# OpenClaw：那个爆火的 AI 代理，以及它背后的 Peter Steinberger

> 原标题：OpenClaw: The Viral AI Agent that Broke the Internet - Peter Steinberger | Lex Fridman Podcast #491

- 来源：Lex Fridman 播客
- 发布时间：2026-02-12T03:07:03.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/1947
- 原文：https://www.youtube.com/watch?v=YFjfBk8HI5o

## 摘要

这期播客里，Lex Fridman 和 OpenClaw 的创建者 Peter Steinberger 聊了聊这个一夜爆红的开源 AI 代理。OpenClaw 在 GitHub 上已经拿到了超过 17.5 万颗星，它能接入 Telegram、WhatsApp、Signal 和 iMessage 这些聊天软件，用 Claude Opus 4.6 或 GP...

## 推荐理由

我会先打个折：这期播客更像一次现象级开源项目的快速围观，不是技术深潜。OpenClaw 的传播力来自它做了两件让人睡不着觉的事——自己过验证码、自己改代码，而且已经跑在大家日常用的聊天 App 里。18 万星标说明开发者用脚投票了，但正文没披露架构、评测方法和安全约束，所以别急着把它当生产级方案。真正值得盯的是系统级权限和自修改能力带来的攻击面，这点先别太激动，等有白皮书或独立审计再说。

## 锐评

这期播客最值得关注的点，是 Peter Steinberger 把“能动手的 AI”做成了一个普通人也能用的开源工具。OpenClaw 能接入 Telegram、WhatsApp 等聊天软件，用 Claude Opus 4.6 或 GPT 5.3 Codex 当大脑，直接在你的电脑上执行操作，甚至能自己改自己的源代码。GitHub 上 17.5 万颗星说明开发者社区对这类“干活代理”的需求很饥渴。

但信息缺口也很明显。整场对话没给出任何具体的任务成功率、延迟数据或安全测试结果。一个能操作系统级权限、还能自我修改的代理，如果被注入恶意指令会怎样？正文没提防护措施。Peter 提到自己用语音编程到失声，这侧面反映了交互强度，但没解释代理在复杂任务链上的稳定性。

我会先打个折：这更像一个现象级的产品原型展示，而不是一个经过验证的生产力工具。它证明了“让模型进业务流程干活”的体验门槛已经很低，但离“放心让它管你的文件”还差一套透明的安全评测和权限控制机制。
