📱

Get Our Mobile App

Take your business learning on the go!

Download on the App StoreGet it on Google Play

為什麼全世界都在談這隻 AI 龍蝦?Clawdbot / Moltbot / OpenClaw

GRENADE 手榴彈11:52

Transcription

這不是科幻電影,這是真實地發生。現在只要你擁有這一隻 AI 龍蝦,它就能夠 24 小時幫你解決大部分的問題。那它究竟是超級個體的福音呢?還是史上最大的資安災難?讓我們繼續看下去。

哈嘍大家好,我是柳柳,歡迎回到 Grenade 手榴彈的頻道。那在 2026 年的一開局,最瘋也最爭議的 AI 故事已經出現了。一位來自奧地利的工程師 Peter,他工作創業 13 年後直接退休,已經休息了整整三年。結果只是想要回來玩 AI,卻意外做出一個爆紅失控的開源專案 Clawdbot。

在短短時間內,GitHub 的星星數已經突破 10 萬,單周吸引了 200 萬的訪客。瘋狂到讓全球開發者連夜下單搶購 Mac Mini,甚至連 AI 巨頭 Anthropic 都坐不住,親自發函要求他去改名。短短一周呢,它從 Clawdbot 變成了 Moltbot,現在它叫 OpenClaw。

這場改名風波,反而是有點像是成為他的加冕禮,因為它讓全世界看見 AI 個人代理時代來了。那今天就來跟大家分享關於這個 AI 龍蝦的故事。

那大家可能會想要問,這個被說成是長出手的 AI 到底在做什麼?一句話來跟大家解釋,它其實就是第一個真的能夠跨 APP 去幫我們做事的個人 AI Agent。像我們現在常用的 AI,像 ChatGPT,它其實是被關在瀏覽器裡面的。我們問,然後他回,頂多就是聊天,幫我們想事情等等的。

可是 OpenClaw 就不一樣了,它是真的有手。只要我們部署好,它就是可以住在我們的 Whatsapp 或者是 Telegram 裡面。我們用人話就跟它說,它就會幫我們去完成那個指令,像是操作電腦、跑指令、整理檔案、寄信,然後甚至是發社群貼文、回訊息、訂餐廳、找商品,效率都幫你拉好拉滿。聽起來是非常的方便,非常的爽對吧?

但是有問題來了,當我們把電腦控制權交給 AI,事情就不太單純哦。OpenClaw 一爆紅,全球資安圈就直接炸鍋。工程師就有去實測,駭客靠惡意的一封 Email 指揮我們的 AI,就把電腦裡面的重要檔案,甚至私鑰都直接雙手奉上。

所以今天這隻影片,我不會只是介紹這隻 AI 有多厲害,而是會搭配創辦人 Peter 的公開訪談,跟大家一起去想一件事,這種有手的 AI 到底是在打開未來,還是打開潘多拉的盒子?

老實說,我的核心目標是,我想要玩得開心。如果你玩得開心,是學習這些新技術最好的方式。你必須親手去玩它,所以我開發了一些我認為可能有用的小玩意。我嘗試了不同的語言,我嘗試了不同的方法。這是一個代理工程。我不喜歡 Vibe Coding 這個詞。I’m always the chill guy. 我一直都很 chill。I do a agentic engineering,我在做代理工程。And then when it starts hitting 3:00 a.m.,然後等到時間開始逼近凌晨 3 點的時候,I switch to vibe coding and next I have regrets. 我就切換成 vibe coding,接著我就開始後悔。

那 Peter 在訪談裡面提到,我蠻認同的觀點,就是說他學,他覺得學 AI 的唯一路徑,其實就是玩的開心。不是先把技術全部都搞懂,然後也是不斷去嘗試,用不同的語言跟不同的方法,然後用玩的心態去跟 AI 互動。

那我在聽這段的時候,其實蠻有共鳴的。因為在 AI 已經可以接受大部分技術細節的今天,真的能夠拉開差距的,反而是你的好奇心。很多創意,其實也不會是在一開始就有的,然後很多時候是在一次次的修正啊,或者是嘗試,甚至是在失敗過程中才慢慢浮現的。但現在看起來像是偶然出現的機會,不管是創意或者商業模式,其實都是在不斷的實驗跟碰撞裡面,慢慢被碰出來的。

