想象一下这个场景:早上 7 点,你在 WhatsApp 上给你的 AI 助手发消息,让它查收邮件、准备一份晨间简报。然后你切到电脑上的 Telegram,直接接着聊。上下文没丢,不用从头开始。
这就是 Clawdbot,它正在 AI 社区里掀起一场风暴。
Clawdbot 是什么?
Peter Steinberger(PSPDFKit 的前创始人)打造了这个开源的个人 AI 助手,直接跑在你自己的设备上。不像 ChatGPT 或 Claude 那样需要你打开网页、每次从头开始——Clawdbot 直接住在你已经在用的聊天应用里。
WhatsApp、Telegram、Discord、Slack、Signal、iMessage、Microsoft Teams。
全部连接到同一个 AI 大脑,它会记住你告诉过它的一切。
GitHub 仓库 几周之内就飙到了 8000 多颗 star。大家都在说 2026 是「个人 Agent 元年」,就是因为它 :D
为什么大家都炸了
它跟你之前用过的所有 AI 工具到底有什么不同?看看这些:
持久记忆(Persistent Memory) ——它不会忘记你昨天说的话。提了一嘴周五有个会?它记着呢。你的偏好、你的项目、你的上下文——全部存在本地。
主动触达(Proactive Outreach) ——大多数聊天机器人都是等你打字。这个不一样,它会主动找你。晨间简报、提醒事项、你关心的事情有了动态它会提醒你。
完整的电脑控制权(Full Computer Access) ——你能在电脑上做的事,它都能做。浏览网页、发邮件、管理日历、控制智能家居。
自托管(Self-Hosted) ——你的数据留在你自己的机器上。没有企业云在存你的对话。
MacStories 的评测说得很直白:「说 Clawdbot 从根本上改变了我对 2026 年拥有一个智能个人 AI 助手意味着什么的看法,一点都不为过。」
那位评测者在 Anthropic API 上烧了 1.8 亿 token 来测试它。疯了。
听起来离谱但真实存在的使用场景
社区里大家在搞各种疯狂的东西。以下是人们实际在做的事:
有人让它帮忙买了辆车。 AJ Stuyvenberg 写了篇文章,讲他把买车过程中那些烦人的环节全丢给了 Clawdbot。调研、砍价、预约试驾——全靠发消息搞定。
自动化晨间简报。 用户醒来就能看到邮件摘要、Slack 精选、日历预览和待办事项——还会保存到 Obsidian,并通过 ElevenLabs 生成语音摘要。
股票预警和新闻监控。 给任何你能用 prompt 描述的东西设监控。天气预警、研究动态、重要邮件在你查收之前就帮你标出来。
发布流程监控。 有个开发者让它盯着 GitHub Actions 和 npm publish——构建完成后立刻收到通知。
买菜自动驾驶。 一个社区技能(skill)对接了 Picnic 超市,能拉取订单历史、推断你偏好的品牌、把菜谱映射到购物车,然后自动下单。
架构原理
核心是 Gateway(网关)——一个持续运行的进程,充当整个系统的控制面(Control Plane)。它负责管理频道连接、会话(Session)、定时任务(Cron)、Webhook,还有 Control UI。
所有聊天频道通过 WebSocket 连接到中央 Gateway。Gateway 再把消息路由给你的 Agent,Agent 用你配置的 AI 模型(Anthropic、OpenAI 或本地模型)来处理。响应沿着同一条路径回到你正在用的那个频道。
这就是为什么你能在 WhatsApp 上开始对话,然后在 Telegram 上接着聊。会话状态由 Gateway 维护,而不是各个频道。
你还能同时跑多个 Agent。多 Agent 路由(Multi-agent routing)让你把不同频道或账号路由到独立的 Agent,每个都有自己的工作空间。
记忆系统的工作原理
这是最聪明的部分。Clawdbot 的记忆系统(Memory)不是什么复杂的向量数据库——就是你 Agent 工作空间里的 Markdown 文件。
两层结构:
每日日志(memory/YYYY-MM-DD.md)——每天的追加式笔记。Agent 在会话启动时读取今天和昨天的日志,获取近期上下文。
长期记忆(MEMORY.md)——精心整理的事实、偏好和决策,永久保留。
当你说「记住这个」,Agent 会真的把它写到文件里。如果它记错了什么?直接 git revert。整个工作空间可以是一个 Git 仓库。
还有一个可选的会话索引功能,支持混合搜索(FTS5 + 向量),方便你翻找过去的对话。但核心系统优雅得令人发指——文件就是真相来源(Source of Truth)。
心跳系统(Heartbeat)
这就是 Clawdbot 从被动变主动的秘诀。
Heartbeat(心跳)是一个定时唤醒机制。你通过配置 HEARTBEAT.md 文件来定义一个检查清单:
- 快速扫一眼:收件箱有紧急的吗?
