Clawdbot 真的把你的Mac Mini 变身夜售神器了吗?
- 内容介绍
- 文章标签
- 相关推荐

你躺在床上发一句“重启服务器”, Gateway 连眼皮都不眨,直接通过 WebSocket 捅一下书房里的 Mac,施行 exec。你没看错,这玩意儿就是这么离谱。2026年刚开局就挺离谱,但你别说它还真能行。
太暖了。 这种操作看起来挺蠢,效率也不高,但它通杀。绕过 API 限制,回归最原始的视觉交互。这种暴力美学,我是服气的。
让我们看看 clawd 的工具系统
你有没有发现, 这个玩意就像是一个连接器,或者说真的就成了你的私人助理。它不是那种给你讲笑话的聊天机器人。它是一个能让你通过 WhatsApp 或者 Telegram,直接“接管”物理世界的非法网关,客观地说...。
Clawdbot 的工具系统,说白了就是个大杂烩。它允许 AI 直接在你的宿主机上跑 Shell 命令。这不仅仅是审批。这种在地铁上掏出手机, 按下“批准”键,然后知道家里电脑正在疯狂跑代码的感觉——这才是真正的 Root 权限。
一句话退订服务
如果你这两天没刷到这个词,那你大概是真断网了。在 Agent 概念被炒馊了的 2026 年, Clawdbot 能让人重新兴奋起来纯粹是主要原因是它路子太野。 原来如此。 它不完美,甚至有点凶险。但当你通过 Telegram 远程指挥家里的电脑干完活, 回复你一句“搞定了”的时候,你会觉得,这才是该死的赛博朋克。
举个例子,你想退订那些烦人的广告邮件。Clawdbot 根本不调 Gmail 接口。它直接开个隐身浏览器, 格局小了。 像个真人一样,识别页面元素,把鼠标移过去,点击那个藏得严严实实的“Unsubscribe”。
Clawdbot 倒没那么迷信。它用的是 BM25加向量搜索的混合架构。 薅羊毛。 这哪里是访问网页,这分明是给 AI 装了一双“手”。
它不是那种给你讲笑话的聊天机器人。它是一个能让你通过 WhatsApp 或者 Telegram,直接“接管”物理世界的非法网关。
Clawdbot 的架构
我看架构图的第一反应是笑出了声:这不就是黑客用的 C2吗?
所以 这2 天我没干别的,扒了一遍它的源码,甚至连 WebSocket 日志都抓了一遍。 不如... 咱们别整那些虚头巴脑的概念,直接聊聊这玩意儿到底是个什么怪物。
Gateway像个包工头, 死守着 18789 端口,手里攥着你所有的社交软件连接。不管你在 WhatsApp 上发什么再说说都汇总到这儿,就这?。
而 Node才是干活的苦力。你的 Mac、你淘汰的安卓机、 另起炉灶。 角落里的树莓派,全是它的“肉鸡”。
Clawdbot 的工作流程
代理请求施行: npm install malicious-package ↓ 2. exec 工具返回: { status: "approval-pen 操作一波... ding", approvalId: "xxx" } 3. 用户在 macOS/iOS 应用上收到审批请求 4. 用户批准 → 命令施行 用户拒绝 → 命令取消
恕我直言... 这种在地铁上掏出手机, 按下“批准”键,然后知道家里电脑正在疯狂跑代码的感觉——这才是真正的 Root 权限。
Clawdbot 与竞品对比
| 产品名称 | 功能简介 | 是否开源 | 是否支持本地运行 | 是否支持远程控制 |
|---|---|---|---|---|
| Clawdbot | 本地运行 + 远程控制 | 是 | 是 | 是 |
| Home Assistant | 智能家居控制 | 是 | 是 | 是 |
| Alfred | 本地快捷操作 | 否 | 是 | 否 |
| Raycast | 本地快捷操作 | 否 | 是 | 否 |
原来小丑是我。 Clawdbot 是不是真的能让你的 Mac Mini 变成一个远程控制终端?我们来一探究竟。
在 2026 年, 我们被云服务的账单、被封闭的生态、被随时可能修改的服务条款搞得精疲力竭。 KTV你。 Clawdbot 这种“数据在本地、算力在桌底、控制权在手里”的糙劲儿,反而有点迷人。
这种把自家设备组成一个私人僵尸网络的感觉,说实话,比被云厂商圈养爽多了,YYDS...。
不是我唱反调... Clawdbot 对此嗤之以鼻。它直接集成了 Playwright 和 CDP。这哪里是访问网页,这分明是给 AI 装了一双“手”。
现在市面上是个 RAG 都在吹向量数据库。
它允许 AI 直接在你的宿主机上跑 Shell 命令,你猜怎么着?。
但这几天用下来感觉很微妙。
换个赛道。 比起川普又在推特上发了什么疯, 我朋友圈里那个万年写 Java 的老哥连夜去闲鱼收了两台 M4 Mac Mini,这事儿更让我看不懂。问他买来干嘛,他神神秘秘地回了两个词:“跑 Clawdbot。”

