Moltbot(原 Clawdbot):開源個人 AI 助手
⚠️ 使用前必讀:極高安全風險
Moltbot 賦予 AI 完整的系統存取權限,這等於將你的電腦「全部授權」給 AI 控制。這是極度危險的設計。
🚨 可執行任何系統指令
AI 可以運行任何 shell 指令,包括刪除檔案、修改系統設定、安裝軟體等。
🚨 存取所有檔案
AI 可以讀取、修改、刪除任何你有權限存取的檔案,包括敏感資料。
🚨 網路操作權限
AI 可以發送網路請求、上傳資料、連接遠端服務器。
🚨 已知安全漏洞
安全審計發現 512 個問題,其中 8 個為 CRITICAL 等級。
本文提供資訊性介紹,但我們強烈建議一般使用者不要使用此工具。如果您決定使用,請務必閱讀完整的安全建議章節。
基本資訊
- 專案名稱:Moltbot(原名 Clawdbot,2026 年 1 月改名)
- 開發者:Peter Steinberger (@steipete)
- 授權:開源(MIT License)
- 定位:自託管的個人 AI 助手
- GitHub Stars:76,200+(截至 2026 年 1 月)
- 社群規模:8,900+ Discord 成員、130+ 貢獻者
🤖 什麼是 Moltbot?
Moltbot(原名 Clawdbot)是一個開源的個人 AI 助手專案,基於 Claude、GPT-4 等大型語言模型。與一般聊天機器人不同,Moltbot 的核心特色是:
- 實際執行能力:不只是對話,而是真的能執行系統操作
- 多平台整合:支援 WhatsApp、Telegram、Slack、Discord 等 10+ 通訊平台
- 自託管架構:運行在你自己的電腦或伺服器上
- 持久化記憶:跨對話保持上下文和記憶
- 擴充生態系:50+ 預設技能,支援技能市場
專案口號:「Your own personal AI assistant. Any OS. Any Platform. The lobster way. 🦞」
- Clawdbot(原名):Claw(螯) + Claude 的組合
- Moltbot(現名):Molt = 龍蝦蛻殼,象徵成長與變革
- 改名原因:Anthropic 提出商標侵權疑慮(詳見改名事件報導)
✨ 為什麼有 76,200 人給它星星?
因為它真的很好用。
儘管存在嚴重的安全風險,Moltbot 仍然吸引了大量開發者和技術愛好者。原因很簡單:它實現了其他工具做不到的「真正自動化」。
🚀 真正的全自動化體驗
傳統 AI 助手 vs Moltbot
傳統 AI 助手(ChatGPT、Claude 等):
- 你:「幫我整理這個資料夾的檔案」
- AI:「好的,你可以這樣做:1. 先用 ls 列出檔案 2. 用 mv 移動... 」
- 你:(手動複製指令、執行、檢查結果...)
Moltbot:
- 你:「幫我整理這個資料夾的檔案」
- AI:「好的,我來執行」→ 直接完成 ✅
差別在於:Moltbot 不是「建議」,而是「執行」。
💬 社群普遍迴響
在開發者社群中,Moltbot 經常被提及的特點包括:
- 「最強大的個人 AI 助手之一」 - 真正能執行任務,不只是對話
- 「個人 AI 助手的未來方向」 - 從建議型 AI 到執行型 AI 的突破
- 「真正能幫你做事的助手」 - 實際工作流自動化,而非僅提供建議
這些評價反映了 76,200+ GitHub stars 和高度活躍社群背後的核心吸引力。
🎯 實際應用場景(為什麼人們愛用)
- 📧 跨平台統一入口:在 WhatsApp、Telegram、Slack 任一平台都能呼叫 AI,不用切換工具
- 🔄 真正的工作流自動化:「每天早上 8 點檢查 GitHub,有新 issue 就通知我」→ AI 真的會自動執行
- 🏠 智能家居整合:「睡覺時間了」→ AI 自動關燈、鎖門、設定鬧鐘
- 📊 數據處理:「分析這個 CSV 並生成圖表」→ AI 直接執行 Python 腳本並產生結果
- 🛠️ 開發輔助:「部署到測試環境」→ AI 執行完整的部署流程
⚡ 為什麼其他工具做不到?
