近期社群平台 X 上,一隻AI 龍蝦橫空出世引發了全球開發者社群的熱烈討論,更一度被傳為是造成 Apple M4 Mac mini 供不應求的原因,連帶著網路上的 M2 Mac Mini 二手機也賣到缺貨。這款原本名為Clawdbot 的開源 AI Agent 專案,現在改名為 Moltbot 在短短數週內經歷了爆紅與更名的戲劇性轉折。而最新在 1 月 29 日,該專案正式更名為 OpenClaw 了。
從 Clawdbot 到 Moltbot
2026 年初,由奧地利知名開發者 Peter Steinberger 推出的開源專案 Clawdbot。該專案吉祥物是一隻太空龍蝦,取名叫做「Claw」,由於與 Anthropic 旗下知名模型「Claude」的諧音而引發了商標爭議。
根據 Peter Steinberger 在 X 上的公開聲明,他在收到 Anthropic 官方禮貌性的商標關切信件後,決定將專案更名為 Moltbot ,名稱源自英文單字 Molt (脫殼),象徵著龍蝦透過脫去舊殼迎來成長的與進化過程。改名不僅化解了法律風險,更為專案賦予了持續進化、脫胎換骨的全新意涵。
Moltbot 為何被稱為 AI 代理的未來?
與我們熟悉的 ChatGPT 或 Claude 網頁版不同,Moltbot 屬於 AI 代理。它不只是一個會陪你聊天的機器人,而是一個擁有象徵意義上的手腳、能實際替你執行任務的數位代理人。
Moltbot 可執行在使用者的本地端設備,但核心 AI 大腦通常串接 Claude 或 Google Gemini 等強大雲端模型的 API。最大的特色在於它被賦予了極高的系統權限與工具使用能力,因此它可以自主操作,為使用者監控電子郵件、管理行事曆、甚至自動撰寫並發送訊息。也具備執行 Shell 指令、讀寫檔案的能力。不但如此,MoltBot 官方、網友和社群貢獻了大量的 Skill 提供用戶們下載,擴充 AI 代理人的各種能力,除此之外,MoltBot 也可以自主上網搜尋資訊並整理摘要。
這種高度自主性讓它成為生產力神器,可整合的服務和專案相當多,可參考這份官方列出的精采列表,但也不免俗地伴隨了資安風險。因此,官方強烈建議必須在沙盒或隔離環境中運行,以避免 AI 在幻覺發作時誤刪了重要的檔案。
不用搶 Mac mini!在 QNAP NAS 上也能使用 Moltbot
近期網路上盛傳許多玩家為了使用 Moltbot 而造成 M4 Mac mini 搶購的風潮,事實上,Moltbot 並不需要昂貴的專屬硬體,只要你有能夠執行容器的伺服器或工作站,也能夠玩轉 Clawdbot / Moltbot 。對於已經擁有 QNAP NAS 的用戶來說,NAS 本身就是一個絕佳的部署平台,具備全天候開機、資料備份方便且環境隔離的優勢。Mac Mini則是因為除了可以讓 Moltbot 連上知名 AI 雲端模型 API 外,也能跑一些本地端的較小模型。
而 NVIDIA 在開發圈與 AI 圈火紅的 NVIDIA DGX Spark ,同樣也是 Moltbot 的優秀實作平台,比 Mac Mini 擁有更大的統一記憶體資源可以執行更大的地端 AI 模型,實現完全斷網、隱私、且零延遲的「真·數位員工」。
而 CyberQ 實際測試 Mac Mini 和 Linux 主機、QNAP NAS 在 Clawdbot / Moltbot 實作上的差異,就在於 iMessage 與蘋果作業系統的 BlueBubbles上,這是蘋果 Mac 生態系最大的優勢。這是因為絕大部分的指令和功能,只要你有手機和電腦,確實都能夠透過 WhatsApp、Telegram、Discord、Slack、Signal、Google Chat、Matrix 來發送給你裝在 Mac Mini 上或 QNAP NAS 容器中的 Clawdbot / Moltbot 伺服器,讓它幫你做許許多多的任務,但是呢,只有iMessage,這個蘋果手機、蘋果電腦上特有獨規的即時通訊軟體,目前只有在 Mac Mini 機器上部署執行 Clawdbot / Moltbot 可以實作接受訊息和發送指令。
iMessage 唯一不可被替代的場景,通常是為了硬體級整合,比方說 CarPlay / Siri,開車時,我們可以直接透過 Siri 說「傳訊息給 Moltbot 幫我查一下…」。這在 Telegram 上雖然也能透過捷徑達成,但設定比較複雜。同時呢實測 Focus Mode (專注模式),蘋果的 iOS 系列裝置可以針對 iMessage 設定非常細緻的通知過濾(例如:睡覺時只有家人的訊息會響),相較之下 Telegram 的通知管理雖然強,但在 iOS 上的層級畢竟沒有 iMessage 高。
但除了上面提到的部份之外,以我們熟悉的 Google 與微軟生態系的工作流,日常生活和辦公室、資訊服務的任務,其他即時通訊軟體( IM ) 全部都能掌握這些功能和訊息的溝通,來完成和 AI 代理的溝通,讓它幫我們做全功能的事情是沒有問題的。
CybeQ 實測 Telegram 搭配 MoltBot 可當作主要個人助理,因為有按鈕、傳檔快、支援貼圖,體驗佳,許多環節的體感甚至超過 iMessage。
以及推薦採用 Google Chat 來搭配 MoltBot,作為我們生活中的工作流自動化通知,例如 Server 警報、RSS 摘要、工作進度追蹤等等。

