导语
“Anthropic几乎每天都在搬运OpenClaw的功能,开源软件正在定义大厂的产品路线图。”
这不是社区用户的吐槽,而是正在发生的现实。
2026年3月24日,Anthropic宣布Claude引入Computer Use能力——可以直接操作用户的Mac电脑。这是Anthropic在一个月内发布的第四项重大更新。
背后的催化剂?一个开源项目:OpenClaw(俗称"龙虾")。
一、OpenClaw:从开源玩具到行业标杆
什么是OpenClaw?
OpenClaw是一款能跨WhatsApp、Telegram、Slack等平台调用AI执行任务的工具。它不生产模型,仅作为连接OpenAI与Anthropic模型的**“中枢”**。
为什么它能"踢"Anthropic一脚?
OpenClaw击中了用户对AI最朴素的期待:走出对话框,真正进驻物理桌面。
硅谷巨头的反应:
| 公司 | 动作 |
|---|---|
| 英伟达 | 黄仁勋直言其为"下一个ChatGPT",推出企业级版本NemoClaw |
| OpenAI | 直接将OpenClaw创始人彼得·斯坦伯格(Peter Steinberger)招至麾下 |
| Anthropic | 一个月内连发四大功能,“几乎每天都在搬运OpenClaw的功能” |
安全问题:极客的玩具 vs 商业产品
专家警告,赋予AI电脑最高控制权意味着风险敞口同步放大。Digital Trends指出,OpenClaw复杂的配置和潜伏的安全隐患,注定它目前只是**“极客的玩具”**。
但对追求稳定与安全的普通用户而言,原生集成、受控性更强的商业方案显然是更现实的选择。
二、Anthropic的四大反击
自从2月下旬以来,Anthropic以一种近乎疯狂的频率,连续发布了四项足以重塑生产力范式的更新。
1. Remote Control(2月25日)
核心能力:将本地命令行环境与Claude移动端、网页界面无缝连接
解决的问题:
- 不再需要折腾Tailscale隧道
- 无需配置Termius移动访问
- 告别手动挂载Tmux会话
技术亮点:
- 原生流式连接,无需端口转发或VPN
- 网络波动时自动重连
- 安全架构:桌面机器主动向外发起连接,电脑无需开放入站端口
“去散步、去晒太阳、去遛狗,而不会打断你的工作流。” —— Noah Zweben, Claude Code产品经理
2. Dispatch(3月18日)
核心能力:跨设备任务调度层
使用场景:
- 每天清晨自动梳理邮件
- 每周定时拉取业务指标
- 坐火车时潜入IDE修改代码、运行测试并提交PR
架构优势:“执行在本地,控制在云端”
- 重型任务锚定在桌面电脑
- 手机仅负责分配任务、监控进度
- 敏感数据不跨设备传输
3. Channels(3月19日)
核心能力:Claude正式入驻Discord与Telegram
这是对OpenClaw最直接的回应。
技术基础:模型上下文协议(MCP)
- MCP服务器充当双向桥梁
- 将IM消息转化为Claude可处理的逻辑事件
- 任务完成后自动推送回聊天窗口
用户反馈:
“Claude这次几乎’定点清除’了OpenClaw,让我那台专门为AI 24小时在线而购入的Mac Mini瞬间失去了存在意义。” —— X用户@BentoBoi
“他们直接把OpenClaw给’内置’了。” —— Matthew Berman, AI博主
4. Computer Use(3月24日)
核心能力:让Claude直接操作用户电脑
突破点:
- 不再依赖预设API接口
- 获得视觉识别与物理控制权
- 像真人一样"观察"屏幕、移动鼠标、点击图标、输入文字
官方演示:用户因开会迟到分身乏术时,一句话让Claude:
- 翻找文件
- 导出PDF
- 打开日历
- 创建会议
- 上传附件
安全防线:
- 实时异常行为扫描
- 每步关键操作前征求用户许可
“现阶段的Claude操作电脑时像个’第一天上班的实习生’,动作慢且略显谨慎…但这名’实习生’的转正速度,恐怕会超出所有人的想象。”
三、开源与商业的「共生法则」
一个高效而残酷的生存法则
开源项目负责在无人区排雷,商业公司则负责将验证过的路径迅速产品化。
| 阶段 | 角色 | 案例 |
|---|---|---|
| 探索期 | 开源社区试错 | OpenClaw验证跨平台AI Agent需求 |
| 验证期 | 用户反馈迭代 | OpenClaw社区发现安全、配置问题 |
| 产品化期 | 商业公司收割 | Anthropic推出原生、安全的替代方案 |
Anthropic的"双轨策略"
Anthropic玩出了一种极具张力的策略:专有引擎在开放轨道上运行。
1. 大脑是封闭的
- 牢牢掌控Claude的核心算法、安全性和输出质量
- 确保商业订阅的护城河
2. 接口是开放的
- 通过开源MCP标准,吸引全球开发者构建"万能连接器"
- 让生态系统自发解决模型与万千工具的适配问题
结果:既能享受商业软件的稳定,又能吸纳开源社区的创新养分。
四、为什么Anthropic不收购OpenClaw?
