事件:一款名为Clawdbot的开源AI Agent工具在社区中广泛传播,其核心卖点是能与Telegram等IM工具打通,并控制本地应用(如浏览器)以实现自动化任务。 风险:多位资深用户(如向阳乔木、歸藏)反复强调该工具权限极高,存在严重安全隐患,包括提示词注入、密码泄露、账号被封等,强烈建议仅在虚拟机中测试。 本质:该工具仍需调用Anthropic等外部API,并非本地运行模型,其“爆火”更多源于社区FOMO情绪。