- 日历:有快到的会议需要准备吗?
- 如果是白天,做一次轻量签到。
Gateway 按计划触发心跳(可配置的 cron 表达式)。Agent 醒来,跑完清单,要么采取行动,要么回复 HEARTBEAT_OK 表示没什么需要关注的。
你也可以用 cron 系统安排一次性任务。「30 分钟后提醒我开会」会变成一个真正的定时任务,到点就触发。
系统会对重复提醒做 24 小时去重,所以不会被刷屏。如果你的心跳文件是空的,它会直接跳过,省掉 API 调用。
Agent 工作空间
每个 Agent 都有一个工作空间(Workspace)——一个包含其身份和知识的目录:
IDENTITY.md——Agent 是谁SOUL.md——人格和行为准则TOOLS.md——可用能力USER.md——关于你的信息HEARTBEAT.md——主动检查任务memory/——记忆系统
这个工作空间与凭证和配置是分开的(那些在 ~/.clawdbot/ 里)。你可以做版本控制、同步、备份。
Agent 只「知道」这些文件里的内容加上从 Skill 加载的东西。这让行为变得可预测、可调试——你可以直接读到 Agent 知道什么。
Skills 生态系统
Skills(技能)是 Markdown 文件,教 Clawdbot 如何使用命令行工具。启用一个 Skill 之后,Clawdbot 就能在你所有连接的频道中智能地使用那个工具。
有一个叫 ClawdHub 的公共注册表,上面有 100 多个社区构建的 Skill。Google Workspace、会议记录、文档处理、Perplexity 搜索、GitHub 同步……
用户报告说自己装了 40 多个 Skill,涵盖从智能家居到自主编程循环的方方面面。
有个用户这样描述:「在手机上跑自主 Claude Code 循环。在 Telegram 里发一句『修 tests』,它就开始跑循环,每 5 次迭代发一次进度。」
确实挺酷的。
浏览器自动化
Clawdbot 可以控制一个专用的 Chrome 配置文件,由 Agent 来管理。它跟你的个人浏览器隔离,通过 CDP(Chrome DevTools Protocol)控制。
填表单、浏览网站、使用你已登录的会话、预约、点外卖。
你甚至可以在远程机器上跑浏览器控制服务,然后把 Gateway 指向它,实现无头(Headless)自动化。
「Lobster」工作流引擎
Lobster 是 Clawdbot 原生的工作流 Shell——一个类型化的、本地优先的「宏引擎」,把 Skills 和工具组合成带审批门的管道。
你可以把它理解为 IFTTT,但由 AI 驱动,完全运行在你自己的机器上。
社区都在说什么
反响非常热烈。
来自 Hacker News 讨论:
「到现在我甚至不知道该怎么称呼 @clawdbot。它是一种新东西。用了几周之后,这是自 ChatGPT 发布以来,我第一次真正感觉自己活在未来。」
来自 Twitter:
「今天是那种把孩子送到幼儿园之后就冲回电脑前的日子。为什么?因为我昨晚搭了一半 @clawdbot,它就像是通往新现实的传送门。」
「我一开始看 @clawdbot:『这看起来好复杂』。30 分钟后:在 Telegram 上像大佬一样操控 Gmail、日历、WordPress、Hetzner。」
Medium 上有文章叫它「我的准 AGI」,还描述了跨多台机器的多 Agent 设置,互相 SSH 调试。
安全方面的顾虑
好吧,不是所有人都很兴奋。说实话,这些顾虑是合理的。
让一个有 Shell 权限的 AI Agent 跑在你的机器上……确实有点刺激。
官方安全文档对此毫不回避:「Clawdbot 既是产品也是实验:你正在把前沿模型的行为接入真实的聊天平台和真实的工具。不存在『完美安全』的配置。」
需要考虑的关键风险:
- 工具爆炸半径(Tool Blast Radius) ——提示注入(Prompt Injection)会不会变成 Shell、文件、网络操作?