你躺在床上发一句“重启服务器”, Gateway 连眼皮都不眨,直接通过 WebSocket 捅一下书房里的 Mac,施行 exec。你没看错,这玩意儿就是这么离谱。2026年刚开局就挺离谱,但你别说它还真能行。
太暖了。 这种操作看起来挺蠢,效率也不高,但它通杀。绕过 API 限制,回归最原始的视觉交互。这种暴力美学,我是服气的。
让我们看看 clawd 的工具系统
你有没有发现, 这个玩意就像是一个连接器,或者说真的就成了你的私人助理。它不是那种给你讲笑话的聊天机器人。它是一个能让你通过 WhatsApp 或者 Telegram,直接“接管”物理世界的非法网关,客观地说...。
Clawdbot 的工具系统,说白了就是个大杂烩。它允许 AI 直接在你的宿主机上跑 Shell 命令。这不仅仅是审批。这种在地铁上掏出手机, 按下“批准”键,然后知道家里电脑正在疯狂跑代码的感觉——这才是真正的 Root 权限。
一句话退订服务
如果你这两天没刷到这个词,那你大概是真断网了。在 Agent 概念被炒馊了的 2026 年, Clawdbot 能让人重新兴奋起来纯粹是主要原因是它路子太野。 原来如此。 它不完美,甚至有点凶险。但当你通过 Telegram 远程指挥家里的电脑干完活, 回复你一句“搞定了”的时候,你会觉得,这才是该死的赛博朋克。
举个例子,你想退订那些烦人的广告邮件。Clawdbot 根本不调 Gmail 接口。它直接开个隐身浏览器, 格局小了。 像个真人一样,识别页面元素,把鼠标移过去,点击那个藏得严严实实的“Unsubscribe”。
Clawdbot 倒没那么迷信。它用的是 BM25加向量搜索的混合架构。 薅羊毛。 这哪里是访问网页,这分明是给 AI 装了一双“手”。
它不是那种给你讲笑话的聊天机器人。它是一个能让你通过 WhatsApp 或者 Telegram,直接“接管”物理世界的非法网关。
Clawdbot 的架构
我看架构图的第一反应是笑出了声:这不就是黑客用的 C2吗?
所以 这2 天我没干别的,扒了一遍它的源码,甚至连 WebSocket 日志都抓了一遍。 不如... 咱们别整那些虚头巴脑的概念,直接聊聊这玩意儿到底是个什么怪物。
Gateway像个包工头, 死守着 18789 端口,手里攥着你所有的社交软件连接。不管你在 WhatsApp 上发什么再说说都汇总到这儿,就这?。
而 Node才是干活的苦力。你的 Mac、你淘汰的安卓机、 另起炉灶。 角落里的树莓派,全是它的“肉鸡”。
Clawdbot 的工作流程
代理请求施行: npm install malicious-package ↓ 2. exec 工具返回: { status: "approval-pen 操作一波... ding", approvalId: "xxx" } 3. 用户在 macOS/iOS 应用上收到审批请求 4. 用户批准 → 命令施行 用户拒绝 → 命令取消
恕我直言... 这种在地铁上掏出手机, 按下“批准”键,然后知道家里电脑正在疯狂跑代码的感觉——这才是真正的 Root 权限。
Clawdbot 与竞品对比
| 产品名称 | 功能简介 | 是否开源 | 是否支持本地运行 | 是否支持远程控制 |
|---|---|---|---|---|
| Clawdbot | 本地运行 + 远程控制 | 是 | 是 | 是 |
| Home Assistant | 智能家居控制 | 是 | 是 | 是 |
| Alfred | 本地快捷操作 | 否 | 是 | 否 |
| Raycast | 本地快捷操作 | 否 | 是 | 否 |
原来小丑是我。 Clawdbot 是不是真的能让你的 Mac Mini 变成一个远程控制终端?我们来一探究竟。
在 2026 年, 我们被云服务的账单、被封闭的生态、被随时可能修改的服务条款搞得精疲力竭。 KTV你。 Clawdbot 这种“数据在本地、算力在桌底、控制权在手里”的糙劲儿,反而有点迷人。
这种把自家设备组成一个私人僵尸网络的感觉,说实话,比被云厂商圈养爽多了,YYDS...。
不是我唱反调... Clawdbot 对此嗤之以鼻。它直接集成了 Playwright 和 CDP。这哪里是访问网页,这分明是给 AI 装了一双“手”。
现在市面上是个 RAG 都在吹向量数据库。
它允许 AI 直接在你的宿主机上跑 Shell 命令,你猜怎么着?。
但这几天用下来感觉很微妙。
换个赛道。 比起川普又在推特上发了什么疯, 我朋友圈里那个万年写 Java 的老哥连夜去闲鱼收了两台 M4 Mac Mini,这事儿更让我看不懂。问他买来干嘛,他神神秘秘地回了两个词:“跑 Clawdbot。”