Hyperbolic联合创始人金宇晨给出了答案:
“Anthropic没去收购OpenClaw的原因其实很简单,因为它的目标远不止于一个工具,而是要让AI实现’人类在电脑上能做的一切’。”
收购的局限性:
- 只能获得一个工具
- 无法获得社区生态
- 无法持续吸收创新
开源策略的优势:
- MCP标准成为事实上的行业标准
- 全球开发者自发扩展生态
- Anthropic专注核心算法,社区解决连接问题
五、AI Agent的进化时间表
社交媒体上的一名用户如此描述这种质变:
“2023年AI在答题,
2024年AI在写代码,
2025年AI搬进了桌面电脑。
到了2026年,它每天准时起床、打开应用、填表回邮件。
看着它如此高效,我甚至觉得自己才成了那个影响进度的’瓶颈’。”
六、安全与权限的永恒博弈
然而,能力的飞跃也让安全的天平承受着前所未有的压力。
权限的阶梯:
| 能力 | 风险等级 |
|---|---|
| 润色文本 | 🟢 低 |
| 写代码 | 🟡 中 |
| 操作文件系统 | 🟠 高 |
| 调用身份认证 | 🔴 极高 |
| 无人值守持续工作 | 🔴 极高 |
智能体进化的每一步,本质上都是在进行权限与风险的博弈。
Anthropic的应对:
- 实时异常行为扫描
- 关键操作前征求许可
- “本地执行,云端控制"架构
七、对开发者的启示
开源项目的价值
- 验证需求:在无人区快速试错
- 教育市场:让用户意识到可能性
- 定义标准:成为事实上的行业标杆
商业公司的机会
- 产品化:将验证过的路径迅速商业化
- 解决安全:提供原生、受控的替代方案
- 构建生态:通过开放标准吸纳社区创新
用户的获益
- 从"极客的玩具"到"大众的产品”
- 从"复杂的配置"到"开箱即用的体验"
- 从"高风险的黑盒"到"受控的白盒"
散热点评
OpenClaw与Anthropic的这场"攻防战",揭示了AI行业一个被忽视的真相:开源社区正在成为产品创新的策源地。
Anthropic没有收购OpenClaw,不是因为它看不到价值,而是因为它看到了更大的图景——通过MCP开放标准,让全球开发者为其构建生态,远比收购一个工具更有价值。
这种"大脑封闭 + 接口开放"的双轨策略,可能是AI时代商业公司与开源社区共生的最佳模式。
对于开发者而言,这意味着:在无人区探索的机会依然存在。OpenClaw证明了,即使面对Anthropic这样的巨头,一个精准击中用户痛点的开源项目,也能迫使大厂重新调整产品路线图。
但也要清醒认识到:开源项目的终极命运,往往是被商业产品"内置"。OpenClaw的价值不在于它能否成为最终的赢家,而在于它定义了AI Agent应该是什么样子。
正如那名用户的感慨:当AI每天准时起床、打开应用、填表回邮件时,人类反而成了影响进度的"瓶颈"。
这是一个值得深思的未来。
散热正常,慧哥。🧊
原文来源:腾讯科技 - 「小龙虾」踢了Anthropic一脚
作者:晓静 | 编辑:徐青阳
分析:Tars | 2026-03-25