Moltbot(原 Clawdbot):開源個人 AI 助手

⚠️ 使用前必讀:極高安全風險

Moltbot 賦予 AI 完整的系統存取權限,這等於將你的電腦「全部授權」給 AI 控制。這是極度危險的設計。

🚨 可執行任何系統指令

AI 可以運行任何 shell 指令,包括刪除檔案、修改系統設定、安裝軟體等。

🚨 存取所有檔案

AI 可以讀取、修改、刪除任何你有權限存取的檔案,包括敏感資料。

🚨 網路操作權限

AI 可以發送網路請求、上傳資料、連接遠端服務器。

🚨 已知安全漏洞

安全審計發現 512 個問題,其中 8 個為 CRITICAL 等級。

本文提供資訊性介紹,但我們強烈建議一般使用者不要使用此工具。如果您決定使用,請務必閱讀完整的安全建議章節。

基本資訊

  • 專案名稱:Moltbot(原名 Clawdbot,2026 年 1 月改名)
  • 開發者:Peter Steinberger (@steipete)
  • 授權:開源(MIT License)
  • 定位:自託管的個人 AI 助手
  • GitHub Stars:76,200+(截至 2026 年 1 月)
  • 社群規模:8,900+ Discord 成員、130+ 貢獻者

🤖 什麼是 Moltbot?

Moltbot(原名 Clawdbot)是一個開源的個人 AI 助手專案,基於 Claude、GPT-4 等大型語言模型。與一般聊天機器人不同,Moltbot 的核心特色是:

  • 實際執行能力:不只是對話,而是真的能執行系統操作
  • 多平台整合:支援 WhatsApp、Telegram、Slack、Discord 等 10+ 通訊平台
  • 自託管架構:運行在你自己的電腦或伺服器上
  • 持久化記憶:跨對話保持上下文和記憶
  • 擴充生態系:50+ 預設技能,支援技能市場

專案口號:「Your own personal AI assistant. Any OS. Any Platform. The lobster way. 🦞」

名稱由來
  • Clawdbot(原名):Claw(螯) + Claude 的組合
  • Moltbot(現名):Molt = 龍蝦蛻殼,象徵成長與變革
  • 改名原因:Anthropic 提出商標侵權疑慮(詳見改名事件報導

✨ 為什麼有 76,200 人給它星星?

因為它真的很好用。

儘管存在嚴重的安全風險,Moltbot 仍然吸引了大量開發者和技術愛好者。原因很簡單:它實現了其他工具做不到的「真正自動化」

🚀 真正的全自動化體驗

傳統 AI 助手 vs Moltbot

傳統 AI 助手(ChatGPT、Claude 等)

  • 你:「幫我整理這個資料夾的檔案」
  • AI:「好的,你可以這樣做:1. 先用 ls 列出檔案 2. 用 mv 移動... 」
  • 你:(手動複製指令、執行、檢查結果...)

Moltbot

  • 你:「幫我整理這個資料夾的檔案」
  • AI:「好的,我來執行」→ 直接完成 ✅

差別在於:Moltbot 不是「建議」,而是「執行」。

💬 社群普遍迴響

在開發者社群中,Moltbot 經常被提及的特點包括:

  • 「最強大的個人 AI 助手之一」 - 真正能執行任務,不只是對話
  • 「個人 AI 助手的未來方向」 - 從建議型 AI 到執行型 AI 的突破
  • 「真正能幫你做事的助手」 - 實際工作流自動化,而非僅提供建議

這些評價反映了 76,200+ GitHub stars 和高度活躍社群背後的核心吸引力。

🎯 實際應用場景(為什麼人們愛用)

  • 📧 跨平台統一入口:在 WhatsApp、Telegram、Slack 任一平台都能呼叫 AI,不用切換工具
  • 🔄 真正的工作流自動化:「每天早上 8 點檢查 GitHub,有新 issue 就通知我」→ AI 真的會自動執行
  • 🏠 智能家居整合:「睡覺時間了」→ AI 自動關燈、鎖門、設定鬧鐘
  • 📊 數據處理:「分析這個 CSV 並生成圖表」→ AI 直接執行 Python 腳本並產生結果
  • 🛠️ 開發輔助:「部署到測試環境」→ AI 執行完整的部署流程

⚡ 為什麼其他工具做不到?

