Clawdbot Sucks, Actually — Clawdbot 其實很糟糕

Nick Saraev 在這部影片中對近期爆紅的 Clawdbot(現已更名為 Moltbot)進行了深入剖析。他認為 Clawdbot 大部分只是行銷炒作,背後還牽涉加密貨幣拉高出貨騙局。影片從功能評測、加密貨幣事件、荒謬用例、安全隱患到社群媒體炒作手法,全面揭露了這波熱潮的真相,提醒觀眾保持懷疑態度。

影片重點

  • Clawdbot 本質上是運行 Claude Opus 4.5 的 Telegram 機器人,搭配 cron 排程功能
  • 這些功能並非範式轉移,人們數月前就已經在做類似的事
  • Clawdbot 的爆紅很大程度上被加密貨幣拉高出貨(pump and dump)騙局推波助瀾
  • Anthropic 對原專案發出停止侵權通知,迫使其從 Clawdbot 改名為 Moltboth
  • 品牌重塑過程中,舊帳號被騙子搶走並用於發行加密貨幣
  • 網路上的 Clawdbot 用例大多荒謬,如用 AI 整理下載資料夾
  • 超過 900 個 Clawdbot 實例存在嚴重安全漏洞,端口完全暴露
  • 許多推廣 Clawdbot 的人背後動機是銷售課程或賺取流量

詳細內容

[00:00] 開場與結論預告

Nick 開場提到,當所有人都在談論 Clawdbot 這隻「巨大的紅色龍蝦」時,他也決定親自試一試。他仔細閱讀了 Claude.bot 網站上的留言、相關的部落格文章和報導,也看了官方的說明。但他得出的結論是:Clawdbot 其實很糟糕。

[00:39] Clawdbot 是什麼

Clawdbot 的核心是 Anthropic 的尖端模型 Opus 4.5,大部分時間運行 Claude Code。它整合了 Telegram 即時通訊平台,讓用戶可以透過雲端機器人發送和接收訊息,無需通過 VS Code 或其他介面。此外還有 cron 排程功能,讓 Clawdbot 可以主動發送訊息,而不需要用戶總是主動發起對話。

[01:17] 實際測試體驗

Nick 按照說明在 Telegram 中設定了 Clawdbot,並安排它在 1 分鐘後發送早安訊息。結果到了預定時間,它完全沒有執行。經過一番痛苦的來回溝通後,才終於收到了預定的訊息。他承認透過手機安排任務確實很酷,但這些功能根本不是什麼範式轉移。

[01:54] 不是範式轉移

Nick 指出,包括他自己在內,人們幾個月來一直在做類似的事情——使用 AI agent 工作流程、基於雲端的排程等等。Clawdbot 大部分只是行銷炒作,而背後有一個非常巧妙的原因。

[02:09] 加密貨幣拉高出貨事件

Clawdbot 在開發者 Peter Steinberger 發布後迅速走紅,他將專案完全開源並展示了精彩的演示。然而,由於使用了「Claude」這個名稱,Anthropic 發出了停止侵權通知,迫使專案改名為 Moltbot。

品牌重塑過程中,原來的 Clawdbot X 帳戶和 GitHub 組織名稱短暫暴露,被不法分子搶走。他們利用這些帳號發行了一種 Solana 上的 Claude 加密代幣,用大量被盜帳戶進行拉高出貨操作,讓人誤以為與合法專案有關。代幣市值一度達到 1,600 萬美元,但最終崩潰了 90%。Peter Steinberger 本人也公開表示他與這件事毫無關係。

[03:46] 炒作手法分析

Nick 解釋,雖然 Clawdbot 最初確實有一些真實的技術價值,但目前在網路上鋪天蓋地的宣傳,很大程度上是加密貨幣拉高出貨領域常見的手法——註冊大量社群媒體帳號,甚至付費請人盡可能把某件事炒作得沸沸揚揚,讓其他人誤以為這是件大事。