上圖是 MoltBot 目前有支援的各種即時通訊軟體 (IM) 的搭配
我們參考了 QNAP 官方的技術指南,以及實際 CyberQ 在容器部署的經驗,整理出在 QNAP NAS 上部署 Moltbot 的一些種關鍵流程,讓你的工作站、電腦或 NAS 搖身一變成為 AI 特助的基地。
這套架構既省下了買 Mac mini 的錢,獲得了更強的互動功能,還享有 NAS 的穩定性,可說是 CP 值最高的實務解法。
部署方案一 Ubuntu Linux Station
若想在 QNAP NAS 上運行 Moltbot,最正規且穩定的方式便是透過 Ubuntu Linux Station。這是一個輕量級的虛擬化容器環境,採用 LXC 的方式運作,能提供完整的 Ubuntu 桌面體驗,同時享有 NAS 的儲存優勢。
實作操作簡述:
環境準備:登入 QTS 或 QuTS hero 作業系統後台,在 App Center 下載並安裝 Ubuntu Linux Station。

系統安裝:啟動後選擇安裝 Ubuntu 24.04 版本(推薦 LTS 長期支援版)。

終端機連線:透過 VNC 連線進入 Ubuntu 桌面,開啟終端機,以下的安裝方式,不同平台大同小異,實作的設定和選項也是。

一鍵部署可輸入 Moltbot 官方提供的安裝指令(通常為 curl 開頭的腳本),系統便會自動下載相依套件並完成安裝。以 Linux 來說,通用的一鍵安裝指令如下:
curl -fsSL https://molt.bot/install.sh | bash

綁定通訊軟體是最重要的部分,依照設定精靈指示,輸入你的 Telegram Bot Token 或其他通訊軟體金鑰,即可透過手機遠端指揮你的 NAS AI 代理人。

