
OpenClaw
OpenClaw 是装在自己机器上的个人 AI,你从聊天软件里指挥它。它能换模型,也有 skills 市场。GitHub 上大约三十八万颗星,没关掉的 issue 也堆成山。
为什么在这里
它涨得比维护跟得上的速度快。主仓库大约有六千六百个 open issue。升级常把插件弄坏。演示里还行,真用时网关会挂、定时任务不跑、记忆丢、任务显示做完其实没做完。安全也不轻松:公开记录里有一键远程执行漏洞 CVE-2026-25253。宣传说是全天候助手,公开记录里更多是故障和事故。
参考资料(10)
openclaw/openclaw 仓库数据
公开 star 与 issue 数量把质量落差量出来(约 38 万星 vs 数千 open issues)。
CVE-2026-25253 — 经 gatewayUrl WebSocket 的一键 RCE
NVD:特制查询串触发自动 WebSocket 连接导致 token 外泄(影响 2026.1.29 之前)。
DepthFirst:一键 RCE 技术拆解
原始研究:窃取 gateway 鉴权并升级为远程代码执行。
runZero:OpenClaw RCE 通告
汇总未认证一键 RCE 的影响面与受影响版本。
个人 AI agent 是安全噩梦
Cisco:恶意 skill、外泄与提示注入等生态路径。
OpenClaw 开始好玩,然后就是头痛
重度用户:网关问题、cron 不响、skill 抽风、记忆掉线、反复重登。
提交风暴之后仍非生产级
等稳定回来后:基础任务仍静默失败,延迟把对话拖死。
Demo 能跑,上线不能
上下文丢失、指令被丢,耗了数周后弃坑。
卫生段子:上千 open issue 与漏洞
把 open issue/PR 与漏洞计数做成病毒截图,当作失控质量的证据。
OpenClaw 哪里会断(实战笔记)
运维笔记:外部集成常因鉴权失败等模式反复炸掉。