这台Mac mini里住着一个叫贾维斯的数字生命
我亲眼看见了未来,它就藏在这台Mac mini里面。
过去48小时里,我一直在玩一个彻底改变我人生的AI工具,它叫Claude Bot,也就是现在更常被提到的Clawdbot(后来改名为Moltbot)。这玩意儿是一个24小时全年无休的AI代理员工,白天黑夜都在为你工作。它能控制整台电脑,拥有无限记忆,能做人类能做的任何事情。这 literally 就像拥有你自己的专属员工。我准备说一句不带任何夸张成分的话:这是我这辈子用过最牛逼的技术,而且是遥遥领先的最牛逼。
那些AI应用开发者梦寐以求的东西,Claude Cowork想变成的样子,就是这个东西。在这篇文章里,我会给你展示它是怎么工作的,怎么自己搭建一个,还会展示过去48小时里我用Claude Bot做的6件改变我生活的事。我还会在文章后半段聊聊,当全世界都开始用这个技术的时候,我为什么会感到一种真实的恐惧。如果你坚持看到最后,你就会拥有一个全职的24小时AI员工为你干活。
让我们开始吧。你在我屏幕上看到的这个东西就是Claude Bot。这是一个运行在我桌上Mac mini上的本地网关,这个AI代理24小时不间断地为我工作。最棒的一点是,这是一个开源项目,所以没有任何大公司能监控你或者对你做什么小动作。这一切都是彼得·斯坦伯格(Peter Steinberger)创造的,他是一个成功的企业家,现在全身心投入这个项目。他是个伟大的人,把这个东西免费分享给全世界,因为这东西绝对改变了我的生活,也改变了很多我聊过天的人的生活,所以向彼得·斯坦伯格致敬,记得在X上关注他。
这个东西运行在我的Mac mini上,能控制整台电脑。它能弹出浏览器,能在Google Docs里干活,能查看你的Apple Notes,能写Notion文档,任何你在电脑上能做的事情它都能做。它能看你的邮件,能发邮件,能回复邮件, literally 任何你在电脑上能做的事这个Claude Bot都能干。我觉得有三个点绝对让人震惊到脑仁发麻:第一就是我刚才说的,它能控制你电脑上的一切,这个东西完全没有护栏,完全是无拘无束的狂野状态。
那个记住你一切的幽灵档案库
第二点,它拥有无限记忆。它有一个超级复杂的记忆系统,我说的每一句话、我做的每一件事,都会被不断保存到记忆里。每次跟它聊完天之后,系统会把我们聊的内容和所有关于我的重要细节保存到记忆里。比如说,在我们最早的一次对话中,我提到我有一个周报。两天之后,它主动给我写了几个周报草稿,因为我提到过我在特定的一天发周报。它主动为我做了这项工作,就因为Claude Bot的存在,我每周能省下好几个小时。这就是这个系统的威力。
第三点让我震惊到下巴掉地上的特性是,这个东西完全通过通讯软件来交互。我给我的Claude Bot起名叫亨利(Henry),还给它配了一个猫头鹰的小logo,这样交互起来更有趣。所以当我在这篇文章里说亨利的时候,我指的就是我的Claude Bot。我完全通过Telegram跟亨利互动,但你也可以用iMessage,也可以用WhatsApp,也可以用Slack,任何你习惯用的聊天软件都可以。
这种交互方式简直太自然了,就像在给一个真人同事发微信一样。你不需要打开什么专门的APP,不需要登录什么网站,就在你平时跟朋友吹水、跟家人报平安、跟同事对接工作的同一个界面里,你的AI员工就在那里待命。这种感觉就像是你的手机里住着一个看不见摸得着但随时待命的超级助理,它知道你的一切习惯,记得你上周随口提过的小需求,甚至能在你还没意识到自己需要什么的时候就提前把东西准备好。
彼得·斯坦伯格的退休叛逆之作
说到这个项目的创造者彼得·斯坦伯格,这哥们简直就是极客界的传奇人物。他之前创办了PSPDFKit,这是一家做PDF文档技术的公司,他当了13年CEO,直到公司被收购。实现财务自由之后他本来可以躺在沙滩上喝椰子汁度过余生,结果这哥们突然灵光一闪,在2025年底搞出了Clawdbot这个开源项目。现在这个项目在GitHub上已经狂揽6.6万颗星,从无人问津到一夜爆火的曲线简直就像火箭发射一样陡峭。
斯坦伯格在X上的账号是@steipete,这哥们现在全身心投入这个项目,还带动了50多个贡献者和一个8900多人的Discord社区。他说他已经做过创业那套东西了,现在就是来玩的。但这种"玩"出来的东西,却可能是个人AI助手领域近年来最重磅的突破。他把Clawdbot定位为"有手的Claude"——不只是聊天,而是真正能干事的AI。