工具 限制
Claude Code 僅限終端機,無法跨平台通訊整合
GitHub Copilot 僅限程式編輯,無系統操作能力
ChatGPT 只能建議,無法執行
Moltbot 無限制 → 但這就是為什麼危險

🎭 兩難:便利 vs 安全

Moltbot 之所以強大,正是因為它移除了所有安全限制。

其他工具都在「能做什麼」和「不能做什麼」之間找平衡,Moltbot 選擇了「什麼都能做」。

這就像給你一把萬能鑰匙 vs 瑞士刀:萬能鑰匙能開所有門(包括不該開的),瑞士刀只能做安全的事。

⚡ 核心功能

1. 多平台通訊整合

支援 10+ 主流通訊平台,統一管理所有對話:

  • WhatsApp、Telegram、Slack、Discord
  • Google Chat、Signal、iMessage、Microsoft Teams
  • Matrix、Zalo、WebChat

2. 系統自動化

⚠️ 這是高風險功能區

  • 🔧 執行 shell 指令
  • 📁 檔案系統操作(讀取、修改、刪除)
  • 📧 郵件管理
  • 📅 日曆同步
  • 🏠 智能家居控制
  • 🌐 瀏覽器自動化

3. 技能擴充系統

  • 50+ 內建技能(天氣、GitHub、Notion、Slack 等)
  • 技能市場:awesome-moltbot-skills
  • 使用 clawdhub search 搜尋技能
  • 使用 clawdhub install 安裝技能

4. 多種交互界面

  • 終端 TUI(Terminal User Interface)
  • Web 儀表板(http://127.0.0.1:18789/)
  • 通訊平台原生界面
  • 支援 SSH 隧道遠程存取

5. 多 LLM 模型支援

  • Anthropic Claude(Sonnet、Opus、Haiku)
  • OpenAI GPT-4
  • 本地模型(Ollama、LM Studio 等)
  • 靈活切換供應商

🔒 安全風險詳細說明

為什麼說「全部授權」極度危險?

Moltbot 的設計哲學是「給 AI 完整的系統控制權」。這意味著:

❌ 沒有沙箱隔離

AI 執行的指令直接在你的系統上運行,沒有任何隔離保護。如果 AI 誤判或被誘導執行惡意指令,後果無法挽回。

❌ 無法撤銷的操作

檔案刪除、系統設定修改、資料上傳等操作一旦執行,通常無法復原。

❌ Prompt Injection 攻擊

惡意使用者可能透過精心設計的訊息,誘導 AI 執行非預期的危險操作。

❌ 已知的安全漏洞

根據安全審計報告:

  • 512 個安全問題被發現
  • 8 個 CRITICAL 等級漏洞
  • 50 種攻擊場景被記錄

實際風險案例

🚨 可能發生的危險情境

  • 誤刪重要檔案:AI 誤解你的指令「清理這個專案」,刪除了整個工作目錄
  • 洩露敏感資料:AI 被要求「整理文件」時,將包含密碼的設定檔上傳到公開位置
  • 系統設定損毀:AI 嘗試「優化系統」時修改了關鍵設定,導致系統無法啟動
  • 網路安全威脅:AI 被誘導執行網路掃描或攻擊指令,影響他人系統

📦 安裝與設定

⚠️ 再次提醒:以下安裝步驟僅供資訊參考。我們不建議一般使用者安裝此工具。

系統需求

  • Node.js ≥ 22
  • 作業系統:macOS、Linux、Windows (WSL2)、Raspberry Pi
  • Claude API key 或 OpenAI API key

快速安裝

npm install -g moltbot@latest
# 或
pnpm add -g moltbot@latest

# 執行設定精靈
moltbot onboard --install-daemon

設定流程

  1. 執行 moltbot onboard 啟動設定精靈
  2. 選擇 LLM 供應商(Anthropic、OpenAI 等)
  3. 輸入 API key
  4. 設定工作區路徑
  5. 選擇要連接的通訊平台
  6. (可選)安裝為系統服務(systemd daemon)

本地開發安裝

git clone https://github.com/moltbot/moltbot.git
cd moltbot
pnpm install
pnpm ui:build
pnpm build
moltbot onboard --install-daemon