而且我當時也沒多想,我只是想傳一則語音訊息而已。但我其實沒有做那個功能,裡面根本不支援語音訊息。所以當「正在讀取」的提示出現時,我就想說:我真的很好奇現在到底發生什麼事?然後過了 10 秒之後,我的 Agent 就回覆了,好像什麼事都沒發生一樣。你怎麼做到的?然後它回覆說:「對啊,你傳給我了」。你傳給我一則訊息,但裡面只有一個檔案連結,而且沒有任何副檔名。所以我去查看了檔案的檔頭,我發現是 Opus 格式的檔案。於是我在你的 Mac 上用 ffmpeg 把它轉成 WAV 格式。接著我想用這個工具,但它沒有被安裝,而且還出現了安裝錯誤。不過後來我四處找了一下,在你的環境裡找到了 OpenAI key。於是我用 cURL 把檔案送到 OpenAI,拿到翻譯後,我就回覆你了。

那這一 Part,其實算是我整個訪談裡面最喜歡的一 Part。那我覺得也算是 Peter 最驚訝的一個瞬間呢,就是有一次他在旅行的時候,他只是順手傳了一則語音訊息給他的 AI Agent。結果在那個時候,他其實根本就也還沒有開發語音功能。然後那個 AI 就在 10 秒內,淡定的回覆了他,還自己完成了語音轉文字。然後這一幕直接把 Peter 看傻,也讓他意識到一件事情,就是一旦你給了 AI 操作權限,它就不會單單的只是聊天機器人而已,它更像是一個天生會去想辦法解決問題的聰明機器人。

從效率來看,這基本上就是生產力的終極解放。它最可怕的地方,在於說遇到問題不會跳出錯誤訊息,它會像資深工程師一樣自己找工具、修環境、然後翻金鑰,自己把事情完成。那也是因為這樣子的關係,我們跟 AI 的相處方式正在改變,從下指令到交出呈現。

這件事情其實就牽扯到資安,我們在追求效率同時,要怎麼樣守住資安跟控制權的底線呢?這個就是 OpenClaw 留給我們一個很值得去思考的問題。

但我的確看到,對於舊有的模式必須要改變。就像你在一家公司裡,你想要存取 / 使用 Gmail,那些流程多到不行。那新創公司,那乾脆直接去收購那些已經擁有 Gmail 授權的新創,因為自己從頭走完整個流程是很大的風險。但如果你在本地端執行它,你能把那些問題全部繞過,對吧?

Peter 在訪談裡面,其實點出一個滿現實的問題了,就是很多的大廠官方 API 流程,都是非常的慢又複雜的。慢到很多新創公司乾脆直接去買一間本來就授權的公司,反而還比較快。那當 AI Agent 其實可以在我們本地的環境裡面直接運行,開發者就有機會可以繞過這整套體制的限制,做到真正的資料解放。

那我自己聽到這段,感覺其實是這整個背後,不只是工具在變強,而是整個遊戲規則都在改變。以前我們的資料主權,都是在大廠的手上,他們不給我們 API,就什麼事情都做不了。很像去政府機關辦事情,公文一跑就是好幾個月。但是現在這種本地運行的 AI,就像是你家裡的一把萬能鑰匙,不需要大廠點頭,我就可以直接坐在我電腦面前,直接把事情辦好。這其實也就表示著,我們跟科技巨頭的關係其實正在重組。未來競爭的焦點,不會再只是只有誰資源多,是誰可以把資料用的更快更靈活。

我還不知道要怎麼處理那件事,因為整個系統根本就是壞的。我就一個人而已,我做這個是出於好玩,你卻期待我去篩檢上百個安全問題,去涵蓋各種使用情境。我並不真的在意,所以就看之後會怎麼發展吧。幸好我開始在組建一個團隊了,確實有些人非常在乎這些安全議題。我想說,這個產品最終會變得非常安全,因為我覺得全世界都會去把它拆開來檢視。說實話,靠寫程式來處理,像是裡面有不少的代理程式,但最終,我只是想做個東西讓大家看看而已,而不是來自一家企業級公司的完成品。我甚至可以說,我不確定會不會有任何公司敢碰它,因為我們有些問題真的還沒解決,像是提示詞注入這件事還沒有被解決。裡面確實存在明確的風險,我也試著把這點講得很清楚,不只在網站上,甚至在你一開始使用的時候也是,你都會被要求先把文件讀完。

