# OpenClaw 的两面：TED 讲的是故事，工程师看到的是 60 倍安全报告和至少 20% 的恶意技能提交

> 原标题：[AINews] The Two Sides of OpenClaw

- 来源：Latent Space
- 发布时间：2026-04-18T06:50:57.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/6889
- 原文：https://www.latent.space/p/ainews-the-two-sides-of-openclaw

## 摘要

Peter Steinberger 在同一天放出了两个演讲，面向公众的 TED 版本讲了 OpenClaw 的高光时刻，面向工程师的 AIE 版本则交了底：安全报告数量是 curl 的 60 倍，社区提交的技能里至少 20% 是恶意的。OpenClaw 被称作史上增长最快的开源项目，但正文没披露它的架构、上线时间和治理模式。真正的信号是攻击面的膨胀速度...

## 推荐理由

我会先打个折：正文没披露 OpenClaw 的具体架构、发布时间和治理机制，所以这篇更像一个信号而不是一份完整分析。但它把公众叙事和工程现实撕开来看，用 60 倍安全报告和 20% 恶意 skill 贡献这两个数字，直接点出开源代理栈的安全债已经跑在治理前面了。对正在搭 agent 的团队来说，这个提醒比增长故事值钱。

## 锐评

Peter Steinberger 同一天放出的两个演讲，把 OpenClaw 的公众叙事和工程现实撕开了。面向大众的 TED 版本讲的是增长奇迹，面向工程师的 AIE 版本才交了底：安全报告数量是 curl 的 60 倍，社区提交的技能里至少 20% 是恶意的。这个数字说明攻击面膨胀速度已经跑在治理能力前面了，不是小修小补能兜住的。

但正文没披露 OpenClaw 的架构、上线时间和治理模式，连它到底怎么跑起来的都不知道。被称作“史上增长最快的开源项目”，却连基础信息都缺，这点先别太激动。

还缺几个关键信息：恶意技能具体怎么拦截、有没有自动审核管线、社区治理规则是什么。没有这些，60 倍安全报告这个数字更像警报，而不是成绩单。