| 工具 | 限制 |
|---|---|
| Claude Code | 僅限終端機,無法跨平台通訊整合 |
| GitHub Copilot | 僅限程式編輯,無系統操作能力 |
| ChatGPT | 只能建議,無法執行 |
| Moltbot | 無限制 → 但這就是為什麼危險 |
🎭 兩難:便利 vs 安全
Moltbot 之所以強大,正是因為它移除了所有安全限制。
其他工具都在「能做什麼」和「不能做什麼」之間找平衡,Moltbot 選擇了「什麼都能做」。
這就像給你一把萬能鑰匙 vs 瑞士刀:萬能鑰匙能開所有門(包括不該開的),瑞士刀只能做安全的事。
⚡ 核心功能
1. 多平台通訊整合
支援 10+ 主流通訊平台,統一管理所有對話:
- WhatsApp、Telegram、Slack、Discord
- Google Chat、Signal、iMessage、Microsoft Teams
- Matrix、Zalo、WebChat
2. 系統自動化
⚠️ 這是高風險功能區
- 🔧 執行 shell 指令
- 📁 檔案系統操作(讀取、修改、刪除)
- 📧 郵件管理
- 📅 日曆同步
- 🏠 智能家居控制
- 🌐 瀏覽器自動化
3. 技能擴充系統
- 50+ 內建技能(天氣、GitHub、Notion、Slack 等)
- 技能市場:awesome-moltbot-skills
- 使用
clawdhub search搜尋技能 - 使用
clawdhub install安裝技能
4. 多種交互界面
- 終端 TUI(Terminal User Interface)
- Web 儀表板(http://127.0.0.1:18789/)
- 通訊平台原生界面
- 支援 SSH 隧道遠程存取
5. 多 LLM 模型支援
- Anthropic Claude(Sonnet、Opus、Haiku)
- OpenAI GPT-4
- 本地模型(Ollama、LM Studio 等)
- 靈活切換供應商
🔒 安全風險詳細說明
為什麼說「全部授權」極度危險?
Moltbot 的設計哲學是「給 AI 完整的系統控制權」。這意味著:
❌ 沒有沙箱隔離
AI 執行的指令直接在你的系統上運行,沒有任何隔離保護。如果 AI 誤判或被誘導執行惡意指令,後果無法挽回。
❌ 無法撤銷的操作
檔案刪除、系統設定修改、資料上傳等操作一旦執行,通常無法復原。
❌ Prompt Injection 攻擊
惡意使用者可能透過精心設計的訊息,誘導 AI 執行非預期的危險操作。
❌ 已知的安全漏洞
根據安全審計報告:
- 512 個安全問題被發現
- 8 個 CRITICAL 等級漏洞
- 50 種攻擊場景被記錄
實際風險案例
🚨 可能發生的危險情境
- 誤刪重要檔案:AI 誤解你的指令「清理這個專案」,刪除了整個工作目錄
- 洩露敏感資料:AI 被要求「整理文件」時,將包含密碼的設定檔上傳到公開位置
- 系統設定損毀:AI 嘗試「優化系統」時修改了關鍵設定,導致系統無法啟動
- 網路安全威脅:AI 被誘導執行網路掃描或攻擊指令,影響他人系統
📦 安裝與設定
系統需求
- Node.js ≥ 22
- 作業系統:macOS、Linux、Windows (WSL2)、Raspberry Pi
- Claude API key 或 OpenAI API key
快速安裝
npm install -g moltbot@latest
# 或
pnpm add -g moltbot@latest
# 執行設定精靈
moltbot onboard --install-daemon
設定流程
- 執行
moltbot onboard啟動設定精靈 - 選擇 LLM 供應商(Anthropic、OpenAI 等)
- 輸入 API key
- 設定工作區路徑
- 選擇要連接的通訊平台
- (可選)安裝為系統服務(systemd daemon)
本地開發安裝