安裝步驟雖然很多,但逐步將之設定完成,包括使用的 AI API 金鑰、IM 軟體的 token 、安裝預設的 Skill 以擴充 AI 代理人功能等等。



透過這種方式部署,Moltbot 也可以 24 小時待命,隨時處理你的文件摘要、郵件或資料整理任務,且由於是執行在 Ubuntu Linux Station 的容器內,即便 AI 發生誤操作,也不容易直接影響到 QTS 底層系統或其他 NAS 儲存區的資料安全。
至於其他部署的方式也差不多,但要注意的是指定檔案的資料夾與相關應用的整合,需要額外設定的工作也是不少,但畢竟它的功能強大,各種 Skill 的擴充和服務整合也正在發展中。
部署方案二 Docker 容器
這是另一種推薦的萬用安全解法,不論你是採用 QNAP NAS、Linux 伺服器、Windows 電腦或工作站,只要是能夠跑 Docker 容器服務的平台,就能夠順利部署安裝 Clawdbot / Moltbot 。
你可以在 QNAP NAS 的容器工作站 (Container Station) 或 CyberQ 介紹過的 Portainer 容器管理平台上部署 Clawdbot / Moltbot 的 Docker 容器映像檔,也可以在 Linux 伺服器或 Windows Docker Desktop 上部署 Clawdbot / Moltbot ,實際部署的官方 docker 容器的正確 Tag 如下 :
ghcr.io/moltbot/moltbot:main
在 Linux Server / Windows Docker Desktop 或 QNAP NAS 部署容器前,建議先建立資料夾:mkdir moltbot && cd moltbot

容器部署完畢後,安裝與設定介面如上面在 Ubuntu Linux Station 中示範的範例,也是可以逐步設定完成,並著手實作,安裝和處理更多 Skill 來輔助你的日常工作和生活。
部署方案三 Windows 與 MacOS 安裝
在 Windows 的部分,如果不使用容器安裝,要有更深度的系統整合,官方提供了兩種指令來安裝,但鑑於 Windows 的風險,通常比較不建議這樣來執行,除非你對技術熟悉,不然不推薦一般用戶這樣使用。
在 cmd 終端機視窗的安裝指令
curl -fsSL https://molt.bot/install.cmd -o install.cmd && install.cmd && del install.cmd

