源:X


這背後的邏輯其實也不難理解:這東西需要長久在線,Mac mini 便宜、安靜、功耗低,放那兒當家用服務器很順手。

而且它權限要得非常高。把它和個人日常數據混用風險極大。因此很多大佬單獨買一台機器,等於把風險隔離在一個可控的盒子裏。

它能自動化幾乎所有你在電腦上能做的事。越能做,越需要隔離。

當然也有人走偏:桌上疊幾台 Mac mini,到處拉樹莓派,搞得像在建數據中心。因此社區裏更冷靜的建議通常會是:一台閒置電腦、甚至每月幾美元的 VPS 都能跑起來。

圖片

目前也已經有很多用戶回過味兒來:租一個服務器,或許才是 Clawdbot 更好的歸宿||圖片來源:X


換言之,Mac mini 並非入場券。買不買機器,取決於你願意把「最高權限」放在哪個盒子裏。

不過說到底,Mac mini 只是社區內各種硬核玩家的主流選擇,官方強烈推薦用 Anthropic Pro/Max 訂閲配合 Claude Opus 4.5,以獲得更好的長上下文能力和提示詞注入防護。但 Anthropic 最近改了 Claude Code OAuth tokens 的權限,限制只能在 Claude Code 內部使用,不能用於外部 API 調用,所以現在需要單獨配 Anthropic API key 才能正常用。

圖片

以對話作為主要交互方式,既是主要賣點,同時也暗藏隱患|圖片來源:X



04

能力越大,破壞力越大

但更重要的「注意事項」其實寫在產品形態裏。

Clawdbot 的能力建立在權限之上。它能幫你發郵件、改配置、跑腳本,同樣意味着:它一旦誤解指令、被提示詞誘導、被網頁內容帶偏,後果不再是答錯一句話,而是做錯一件事。你很難用一句「我會小心」把這種風險降下來,因為問題來自系統結構:

它需要讀取上下文,才能更聰明;上下文越多,潛在敏感信息越多。甚至已經有用戶吐槽,Clawdbot 將自己電腦上的關鍵照片全部刪除。

它需要執行工具,才能更有用;工具越強,誤操作的破壞面越大。可能會帶來包括密碼泄露等危險隱患。與此同時它還需要聯網,才能工作流閉環;聯網越多,被注入和誘導的入口越多。

圖片

隨着越來越多用戶深入研究,Clawdbot 的漏洞也隨之被發現|圖片來源:X


這也是為什麼即使是嚐鮮階段,「專機部署」「最小權限」「敏感操作二次確認」「把賬號密碼做成一次性憑證」這些建議,在 Clawdbot 圈子裏出現得特別頻繁。

因此,如果你最近看到很多人在聊它,我的建議是:不用跟風去裝,也不必焦慮錯過什麼。原因很簡單:它確實能帶來震撼,它確實把風險攤在台面上。

多數人的真實需求,還沒到「把整台電腦交給一個模型」的程度

它確實酷,酷到會讓你重新評估「自動化」還能怎麼做。但酷的同時也確實危險,危險到我絕對不會建議你在任何生產環境的設備上部署它。

走到這一步理論上接入飛書也不是不可能。當一個系統已經能接 iMessage、Slack、Teams,接入類似飛書這樣我們國內用戶熟悉的辦公通訊工具只是時間問題。真正的問題從來不是「能不能接」,而是「接進來以後誰來背鍋」:組織裏的權限、合規、審計、數據邊界,都會把個人玩具瞬間拉到企業系統的難度上。

你可能覺得這波熱潮很突然,但節奏並不陌生。

去年開年,Manus 也在差不多的時間點「異軍突起」——演示視頻刷屏、「我把工作交給 AI 了」的敍事、教程和羣聊一夜暴漲。

不同的是,Clawdbot 把戰場從雲端產品頁搬到了你自己的電腦;

記憶不再只是某個賬號的對話歷史,更多時候是一堆本地文件、Markdown 日誌、可遷移的配置。

執行不再依賴「平台提供的動作」,更多時候依賴你機器上的工具鏈。

入口不再只在網頁裏,聊天軟件成了遙控器。

成功體驗不再來自一次 demo,來自你把生活和工作流程一點點接進它的那一刻。

也正因為如此,Clawdbot 比 Manus 更容易讓人上頭:它離你的系統更近,離你的數據更近,離你的權限也更近——或許已經太近了。

在 48 小時的體驗之後,我認為如果你把它當成「裝完立刻提升生產力」的消費級產品,大概率會失望:配置門檻、權限焦慮、模型費用、錯誤成本,都會把激情迅速磨平。

如果你把它當成一個趨勢樣本來觀察,Clawdbot 的價值毫無疑問:個人 AI 正在從「回答問題」走向「代替執行」,從「偶爾使用」走向「持續在線」,從「應用」走向「系統」。

未來的個人計算設備,可能會越來越像一台隨時可被消息喚醒的「家庭服務器」,而你和它的交互界面,可能就是你每天都在用的聊天窗口。

你當然可以等。等安裝流程更傻瓜、等權限模型更完善、等安全措施更完善的中間層變成此類應用的標配、等社區把最佳實踐寫得像操作手冊一樣清楚。到那時,Clawdbot 才會從極客玩具變成大眾工具。

在那之前,把它當成一隻很能幹、也很愛闖禍的龍蝦比較合適:能幹活,能驚豔,最好關在你願意承擔後果的那個盒子裏

*頭圖來源:Clawdbot
本文為極客公園原創文章,轉載請聯繫極客君微信 geekparkGO

極客一問
你願意把它當「員工」用,
還是隻敢把它當「玩具」看待?


圖片
圖片

圖片

熱點視頻

馬斯克:人類終將找到逆轉衰老的方法。

點贊關注極客公園視頻號
觀看更多精彩視頻


圖片

更多閲讀

圖片


圖片

圖片
圖片