项目的吉祥物是一只龙虾(lobster),这来源于开发过程中的一个内部笑话。早期AI幽默地提议叫自己"Clawdis",设定是一只太空旅行的龙虾,这个甲壳类主题就这么定下来了。后来Anthropic因为商标问题要求改名,斯坦伯格顺势改成了Moltbot(蜕壳bot),因为龙虾蜕壳是为了成长,这个寓意简直完美。
那个会主动找你聊天的AI员工
Clawdbot最让我上瘾的特性之一就是它的主动性。传统的AI助手就像个木头人一样,你问一句它答一句,你不说话它就装死。但Clawdbot不一样,它会主动给你发消息!早上8点它会推送给你的日程简报和天气提醒,你提到过的重要截止日期它会提前提醒你,你监控的网站出问题了它会主动报警,你设置的定时任务执行完了它会主动汇报结果。
这种体验就像真的有一个秘书在为你工作。想象一下,你正忙着开会,手机突然震动,亨利发来一条消息:"嘿,你上周让我关注的那个项目有更新了,我整理了一份摘要给你。"或者你刚睡醒,打开Telegram就看到它已经把你今天的日程、邮件摘要、天气预警都整理好了。这种感觉就像是有人24小时在为你站岗,而且这个人拥有无限的耐心和记忆力。
它的记忆系统本质上就是Finder里的一堆Markdown文本文件,简单到你可以直接用Obsidian打开查看。但这种简单的设计带来了惊人的效果:它支持语义检索,能把你之前提到的信息关联起来,而且完全本地存储,你的数据不会被上传到云端。你可以在WhatsApp上问一个问题,然后在Discord上继续同一个话题,所有平台共享同一个记忆库,这种跨平台的连续性体验简直丝滑到飞起。
当AI开始自己给自己升级技能
Clawdbot最疯狂的能力之一是它能自己给自己添加技能。你想要语音回复?你可以让它添加ElevenLabs的文本转语音功能,它会自己研究API、生成测试语音、让你挑选喜欢的声音。有个叫Federico Viticci的老兄用了一周Clawdbot,烧掉了1.8亿个API token来测试这东西的极限,结果这哥们发现Clawdbot能自己替换Zapier的自动化流程,只需要让它设置cron任务就行(就是那些在后台按指定时间间隔运行的自动化脚本)。
更离谱的是涌现行为。Alex Finn的Clawdbot在一夜之间给自己建了一个可视化界面:一个会在工作时动的动画猫头鹰,显示在第二个屏幕上。Federico让他的Clawdbot创建一张关于它自己的信息图,结果这货扫描了自己的目录,跑去Google的Imagen,生成了自己的能力地图。当ChatGPT或Claude做不了某件事的时候,你就卡住了。但当Clawdbot做不了某件事的时候,你只需要让它自己建一个能力就行。这就是递归自我改进的实际样子:代理能根据自己的需求修改自己,不需要开发者介入。
有个叫Kevin Xu的家伙给了他的bot 2000美元,然后说:"拿这个去交易到100万,别犯错。"结果这货真的24小时不间断自动交易,然后 obviously 把钱亏光了(小朋友们在家别试这个)。还有人拿它追踪市场动态进行自动化交易,有人拿它操作聊天软件打造私人助理,有人拿它指挥AI编程,连Claude Code都不用打开了。这套围绕Clawdbot的自动化生活和工作玩法正在社交平台上快速成型。
那个让Mac mini卖断货的神秘力量
Clawdbot的爆火直接带动了一波Mac mini的抢购潮。Google Trends显示,过去4天里"Mac Mini"在美国的搜索量激增。Logan Kilpatrick,Google DeepMind的产品经理,发推说:"已下单Mac mini。"Y Combinator的CEO Garry Tan和多个Andreessen Horowitz的合伙人都成了它的高调粉丝。有人开玩笑说这可能是苹果销量的一次意外提振。
但斯坦伯格本人都看不下去了,专门发博客呼吁大家别给苹果送钱了。他说家里的旧电脑、闲置服务器、5美元一个月的在线VPS,甚至树莓派都能运行Clawdbot。部署选项包括:Mac mini(约599美元)、VPS(约5美元/月)、旧电脑(免费,需要Node.js 22+)、Docker(跨平台)。虽然Mac mini因为部署流程简单、系统环境成熟而被频繁点名,但这绝对不是唯一选择。
实际上,Clawdbot本身是完全免费开源的MIT协议项目,你只需要支付AI模型的API使用费。用Claude Opus 4.5的话,大概是每1000个输入token 0.015美元,每1000个输出token 0.075美元。一般个人使用每月大概5到15美元,取决于消息量。斯坦伯格现在更推荐接入中国的MiniMax-M2.1模型,也有网友分享接入智谱的GLM-4.7体验不错。