那 Peter 其實也很坦白,說這個專案,其實一開始真的只是他個人的實驗而已,只是爆紅之後,他被迫面對一堆原本沒有預期到,也沒有解決的資安問題,像是 prompt injection 這一類的問題。所以他也很清楚的承認,其實現在還沒有解答。

那所以現階段的 OpenClaw,更像是在展示未來可能性的原型,而不是一個已經成熟,可以,直接交給企業用的產品。那也因為他正被大量的拆解、質疑和攻擊,反而也逼著整個產業,要去面對這些問題。某種程度上面,這個不完美的,更在推動 AI 往更成熟的方向去前進。

顯然,反對它的一個前提是,我們把開源做到非常好,好到讓別人沒有太多空間可以拿去改,變成他們自己的東西。但你也知道,這是一種取捨。容易取得、而且免費,你會選 MIT 之類的授權,勢必會吸引一些人把它拿去賣。但這其實也沒那麼重要,現在的程式碼已經沒那麼值錢了,你甚至可以把它全部刪掉,一個月內再重新做一份出來。真正有價值的其實是想法,有多少人關注它,以及可能是品牌本身,才是真正有價值的東西。

那 Peter 在這個訪談裡面,我覺得算是講了一句蠻狠的話,他說在開源世界裡面,最強的防禦從來不是授權合約,而是直接把產品做到極致,好讓抄襲著根本沒有生存的空間。他也很直接的指出,我現在在 AI 時代裡面,程式碼本身就是已經一直在貶值,所以真正值錢的,真的不是你寫多少 Code,而是你的創意跟你的品牌,還要你怎麼樣去抓重大眾的注意力。

這也點出我們現在最殘酷也最現實的一件事情,就是寫程式的門檻一直被大幅拉低,可是難以複製的,都是品牌跟用戶之間的信任感。市場對你的信任一定會更長,社群長時間累積起來的共識跟關係,這些東西是不管模型再強,競爭者再多,都沒有辦法被一鍵複製的。所以這也是這些帶有人味的部分,就是我們這個世代最稀缺、最長期的核心資產。

總結來看呢,如果你是一人公司,或者是小型團隊的話,OpenClaw 帶來的衝擊其實非常的直接。它把原本需要找人跟外包,還有一些瑣碎流程的事情,都壓縮成一個人就可以推動的完整工作流。這並不是因為個體突然變得多厲害,而是 AI 開始接手那些最耗時、最零碎、最容易卡關的中間環節。只要你的目標跟需求定義清楚了,後面的流程推進跟問題處理,還有執行的細節,都可以直接交給 AI 代理。

對小團隊來說,這種能力是放大非常的明顯。一個人可以同時像 PM、像工程師、又像助理,運作起來就完全就是一個小型的團隊。所以 AI 代理真的放大的,不是某一項技術能力,而是快速的把想法轉成行動的能力。

OpenClaw 現在或許還不是非常的完整,可是他已經會讓人很清楚看見 AI Agent 未來會走向哪裡。當然我們要說清楚啊,這種實際操作權限交給 AI 的設計,本來就伴隨著不少的風險,像是 Prompt Injection 這一類的攻擊方式,其實到現在還沒有完整的解法。一旦設定不當,AI 就有可能會被誘導去做他們原本我們沒有讓他們做的事情,包括存取資料、外洩資訊,或者是影響整個系統。

同時這也不是一個完全零門檻的工具啊,如果想要長期的去做使用的話,至少還是要懂一點跟 CLI 操作或者權限管理、API Key 跟執行環境的一些基本概念,不然風險是很難控的。另外當然還要注重的就是成本的,就是這一類 AI Agent 在跑任務的時候,其實消耗的 Token 可能比一般聊天型的 AI 還高出不少。

所以在現階段,OpenClaw 其實更適合被當做一個探索未來的實驗工具。如果要深入使用的話,一定一要先做好環境隔離跟控制權限,避免連接任何的敏感帳戶,甚至是更不要直接丟進企業系統裡面,否則一旦出事,代價是不可逆的。

好了,以上就是我們今天分享的內容。跟以往不同,我們今天分享的是 AI 科技趨勢、OpenClaw 創辦人的訪談。如果你喜歡今天的內容,請記得按讚、訂閱,分享給你身邊的朋友。也歡迎加入我們 Grenade 手榴彈的 IG、LINE 跟 Telegram 社群。我是柳柳,我們下次再見,拜拜。