- 会话数据隐私 ——聊天记录存在磁盘上。把文件系统访问权当作信任边界来看待。
- 远程访问 ——任何能访问你 Telegram 的人,理论上都能控制你的电脑。
Michael Tsai 博客上的评论者指出:「安全性不足是我最大的顾虑。我不信任这些公司拥有那种访问权限。甚至不需要恶意行为者,LLM 的一个意外错误操作就够了。」
项目在安全方面做了不少工作,包括审计工具、Token 加密和沙箱选项。但这仍然是前沿领域。
和 Claude Code 的对比
Clawdbot 和 Claude Code 是互补的工具:
- Claude Code 专注于终端里的编程/开发任务
- Clawdbot 是一个个人助手平台,可以访问多种服务和聊天平台
你实际上可以在 Clawdbot 内部触发 Claude Code。用 API Key 认证,或者复用 Claude Code CLI 的凭证。
有用户说它是「自 Claude Code 以来我用过的最好的 Agent 系统」。
Hacker News 之谜
一个有趣的花絮:尽管在 Twitter 和 Reddit 上势头很猛,Clawdbot 在 Hacker News 上一直没什么存在感。
有人发帖问「为什么 Clawdbot 在 HN 上得不到爱?」并猜测了一些可能的原因。多次提交都只有寥寥几个赞和评论。
这个项目似乎在社交媒体上找到了自己的受众,而不是传统的技术论坛。也许 HN 就是不感冒?
你该关注吗?
说说我的看法:Clawdbot 代表了一种真正的新范式。
我们有过聊天机器人。有过 AI 助手。有过自动化工具。
但我们从来没有过一个自托管、持久记忆、多频道、主动式的 AI,它能控制你的电脑,还会在有重要事情时主动找你。
它是打磨好的企业级软件吗?不是。MacStories 的评测称它为「一个极客项目,一个折腾者的实验室」。
它是个人 AI 未来方向的一瞥吗?绝对是。
有人用它来买车——处理调研、砍价、预约——然后写了篇博客说它「让我相信了这个愿景」。这就够说明一切了。
核心要点
- Clawdbot 是一个开源的个人 AI,住在你的聊天应用里 ——WhatsApp、Telegram、Discord、Slack、iMessage 等
- 它记住一切 ——持久记忆意味着不用再从头开始
- 它是主动的 ——晨间简报、提醒、预警推送给你
- 完整的电脑控制 ——浏览器自动化、Shell 访问、文件管理
- 自托管 ——数据留在你自己的机器上
- 活跃的社区 ——8000+ GitHub star,ClawdHub 上 100+ Skill
- 安全是个真问题 ——把 LLM 接到你的电脑上需要深思熟虑
GitHub 仓库以 MIT 协议开源。官网有 Demo,文档也非常全面。
不管你是现在就上手还是等生态成熟再说,Clawdbot 都值得关注。这就是 2026 年个人 AI 的样子。
Stay Updated
Get notified about new posts on automation, productivity tips, indie hacking, and web3.
No spam, ever. Unsubscribe anytime.



