<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>OpenClaw on 文森的科技小站</title><link>https://vincent-blog.top/tags/openclaw/</link><description>Recent content in OpenClaw on 文森的科技小站</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><managingEditor>vincentshajing@gmail.com (文森的科技小站)</managingEditor><webMaster>vincentshajing@gmail.com (文森的科技小站)</webMaster><copyright>© 2026 文森的科技小站</copyright><lastBuildDate>Tue, 07 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://vincent-blog.top/tags/openclaw/index.xml" rel="self" type="application/rss+xml"/><item><title>OpenClaw 再曝严重安全隐患</title><link>https://vincent-blog.top/posts/openclaw-privilege-escalation/</link><pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate><author>vincentshajing@gmail.com (文森的科技小站)</author><guid>https://vincent-blog.top/posts/openclaw-privilege-escalation/</guid><description>&lt;figure>&lt;img
 class="my-0 rounded-md"
 loading="lazy"
 decoding="async"
 fetchpriority="low"
 alt="Blue crayfish — Credit: Carmen Vlasceanu via Getty"
 src="https://cdn.arstechnica.net/wp-content/uploads/2026/02/bluecrayfish-1152x648.jpg"
 >&lt;/figure>

&lt;h1 class="relative group">OpenClaw 再曝严重安全隐患
 &lt;div id="openclaw-再曝严重安全隐患" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#openclaw-%e5%86%8d%e6%9b%9d%e4%b8%a5%e9%87%8d%e5%ae%89%e5%85%a8%e9%9a%90%e6%82%a3" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h1>
&lt;hr>

&lt;h2 class="relative group">快速导览
 &lt;div id="快速导览" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e5%bf%ab%e9%80%9f%e5%af%bc%e8%a7%88" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;p>OpenClaw 是一款自 2025 年底走红的“agentic” AI 工具（Github 项目：https://github.com/openclaw/openclaw），其设计目标是代替或模仿用户执行多种任务——管理文件、与各类通信工具和服务交互、调用已登录的会话与凭据等。为了实现这些能力，OpenClaw 需要对大量本地与联网资源拥有广泛访问权限，这也带来了严重的安全风险。&lt;/p>
&lt;p>2026 年 4 月披露并修复的高危漏洞 &lt;strong>CVE-2026-33579&lt;/strong> 可在没有额外交互的情况下，将拥有最低“operator.pairing”权限的设备悄然升级为“operator.admin”，从而完全接管 OpenClaw 实例并访问其连接的所有数据源与凭据。&lt;/p>
&lt;hr>

&lt;h2 class="relative group">漏洞影响
 &lt;div id="漏洞影响" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e6%bc%8f%e6%b4%9e%e5%bd%b1%e5%93%8d" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;ul>
&lt;li>漏洞评级：根据不同评分矩阵，严重度在 8.1 到 9.8（满分 10）。&lt;/li>
&lt;li>本质：任何持有配对（pairing）权限的设备，如果能发起“配对批准”请求，即可被静默批准为拥有管理员权限的设备（operator.admin）。&lt;/li>
&lt;li>后果：一旦获得管理员权限，攻击者可以读取所有连接的数据源、窃取存储在 agent 技能环境（skill environment）中的凭据、执行任意工具调用，并横向转移到其他服务——实质上是完整的实例接管（full instance takeover）。&lt;/li>
&lt;/ul>
&lt;p>研究总结：在许多企业部署场景中，这次漏洞的影响等同于“&lt;strong>不需要二次漏洞、不需要额外交互、无需用户干预&lt;/strong>“即可完全接管。&lt;/p></description></item><item><title>OpenClaw 接入微信一键绑定指南</title><link>https://vincent-blog.top/posts/openclaw-wechat-integration/</link><pubDate>Mon, 23 Mar 2026 00:00:00 +0000</pubDate><author>vincentshajing@gmail.com (文森的科技小站)</author><guid>https://vincent-blog.top/posts/openclaw-wechat-integration/</guid><description>&lt;h1 class="relative group">OpenClaw 接入微信一键绑定指南
 &lt;div id="openclaw-接入微信一键绑定指南" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#openclaw-%e6%8e%a5%e5%85%a5%e5%be%ae%e4%bf%a1%e4%b8%80%e9%94%ae%e7%bb%91%e5%ae%9a%e6%8c%87%e5%8d%97" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h1>