git clone https://github.com/moltbot/moltbot.git
cd moltbot
pnpm install
pnpm ui:build
pnpm build
moltbot onboard --install-daemon
🛡️ 如果你堅持要使用:安全建議
✅ 必須遵守的安全原則
1. 隔離環境
- 使用虛擬機器或 Docker 容器
- 不要在主要工作電腦上運行
- 絕對不要在生產伺服器使用
2. 權限控制
- 創建專用的受限使用者帳號
- 不要以 root 或管理員身分運行
- 使用檔案系統權限限制可存取的目錄
3. 資料保護
- 不要讓 AI 存取包含敏感資料的目錄
- 定期備份重要檔案
- 不要在 Moltbot 工作區存放密碼、API key 等機密
4. 操作審查
- 仔細檢查 AI 建議的每一個指令
- 對於檔案刪除、系統修改等操作特別謹慎
- 定期檢查系統日誌和變更
5. 網路隔離
- 限制網路存取權限
- 使用防火牆規則
- 監控異常網路活動
適合與不適合的使用場景
✅ 可能適合的場景
- 學習實驗:在完全隔離的虛擬環境中學習 AI 代理技術
- 開發測試:為 Moltbot 專案貢獻程式碼或開發技能插件
- 研究目的:研究 AI 自動化與安全性議題
- 生產環境
- 處理客戶資料
- 企業內部系統
- 任何涉及敏感資訊的場合
- 多人共用的系統
🔄 與其他 AI 工具比較
| 功能 | Moltbot | Claude Code | GitHub Copilot | Cursor |
|---|---|---|---|---|
| 定位 | 通用個人助手 | 開發工具(官方) | 程式碼輔助 | AI IDE |
| 系統存取權限 | ⚠️ 完整(極高風險) | ✅ 受限(安全) | ✅ 無 | ✅ 受限 |
| 自託管 | ✅ 是 | ❌ 否 | ❌ 否 | ❌ 否 |
| 多平台通訊 | ✅ 10+ 平台 | ❌ 無 | ❌ 無 | ❌ 無 |
| 安全審計 | ❌ 512 問題 | ✅ 企業級 | ✅ 企業級 | ✅ 商業級 |
| 適合對象 | ⚠️ 進階使用者(實驗) | ✅ 所有開發者 | ✅ 所有開發者 | ✅ 專業開發者 |
| 成本 | API 費用(高 token 用量) | 免費/Pro | $10/月 | $20/月 |
為什麼推薦使用 Claude Code 而非 Moltbot?
- ✅ 官方支援:Anthropic 官方開發和維護
- ✅ 安全設計:沙箱隔離,受限的系統存取
- ✅ 專為開發優化:更適合程式開發工作流
- ✅ 企業級品質:經過完整的安全審計
- ✅ 持續更新:定期更新和安全修補
📝 關於改名事件
Moltbot 原名為 Clawdbot,在 2026 年 1 月因 Anthropic 提出商標侵權疑慮而被迫改名。
- 原因:Anthropic 認為「Clawdbot」與「Claude」過於相似
- 新名稱:Moltbot(Molt = 龍蝦蛻殼,象徵成長)
- 影響:改名過程中發生帳號被劫持和加密貨幣詐騙事件
📝 總結
Moltbot 是一個野心勃勃的開源專案,展示了 AI 代理的技術可能性。它的多平台整合、持久化記憶、技能擴充系統等設計都很有創意。
但是,它的核心設計理念——給予 AI 完整的系統存取權限——存在無法忽視的安全風險:
- ❌ 沒有沙箱隔離
- ❌ 可執行任意系統指令
- ❌ 存在已知的安全漏洞
- ❌ 缺乏企業級的安全審計
我們的建議
一般使用者:不建議使用。選擇更安全的替代方案如 Claude Code、GitHub Copilot 或 Cursor。
進階使用者:如果你出於學習或研究目的想要實驗,請務必:
- ✅ 在完全隔離的虛擬環境中使用
- ✅ 不要存取任何敏感資料
- ✅ 定期備份和檢查系統變更
- ✅ 了解並接受所有風險
記住:便利性永遠不應該以犧牲安全為代價。