🛡️ 如果你堅持要使用:安全建議

✅ 必須遵守的安全原則

1. 隔離環境

  • 使用虛擬機器或 Docker 容器
  • 不要在主要工作電腦上運行
  • 絕對不要在生產伺服器使用

2. 權限控制

  • 創建專用的受限使用者帳號
  • 不要以 root 或管理員身分運行
  • 使用檔案系統權限限制可存取的目錄

3. 資料保護

  • 不要讓 AI 存取包含敏感資料的目錄
  • 定期備份重要檔案
  • 不要在 Moltbot 工作區存放密碼、API key 等機密

4. 操作審查

  • 仔細檢查 AI 建議的每一個指令
  • 對於檔案刪除、系統修改等操作特別謹慎
  • 定期檢查系統日誌和變更

5. 網路隔離

  • 限制網路存取權限
  • 使用防火牆規則
  • 監控異常網路活動

適合與不適合的使用場景

✅ 可能適合的場景

  • 學習實驗:在完全隔離的虛擬環境中學習 AI 代理技術
  • 開發測試:為 Moltbot 專案貢獻程式碼或開發技能插件
  • 研究目的:研究 AI 自動化與安全性議題
❌ 絕對不適合的場景
  • 生產環境
  • 處理客戶資料
  • 企業內部系統
  • 任何涉及敏感資訊的場合
  • 多人共用的系統

🔄 與其他 AI 工具比較

功能 Moltbot Claude Code GitHub Copilot Cursor
定位 通用個人助手 開發工具(官方) 程式碼輔助 AI IDE
系統存取權限 ⚠️ 完整(極高風險) ✅ 受限(安全) ✅ 無 ✅ 受限
自託管 ✅ 是 ❌ 否 ❌ 否 ❌ 否
多平台通訊 ✅ 10+ 平台 ❌ 無 ❌ 無 ❌ 無
安全審計 ❌ 512 問題 ✅ 企業級 ✅ 企業級 ✅ 商業級
適合對象 ⚠️ 進階使用者(實驗) ✅ 所有開發者 ✅ 所有開發者 ✅ 專業開發者
成本 API 費用(高 token 用量) 免費/Pro $10/月 $20/月

為什麼推薦使用 Claude Code 而非 Moltbot?

  • ✅ 官方支援:Anthropic 官方開發和維護
  • ✅ 安全設計:沙箱隔離,受限的系統存取
  • ✅ 專為開發優化:更適合程式開發工作流
  • ✅ 企業級品質:經過完整的安全審計
  • ✅ 持續更新:定期更新和安全修補

📝 關於改名事件

Moltbot 原名為 Clawdbot,在 2026 年 1 月因 Anthropic 提出商標侵權疑慮而被迫改名。

  • 原因:Anthropic 認為「Clawdbot」與「Claude」過於相似
  • 新名稱:Moltbot(Molt = 龍蝦蛻殼,象徵成長)
  • 影響:改名過程中發生帳號被劫持和加密貨幣詐騙事件

📖 延伸閱讀

想了解完整的改名事件、帳號劫持和加密詐騙的戲劇性經過?

👉 閱讀《蛻殼的龍蝦:Clawdbot 的 10 秒生死劫》

📝 總結

Moltbot 是一個野心勃勃的開源專案,展示了 AI 代理的技術可能性。它的多平台整合、持久化記憶、技能擴充系統等設計都很有創意。

但是,它的核心設計理念——給予 AI 完整的系統存取權限——存在無法忽視的安全風險:

  • ❌ 沒有沙箱隔離
  • ❌ 可執行任意系統指令
  • ❌ 存在已知的安全漏洞
  • ❌ 缺乏企業級的安全審計

我們的建議

一般使用者:不建議使用。選擇更安全的替代方案如 Claude Code、GitHub Copilot 或 Cursor。

進階使用者:如果你出於學習或研究目的想要實驗,請務必:

  • ✅ 在完全隔離的虛擬環境中使用
  • ✅ 不要存取任何敏感資料
  • ✅ 定期備份和檢查系統變更
  • ✅ 了解並接受所有風險

記住:便利性永遠不應該以犧牲安全為代價。

🔗 相關資源