Gotchaa Lab
返回博客
AIopen-sourcecybersecuritymalaysiaautomation

OpenClaw 正在爆红,但马来西亚企业该不该用?

2026年3月24日·阅读约 9 分钟·作者:Gotchaa Lab
OpenClaw 正在爆红,但马来西亚企业该不该用?

如果你在马来西亚做生意,团队里还没有人提起 OpenClaw,再等一个星期就会有。这个开源 AI 助手从一月起在 GitHub 上拿到超过 247,000 颗星,是平台上增长最快的项目之一。它的卖点听起来好得不太真实:免费、自己托管的 AI agent,通过 WhatsApp 或 Telegram 帮你管理电邮、日历和文件。它跑在你自己的机器上,接上 Claude 或 GPT 这类模型,你睡觉的时候它照样在跑流程。

它确实有很多值得喜欢的地方。也有很多该让你紧张的地方。

问题不在 AI 自动化本身。那些在 AI 工具里做好权限控制和安全层的公司,每天都在用,也没出事。问题在于把一个没经过审查、又握有系统深层权限的工具部署下去,然后祈祷不会出事。

OpenClaw 有一批还没解决的严重安全问题。被测试过的公开实例里,93% 没有任何认证;超过 135,000 个实例暴露在公网上;它的 skill 市场有 12% 含恶意程序。受 PDPA 约束的马来西亚企业,在这些问题理清楚之前,先别把它放上生产环境。

OpenClaw 到底能做什么?

OpenClaw 是一个住在你电脑里的个人 AI agent。你通过 WhatsApp、Telegram、Discord,或任何你惯用的通讯软件跟它对话。叫它清理收件箱、改约一场会议、总结一份 PDF,或跑一段 shell script,它就去做。

OpenClaw 和 ChatGPT 那类工具的差别是,OpenClaw 会动手。它读你的文件、控制你的浏览器、执行代码,还记得你上星期二跟它聊过什么。如果你是一个开着 47 个浏览器分页的独立创办人,这确实有用。

它采用 MIT 协议,免费。真正的成本来自基础设施:个人配置大约每月 RM25-50(便宜的 VPS 加一个低价 AI 模型),如果要跑多模型的业务流程,每月 RM100-200。

OpenClaw 适合企业使用吗?

我的热情就在这里撞墙。安全研究人员一直在拉警报,而结果很难看。

早期研究人员在公网上找到超过 42,000 个 OpenClaw 实例。在实际测试过的那批里,93% 没有像样的认证,谁都能走进去。SecurityScorecard 后续扫描把总数推到超过 135,000 个暴露在公网的实例,其中 12,800 个可以通过一个现已修补的远程代码执行(RCE)漏洞被直接攻破。数字是往坏的方向走,不是往好的方向。

在 OpenClaw 的公开 skill 市场 ClawHub 上,2,857 个 skills 里有 341 个是恶意的。那是整个注册表的 12%,里面塞着键盘记录器和凭证窃取程序,外面套着一份专业的说明文档。

据报道,Meta 要求员工别把 OpenClaw 装进工作笔电,否则可能丢工作。Microsoft 的安全博客建议不要用主要工作账号来跑它。Cisco 说它在安全上是一场“彻头彻尾的噩梦”。Sophos 说它只该跑在用完即弃的沙箱里。CrowdStrike 的 AI Red Teaming 团队也发表了自己的分析,提醒安全团队注意这个 agent 的权限模型。

OpenClaw 本身不是恶意的。这个项目是出于善意做出来的。但它在设计上就握有系统深层权限,而社群市场的增长速度远远超过任何人能审查的速度。当八个附加组件里就有一个含恶意程序,多数人那种“装来玩玩看”的习惯就变成真问题。

风险面发现
没有认证的公开实例实际测试过的当中占 93%
暴露在公网的实例总数135,000+(SecurityScorecard)
可通过已修补 RCE 直接攻破12,800 个实例
ClawHub 上的恶意 skills2,857 个里有 341 个(12%)
企业端反应Meta(禁用)、Microsoft(避开主要账号)、Cisco、Sophos、CrowdStrike

这些都不代表 AI 自动化不能碰。它只说明 OpenClaw 这一个还没准备好上生产,而且要拿到同样的结果,有更好的做法。

为什么这件事对马来西亚企业更要紧

在 PDPA 之下,保护客户资料是你公司的责任。一个对你的电邮、文件和云端存储有读写权限的 AI agent,只要配置出错或跑着被污染的 skill,就是合规问题。如果你不确定自己的破口在哪里,在加入任何这种权限级别的新工具之前,先做一次网络安全评估是值得的。

有个场景发生得太频繁:一个开发人员在工作笔电装了 OpenClaw,接上公司的 Gmail 和 Slack,从 ClawHub 抓几个热门 skill、连源码都没看,然后照常上班。只要其中一个 skill 被动过手脚,客户资料会在没人察觉之前就走出门口。

如果你公司经手客户记录、财务数据,或任何 PDPA 涵盖的资料,这不是假设。这是最后会写进资料外泄通报的那种事。

马来西亚企业该改用什么?