&lt;h2 class="relative group">快速导览
 &lt;div id="快速导览" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e5%bf%ab%e9%80%9f%e5%af%bc%e8%a7%88" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;p>OpenClaw（原 Clawdbot）是一个开源、本地优先的 AI 代理网关，能让大模型在你的电脑或服务器上 24/7 运行，支持执行命令、浏览网页、操作文件，并能接入飞书、Telegram、Discord 及微信等聊天平台。本文重点演示如何将 OpenClaw 通过 ClawBot 插件接入个人微信（iOS），实现快速绑定与测试。适合已经部署好 OpenClaw 实例的用户。&lt;/p>
&lt;hr>

&lt;h2 class="relative group">安装 OpenClaw
 &lt;div id="安装-openclaw" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e5%ae%89%e8%a3%85-openclaw" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;ul>
&lt;li>参考官方教程安装 OpenClaw：https://www.runoob.com/ai-agent/openclaw-clawdbot-tutorial.html&lt;/li>
&lt;/ul>
&lt;p>安装方式：&lt;/p>
&lt;div class="highlight-wrapper">&lt;div class="highlight">&lt;pre tabindex="0" style="color:#e5e5e5;background-color:#000;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-bash" data-lang="bash">&lt;span style="display:flex;">&lt;span>&lt;span style="color:#007f7f"># 使用 npm 全局安装（推荐指定国内镜像）&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>npm install -g openclaw@latest --registry=https://registry.npmmirror.com
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#007f7f"># 或使用 pnpm&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>pnpm add -g openclaw@latest&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/div>
&lt;p>确认 OpenClaw 已部署并能访问（本地或服务器均可）。&lt;/p></description></item><item><title>OpenClaw 是下一个 ChatGPT 吗？</title><link>https://vincent-blog.top/posts/openclaw-chatgpt/</link><pubDate>Thu, 19 Mar 2026 00:00:00 +0000</pubDate><author>vincentshajing@gmail.com (文森的科技小站)</author><guid>https://vincent-blog.top/posts/openclaw-chatgpt/</guid><description>&lt;figure>&lt;img
 class="my-0 rounded-md"
 loading="lazy"
 decoding="async"
 fetchpriority="low"
 alt="OpenClaw 页面示意"
 src="https://www.cnet.com/a/img/resize/6069d1d4c9c8e0c57313911ebabf16917eb87da9/hub/2026/03/06/b37f312f-4d71-4406-919b-1b626066da99/openclaw.jpg?auto=webp&amp;amp;fit=crop&amp;amp;height=675&amp;amp;width=1200"
 >&lt;/figure>

&lt;h1 class="relative group">OpenClaw 是下一个 ChatGPT 吗？
 &lt;div id="openclaw-是下一个-chatgpt-吗" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#openclaw-%e6%98%af%e4%b8%8b%e4%b8%80%e4%b8%aa-chatgpt-%e5%90%97" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h1>
&lt;hr>

&lt;h2 class="relative group">快速导览
 &lt;div id="快速导览" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e5%bf%ab%e9%80%9f%e5%af%bc%e8%a7%88" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;p>OpenClaw 是一个开源的“代理式”AI 助手框架，目标不是单纯聊天，而是在你常用的通讯应用与服务里主动执行任务（例如管理邮件、安排日程、控制智能家居等），并能长期记忆和主动推送提醒。它把 AI 助手“嵌入”到现实工作流程中，而不是把人拉到单一的网站或应用上去问问题。&lt;/p>
&lt;hr>

&lt;h2 class="relative group">相关背景
 &lt;div id="相关背景" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e7%9b%b8%e5%85%b3%e8%83%8c%e6%99%af" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;ul>
&lt;li>开发者：Peter Steinberger，一位出售过公司 PSPDFKit 的开发者，后来出于兴趣开发了这个项目。&lt;/li>
&lt;li>项目历程简介：最初名为 Clawdbot → 因商标冲突改名为 Moltbot → 最终定名 OpenClaw（“Open” 表示开源，“Claw” 延续龙虾/爪子形象）。&lt;/li>
&lt;li>上线节奏：2026 年初发布后迅速走红，Github 在 24 小时内拿到数万颗星（短时间内冲破 9,000、随后超过 60,000 star）。名人和研究者也先后转发与讨论。&lt;/li>
&lt;/ul>
&lt;hr>