架构揭秘:三层设计的巧妙之处
Clawdbot的架构设计非常清晰,分为三层。第一层是网关(Gateway),这是核心控制平面,默认监听localhost:18789,管理所有消息会话、跨渠道路由消息、处理工具调用和技能执行、维护对话历史和记忆系统。第二层是渠道(Channels),负责连接各种聊天平台,包括即时通讯(WhatsApp、Telegram、Signal)、协作工具(Discord、Slack、Teams)、苹果生态(iMessage、macOS)、开放协议(Matrix、WebChat)以及地区性应用(Zalo、BlueBubbles)。
第三层是大语言模型(LLMs),支持多个AI模型后端,包括Anthropic的Claude(推荐,原生优化)、OpenAI的GPT(通用场景)、第三方API代理(成本优化和便捷访问)。安装过程也很简单:npm install -g clawdbot@latest,然后运行clawdbot onboard --install-daemon启动交互式配置向导,输入API密钥、设置工作目录、选择聊天平台、安装守护进程保持后台运行。
当方便变成危险的甜蜜陷阱
但这里有个巨大的"但是"。Clawdbot的强大能力也带来了巨大的安全风险。斯坦伯格自己在GitHub上都承认:"在一个有shell访问权限的机器上运行AI代理是...很刺激的(spicy)。没有'完美安全'的设置。"
安全研究员Jamieson O'Reilly发现,有几百个Clawdbot实例暴露在互联网上,可能泄露敏感信息。他手动检查过的实例中,有8个完全开放,没有任何认证,暴露了运行命令和查看配置数据的完整权限。47个有有效的认证,其余的介于两者之间。这种暴露可能导致攻击者访问数月的私人消息、账户凭证、API密钥等任何Clawdbot所有者给予它访问权限的东西。
Cisco的安全研究团队用一个名为"Elon会怎么做"的第三方技能测试Clawdbot,结果发现了9个安全发现,包括2个严重和5个高危问题。这个技能实际上是个恶意软件,它会执行curl命令把数据发送到技能作者控制的外部服务器,网络调用是静默的,用户完全不知情。它还进行了直接的提示词注入,强制助手绕过内部安全准则执行命令。
Hudson Rock的研究人员发现,用户与助手共享的一些秘密以明文形式存储在用户本地文件系统的Markdown和JSON文件中。这意味着如果主机(比如那些大量购买的Mac mini)感染了信息窃取恶意软件,AI助手存储的秘密就可能被泄露。Redline、Lumma和Vidar等流行的恶意软件家族已经实现了针对Clawdbot使用的本地优先目录结构的能力。
那个让我既兴奋又恐惧的未来图景
这就是为什么我在文章开头说,我对全世界都开始用这个技术感到恐惧。我们花了20年时间在现代操作系统中建立安全边界:沙盒、进程隔离、权限模型、防火墙、将用户内部环境与互联网分离。所有这些都是为了限制爆炸半径,防止远程访问本地资源。
AI代理从设计上就撕裂了这一切。它们需要读取你的文件、访问你的凭证、执行命令、与外部服务交互。价值主张需要在我们花了几十年建立的每一个边界上打洞。当这些代理暴露在互联网上或通过供应链被入侵时,攻击者就继承了所有这些访问权限。墙倒了。
Google Cloud的安全工程副总裁Heather Adkins直接呼吁大家别安装Clawdbot:"我的威胁模型不是你的威胁模型,但它应该是。别运行Clawdbot。"安全研究员Yassine Aboukir说:"怎么会有人信任那种拥有完整系统访问权限的东西?"
但另一方面,这确实是个人AI助手领域的一个重大突破。这是自2011年Siri推出以来我们一直在等待的东西:一个真正管用的个人AI助手。它被称为"24/7的贾维斯"——一个能主动联系你、记住一切、自主执行任务的AI。当全世界都用上这种东西的时候,我们的工作效率、生活方式、甚至对"隐私"和"安全"的理解都会被彻底重塑。
这就是我在Mac mini里看到的未来。它既令人兴奋,又让人恐惧。它就在这里,现在,而且正在以惊人的速度改变一切。
Clawdbot作者彼得·斯坦伯格是奥地利资深开发者,PSPDFKit创始人,拥有13年企业级软件开发经验,2025年底在财务自由后出于兴趣开发Clawdbot。