OpenClaw 背后的想法,就是 AI agent 正在走的方向:一个会替你做事的本地助手,而不是只会回答问题的那种。但“方向是这样”和“星期一就能安心部署”,是两回事。

如果你的团队想试,就在沙箱里试。专用机器、不放生产数据、不放真实凭证。Microsoft 的安全团队讲的也是同一件事。这跟 vibe coding 与 AI 生成代码适用的原则一样:先在隔离环境测试,再决定要不要把真东西交给它。

在有像样的审查机制之前,别碰 ClawHub 上的 skills。整个注册表有 12% 被污染。把第三方 skill 当成来路不明的未签名软件看待,因为现在它们就是。

如果你的流程塞不进现成产品,你可以叫人按你的业务专门做一套。不是在 OpenClaw 或任何开源 agent 外面包一层,而是一套围绕你的运作从头设计的 AI 定制方案,权限只开到工具真正需要的范围,多一分都不给。

比较简单的用途,Claude、ChatGPT Enterprise 或 Microsoft Copilot 这类托管工具能处理很多同样的任务,安全层已经在里面了。它们比自己托管贵,但把 OpenClaw 安全地自己托管也不是免费的,而且合规成本累积得比大家想的快。

OpenClaw 和替代方案:并排比较

创办人最常问的是“不用 OpenClaw,那用什么?”以下是 2026 年马来西亚企业实际可选的几条路。

选项前期成本每月成本对 PDPA 友善吗?适合谁
OpenClaw(自己托管)配置加加固 RM3K–10K基础设施 RM25–200只有在每个 skill 都审查过、权限都收紧的前提下独立创办人和沙箱实验,不是生产环境
Claude Teams / ChatGPT Business每人约 RM80–120是,配合企业级管控想要开箱即用的对话加轻度自动化的团队
Microsoft Copilot(M365)每人约 RM130是,涵盖在现有 M365 DPA 之下已经在用 Microsoft 365 和 SharePoint 的公司
AI agent 定制开发RM25K–80K托管费加模型 token 用量是,权限按设计收紧有真实业务逻辑的生产流程

如果你的需求是“我想跟一个东西对话、拿到答案”,托管工具比自己托管便宜也更安全。如果你的需求是“我要这个东西代表客户在我们系统里执行动作”,那你要的多半是一套权限范围很窄的 AI 定制方案,而不是一个技术上什么都能做的通用型 agent。

2026 年结论:值得追,但别急着部署

对 2026 年 4 月的马来西亚企业来说,判断很简单。安全状况从一月第一波报道之后,没有实质改善。那 135,000 个暴露的实例还在那里。ClawHub 市场依旧没有一套企业采购方能拿来说事的强制审查流程。交给基金会管理是真的进步,但治理上的改变要几个月才会反映在扫描数据上。

如果你今天就要自动化,选一个托管工具,或找人做一套权限刚好够用的定制系统。如果你想搞懂 agent 怎么运作,就把 OpenClaw 跑在用完即弃的沙箱里,不放生产数据、不放真实凭证。不该做的是把它装进工作笔电、接上正在用的 Gmail 和 Slack,然后指望社群市场已经自己清干净了。

OpenClaw 在马来西亚的生态

OpenClaw 已经养出了本地生态。至少两家马来西亚公司(OpenClawMY 和 Irmaya)现在提供收费的安装服务,替不想碰技术细节的老板安装和配置 OpenClaw。OpenClaw Global Unhackathon 的吉隆坡场次在 2026 年 2 月办过一次。

这值得留意,但也带出一个问题:如果你要付钱请人帮你安装和加固 OpenClaw,当初吸引你的那笔成本节省,还剩多少?走到这一步,你可能不如选一个托管工具,或者一套定制系统,不用连带继承 OpenClaw 的安全包袱。

EU AI Act 也开始影响企业部署自主 agent 的方式,有出口到欧盟的马来西亚公司,选工具时应该把这一点算进去。

OpenClaw 还没到位,但 AI 自动化到位了

247,000 个人给 OpenClaw 点星是有原因的。市场对“真的会做事的 AI”的需求是真的。创作者 Peter Steinberger 已经加入 OpenAI,项目也转到了 OpenClaw Foundation。它有机会长成一个靠谱的东西。

但现在还没到。先别让它进生产环境。也别因为这样就整个放弃 AI 自动化。要安全地做这件事,工具是有的,只是 OpenClaw 暂时还不在名单上。

我们为马来西亚企业从零开始做 AI 定制方案软件开发。底下没有开源 agent,没有共用市场,不抄近路。想要一套真正属于你的自动化,找我们聊聊


图片来源:OpenClaw。本文不构成专业的网络安全或法律意见。经手个人资料的企业,PDPA 合规事宜应咨询合资格的专业人士。


分享这篇文章

常见问题

OpenClaw 用起来安全吗?
以目前的状态,不适合企业使用。SecurityScorecard 找到超过 135,000 个暴露在公网的实例,ClawHub skill 市场里有 12% 含恶意程序,另有 12,800 个实例可以通过一个远程代码执行漏洞被直接攻破。如果你是在一台专用机器上做个人实验、里面没有真实数据,那没问题。只要碰到客户资料或凭证,就不要。
OpenClaw 是免费的吗?
软件本身免费,采用 MIT 开源协议。真正的成本在基础设施:个人配置大约每月 RM25-50(一台 VPS 加一个便宜的 AI 模型),要跑多模型的业务流程则是每月 RM100-200。把它安全地配置好,还要再花时间和钱。
马来西亚企业有哪些 OpenClaw 的替代方案?
比较简单的自动化,Claude、ChatGPT Enterprise 或 Microsoft Copilot 这类托管工具能处理差不多的任务,安全层是现成的。流程更复杂或更贴合自家业务的,找人按你的运作方式做一套 AI 系统,一样有自动化,但不用背上通用型开源 agent 的安全风险。
OpenClaw 符合马来西亚 PDPA 吗?
开箱即用的话,不符合。OpenClaw 对电邮、文件和云端存储有读写权限。在 PDPA 之下,保护客户资料是你公司的责任。一个握着这种权限的 AI agent,只要配置出错或装了被污染的 skill,就是合规问题。你得把权限范围收紧、逐个审查安装的 skill,并确保没有任何个人资料离开你控制的环境。

想为你的公司做一套这样的系统?

我们帮马来西亚企业把这类想法做成能用的软件。免费咨询,不勉强。