&lt;h2 class="relative group">核心卖点
 &lt;div id="核心卖点" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e6%a0%b8%e5%bf%83%e5%8d%96%e7%82%b9" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;p>OpenClaw 能把 AI 助手直接放进你已经在使用的聊天与通信工具中（WhatsApp、Telegram、iMessage、Slack、Discord、Signal 等），并实现：&lt;/p></description></item><item><title>OpenClaw——从爆火到泡沫警示</title><link>https://vincent-blog.top/posts/2026-openclaw/</link><pubDate>Mon, 02 Mar 2026 00:00:00 +0000</pubDate><author>vincentshajing@gmail.com (文森的科技小站)</author><guid>https://vincent-blog.top/posts/2026-openclaw/</guid><description>&lt;h1 class="relative group">OpenClaw——从爆火到泡沫警示
 &lt;div id="openclaw从爆火到泡沫警示" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#openclaw%e4%bb%8e%e7%88%86%e7%81%ab%e5%88%b0%e6%b3%a1%e6%b2%ab%e8%ad%a6%e7%a4%ba" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h1>

&lt;h2 class="relative group">快速导览
 &lt;div id="快速导览" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e5%bf%ab%e9%80%9f%e5%af%bc%e8%a7%88" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;p>2026年初，一款叫 OpenClaw的开源项目突然刷屏中文互联网。它不是又一个只会聊天的AI，而是号称“The AI that actually does things”（真正会干活的AI）。从GitHub星标一周破10万，到社区技能市场ClawHub爆棚，再到引发“AI Agent泡沫”讨论，它完美浓缩了当下AI应用的狂热与隐忧。&lt;/p>

&lt;h2 class="relative group">OpenClaw到底是什么？
 &lt;div id="openclaw到底是什么" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#openclaw%e5%88%b0%e5%ba%95%e6%98%af%e4%bb%80%e4%b9%88" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;p>OpenClaw本质上是一个开源的本地AI代理网关。它让你通过微信、Telegram、WhatsApp、飞书、Discord等日常聊天工具，直接用自然语言指挥AI，让AI真正去操作你的电脑：收发邮件、刷淘宝下单、整理文件、写代码提交Git、监控服务器……不再只是“给你建议”，而是“帮你干完”。&lt;/p>

&lt;h2 class="relative group">OpenClaw如何火起来的？
 &lt;div id="openclaw如何火起来的" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#openclaw%e5%a6%82%e4%bd%95%e7%81%ab%e8%b5%b7%e6%9d%a5%e7%9a%84" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;p>它火起来的路径堪称2026年最戏剧化的开源故事：&lt;/p>
&lt;ul>
&lt;li>2025年11月，独立开发者Peter Steinberger周末随手写的实验项目（原名Clawdbot）。&lt;/li>
&lt;li>2026年1月被Theo Browne等大V发现，改名Moltbot（龙虾蜕皮梗）后彻底引爆。&lt;/li>
&lt;li>GitHub星标在两周内冲到20万+，成为有史以来增长最快的项目之一。&lt;/li>
&lt;li>中文社区疯狂汉化、贡献700+个Skill（插件），同时也因权限过大引发安全争议。&lt;/li>
&lt;/ul>

&lt;h2 class="relative group">OpenClaw有哪些功能
 &lt;div id="openclaw有哪些功能" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#openclaw%e6%9c%89%e5%93%aa%e4%ba%9b%e5%8a%9f%e8%83%bd" aria-label="锚点">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;figure>&lt;img
 class="my-0 rounded-md"
 loading="lazy"
 decoding="async"
 fetchpriority="low"
 alt="image.jpg"
 src="https://my-sonicjs-app.vincentshajing.workers.dev/attachment:719ddfcb-8936-4da4-8b74-45141a085dc7:image.jpg"
 >&lt;/figure>
&lt;ul>
&lt;li>邮件/日历：自动收发Gmail、安排会议、分类归档&lt;/li>
&lt;li>浏览器自动化：淘宝下单、抢演唱会票、查快递&lt;/li>
&lt;li>文件系统：批量整理下载文件夹、运行Shell脚本&lt;/li>
&lt;li>代码开发：读项目、改Bug、git commit/push&lt;/li>
&lt;li>即时通讯：群发消息、自动回复&lt;/li>
&lt;li>定时任务：每日新闻总结、周报生成&lt;/li>
&lt;li>创意玩法：记账、追剧提醒、甚至帮你和女朋友聊天…&lt;/li>
&lt;/ul>
&lt;p>社区ClawHub技能市场每天都在新增脑洞插件。&lt;/p></description></item></channel></rss>