[04:11] 荒謬的用例

Nick 批評目前網上流傳的 Clawdbot 用例大多荒謬可笑。例如有人展示用 Clawdbot 按文件類型整理下載資料夾——但 Mac 的 Finder 只需點一下就能做到。還有很多人在談論用它做「研究」,Nick 認為「研究」這個詞已經成為包羅萬象的術語,意思其實是「我現在什麼正事都沒做」。

有人說用 Cloudbot 每天自動給妻子發早安和晚安訊息,24 小時後 AI 竟然能代替自己進行完整對話。Nick 諷刺地指出,這根本不是 Cloudbot 的獨特能力,而是 AI 本身就能做到的事。

[05:12] 成本與動機質疑

Clawdbot 的運行非常燒錢,有人僅在兩天內就花了 300 美元在相當基礎的任務上。Nick 提醒觀眾,當看到某個技術被大肆宣傳時,要問問那些宣傳者的動機是什麼。他舉例指出,社群媒體上有人一篇貼文獲得 5,600 個讚和近 80 萬瀏覽量,但他們討論的功能與 Claude Opus 4.5 一週前就能做的事情並無差異。

[06:20] 安全隱患

Nick 引用一位安全專家的警告:Claude 即將面臨一場安全災難,因為大量用戶把 Clawdbot 託管在 VPS 上,卻不看文件就隨意開放端口。掃描發現超過 900 個 Cloudbot 實例完全沒有安全措施,任何人都可以進入並讀取 OAuth 令牌或 ENV 環境變數。Nick 感嘆,這種巨大的安全噩夢卻得不到像「AI 自動跟妻子聊天」那樣的關注度。

[07:08] 安裝困難與創辦人警告

Nick 觀察到,大約一半安裝 Clawdbot 的用戶不得不用普通的 Claude 來除錯安裝問題。這個工具被當作消費品來推銷,但實際上並非如此。連 Cloudbot 的創辦人自己都明確表示:「大多數非技術人員不應該安裝這個軟體。它還沒有完成,我知道它有很多不足之處,而且它發布還不到 3 個月。」

[07:40] 社群媒體淘金熱

很多教學影片的製作者自己都不太清楚在做什麼,卻教人用危險且愚蠢的方法來設定 Clawdbot。Nick 強調,普通的 Claude 就能做到 Twitter 研究、市場監控和 Telegram 聊天記錄總結,而且安全得多。他提醒觀眾,那些聲稱 Clawdbot 是印鈔機的人,最終目的往往是推銷自己的付費課程。

[08:18] 總結

Nick 坦言,Cloudbot 其實並不能幫你賺錢,也不是從零到一夜爆紅的革命性產品。它只不過是朝著去中心化 AI 方向的一個迭代改進——這種 AI 運行在 VPS 上,擁有自主權和獨立的電子郵件地址等。他決定不再恢復自己的 Clawdbot Telegram 聊天,回歸使用雲端版 Claude。

我的想法

這部影片提出了一個在 AI 領域非常重要的觀點:技術炒作與實際價值之間的落差。Clawdbot 的故事其實是一個典型案例——一個有一定技術基礎的開源專案,在社群媒體效應和加密貨幣投機的雙重推動下,被過度放大了。

特別值得注意的是安全問題。當 900 多個實例在沒有任何保護的情況下暴露在網路上,這不只是技術問題,更是整個 AI 工具生態系統的警訊。許多人在追趕 AI 熱潮時,往往忽略了最基本的安全實踐。

對於開發者和技術愛好者來說,這是一個很好的提醒:評估任何新工具時,不要被社群媒體上的熱度所迷惑,而是要問自己幾個關鍵問題——它能做到什麼現有工具做不到的事?部署的安全性如何?宣傳者的動機是什麼?保持獨立思考,遠比追逐每一波技術炒作更為重要。


原影片連結:https://www.youtube.com/watch?v=esXXuejofgk

進階測驗:Clawdbot 其實很糟糕

測驗目標:驗證你是否能在實際情境中辨識 AI 工具炒作與安全風險。
共 5 題,包含情境題與錯誤診斷題。

1. 你的同事興奮地跟你說,他看到一個爆紅的開源 AI 工具,社群媒體上到處都在討論,已有數千個讚和數十萬瀏覽量。他想立刻在公司伺服器上部署。根據影片的觀點,你應該先做什麼? 情境題