在 PowerShell 的安裝指令
iwr -useb https://molt.bot/install.ps1 | iex

Mac OS 的部分,作者貼心地提供了 Companion App (beta) 的安裝方式,要 macOS 14 版本以上的 Mac,請到官方網站點選下載。

iMessage vs. 其他 IM (Telegram/WhatsApp/Discord) 使用在 Moltbot 的核心差異
這邊我們再稍微說明一下使用 Mac 平台和非 Mac 平台上的主要差異,就在於 IM 的部分。
A. iMessage (藍色氣泡)
運作原理是在地橋接 (Local Bridging),Apple 沒有開放 iMessage 的官方 Bot API。Moltbot 是透過在 macOS 本機上執行指令列工具(如 imsg CLI 或 AppleScript),直接去「操作」Mac 內建的訊息 App 來收發訊息。
所以硬體限制必須是 Mac,因為只有 macOS 有 Messages.app 和相關的系統底層權限,我們無法在 QNAP 的 Linux Docker 或 Windows 中執行這些指令。
所以買便宜的 Mac Mini 是市場上很熱門的選擇,其中一個道理就在於此。
實務體驗上的優點是原生感強。對 iPhone 使用者來說,就像跟通訊錄裡的朋友聊天,支援 CarPlay,不需安裝額外 App。缺點則會讓 Mac 變成了一個昂貴的 Dongle 轉接器,如果 Mac 當機或休眠,你用的 MoltBot 服務就斷了。
B. Telegram / Discord / Slack 等一堆 IM
運作原理則是透過雲端 API / WebSocket,這些平台提供官方的 Bot API。Moltbot 只需要透過網路(WebSocket 或 HTTP Request)跟它們的伺服器溝通即可。
因此硬體是沒有限制的,只要能跑 Node.js/Docker 的地方都能跑。所以如果你有 QNAP NAS 這類的設備是是最佳解,因為它原本就 24/7 開機,且透過 Docker 部署非常穩定,系統的資源消耗開銷極低。
實務體驗上的優點是極度穩定,不會有某些 IM 可能會因為改版或連線問題而斷線。Telegram Bot 甚至支援按鈕選單(UI),互動性比純文字的 iMessage 好。
初始化與關鍵步驟串接 Telegram 等 IM
這是許多人卡關的地方。Moltbot 不像傳統服務一跑起來就有網頁後台可以設定,它需要執行 CLI Wizard 來綁定通訊軟體。
部署完成且容器顯示 Running 後,請依照以下步驟進行 IM 連結的設定:
步驟 1:進入容器終端機
Portainer/QNAP: 在容器列表中找到 moltbot,點擊 >_ (Console) 圖示,點擊 Connect (使用 /bin/sh 或 /bin/bash)。
Linux/Windows CLI:
docker exec -it moltbot /bin/bash
步驟 2:執行設定精靈 (Onboard Wizard)
在容器的終端機內輸入:
moltbot onboard
步驟 3:互動式設定
精靈會引導完成以下綁定:
AI Provider: 比方說選擇 Anthropic,它會偵測到我們在 YAML 設好的 Key (或者也可以在此輸入)。
Messaging Platforms:
推薦選擇 Telegram:它會要求輸入 Bot Token (請在 Telegram 中找 @BotFather 申請)。
Admin User: 設定您的用戶名稱,這樣 Bot 才知道要聽誰的指令,避免被路人控制。
步驟 4:重啟容器
設定完成後,輸入 exit 離開終端機,然後重啟容器以套用設定:
docker restart moltbot
實務上的小提醒
映像檔來源請留意,由於專案剛改名,如果 ghcr.io/moltbot/moltbot:main 拉不到,請看一下官方最新的 tag 路徑為何 ? 然後不要使用舊的ghcr.io/clawdbot/clawdbot:latest,然後不要隨便使用到社群或網路上來路不明的映像檔,某些駭客有可能植入惡意程式碼在當中。
資料備份要記得,我們掛載的 /root/.moltbot 資料夾非常重要,裡面包含所有與 moltbot 的對話記憶 (Memory Vector Store) 和 API Keys。請定期備份此資料夾。
Google Chat 權限比較麻煩,Google 的 API 權限較複雜,建議先用 Telegram 跑通流程,確認 Bot 邏輯正常後,再花時間搞定 Google Cloud Console 的 OAuth 設定。
Moltbot 資安風險與影響分析
CyberQ 觀察,核心安全威脅是我們需要注意的,這是因為 Moltbot 因具備高度系統權限(如存取訊息帳號、API 金鑰及系統 Shell),其潛在風險主要集中於高權限濫用,若被授予「管理員級本機存取權」,系統控制權可能易位給外面的駭客,不可不防喔。
以及提示注入攻擊(Prompt Injection)也是需要留意的,駭客可透過特定指令操控 AI,進而讀取敏感資料或執行惡意動作。
憑證外洩是要儘量避免的問題,許多服務過去也曾發生 API 金鑰與帳號憑證暴露於網路的實例,這是我們在實作上,進行設定與部署時會碰到的脆弱性。
針對這些風險,CyberQ 針對 Moltbot 提出以下資訊安全防範原則:
嚴格遵循最小權限原則: 避免讓 AI 代理接觸不必要的資料或高層級系統存取。
詳閱安全文件: 在授權關鍵資源前,必須完全理解風險提示。
建立安全連線: 建議利用外部工具(如 Cloudflare Tunnel)強化本地 AI 與網路間的連線安全性。
AI 代理人離實務落地越來越成熟
CyberQ 認為,Moltbot 的爆紅證明了市場對於能實際做事的 AI 代理人的渴求有多大。這類工具的流行意外帶動了基礎設施軟體的需求。例如 Cloudflare 因其提供的安全通道服務能有效緩解 AI 代理的連線風險,受到投資者青睞,促使其股價在短期內呈現上揚趨勢。
無論你是選擇 Mac mini 還是利用 QNAP NAS 部署,這場由 Moltbolt 帶起的地端 AI 代理人 Local Agent 風潮,正將我們從與 AI 對話的層次,推向了讓 AI 實際代勞的應用階段,相信未來會有更多相關服務,且落地日漸成熟,讓我們拭目以待。
首圖由 Nano Banana AI 生成