情境:同事在社群媒體上看到大量推薦某 AI 工具的貼文, 部分貼文有 5,600 個讚、近 80 萬瀏覽量。 他認為這一定是突破性的產品,想要盡快在公司環境中使用。
  • A. 立刻跟著部署,畢竟這麼多人推薦不可能有問題
  • B. 先報名推薦者提供的付費課程學習如何使用
  • C. 先調查推廣者的動機、確認功能是否現有工具無法做到、評估安全風險
  • D. 等代幣價格上漲後再決定是否採用

2. 你打算將 Clawdbot 部署在 VPS 上,透過 Telegram 遠端操作 AI。根據影片揭露的安全問題,最關鍵的安全措施是什麼? 情境題

情境:你在 VPS 上安裝了 Clawdbot, 設定了 Telegram 機器人,配置了 API 金鑰和 OAuth 令牌。 你希望能透過手機隨時操作。
  • A. 確保 Telegram 機器人名稱夠吸引人
  • B. 閱讀文件並確保端口不對外暴露,保護 OAuth 和 ENV 令牌的安全
  • C. 盡快把部署成功的截圖發到社群媒體上
  • D. 購買更多 API 代幣額度以確保運行順暢

3. 一個開源 AI 專案因品牌侵權被迫改名。你發現原來的社群帳號被其他人搶走並開始推廣加密貨幣。作為該專案的使用者,你應該如何應對? 情境題

情境:你一直在使用某開源 AI 專案。 因為商標問題,該專案被迫更改名稱和 GitHub 組織。 幾天後,你發現舊的 X(Twitter)帳號開始推廣 一種基於 Solana 的加密代幣,並聲稱與該專案有關。
  • A. 趕快購買代幣,因為與知名 AI 專案有關一定會漲
  • B. 在社群媒體上轉發代幣資訊,幫助專案方籌款
  • C. 忽略這件事,品牌更名跟自己無關
  • D. 向原始開發者確認是否有關聯,同時認識到這可能是拉高出貨騙局

4. 小明看到社群媒體上的教學後,在 VPS 上部署了 Clawdbot。幾天後他發現帳戶被盜、API 金鑰外洩。根據影片內容,最可能的原因是什麼? 錯誤診斷

小明的部署步驟: 1. 在 VPS 上安裝 Clawdbot 2. 在 .env 檔案中設定 OAuth 令牌和 API 金鑰 3. 打開所有端口以確保 Telegram 連線順暢 4. 沒有閱讀官方文件 5. 跟著 YouTube 教學一步步操作
  • A. Telegram 的伺服器被駭客攻擊了
  • B. 沒有閱讀文件就隨意開放端口,導致任何人都能存取 ENV 令牌
  • C. Clawdbot 的程式碼本身包含後門
  • D. VPS 供應商的問題,與 Clawdbot 無關

5. 有人在社群上發文稱:「Clawdbot 是革命性產品!它能自動發 Telegram 訊息、整理下載資料夾、做 Twitter 研究——這是前所未有的功能!」根據影片觀點,這段描述最大的問題是什麼? 錯誤診斷

社群媒體貼文: 「Clawdbot 徹底改變了我的工作方式!🔥 ✅ 自動發送 Telegram 早安/晚安訊息 ✅ 按檔案類型整理下載資料夾 ✅ 自動進行 Twitter 研究和市場監測 ✅ 每日群聊內容總結 這是 AI 的未來!趕快學習!(報名連結在 bio)」
  • A. 列出的功能太少,Clawdbot 其實能做更多事
  • B. 價格太貴,不值得投資
  • C. 這些功能 Claude 本身或現有工具早就能做到,並非 Clawdbot 的獨特能力,且發文者的動機可能是推銷課程
  • D. Telegram 不是好的通訊平台,應該改用其他工具

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *