Flash News

前特斯拉AI负责人Karpathy:OpenClaw像40万行“被围攻怪兽” 安全噩梦之上,Claws正长成AI新一层

前特斯拉AI负责人Andrej Karpathy说自己专门买了台Mac mini来折腾Claws,但坦言对OpenClaw很警惕:把私密数据和密钥交给一只40万行、靠vibe coding堆出来、且正被大规模安全攻击的怪兽,“吸引力不大”,目前已经出现大量暴露实例、远程代码执行漏洞、供应链投毒和恶意技能等问题,他形容整个生态像“彻底的蛮荒西部+安全噩梦”。 同时他又极度看好这个层级:在他眼里,Claws是叠在LLM代理之上的新一层,把编排、调度、上下文管理、工具调用和持久化提升到新高度,就像“在代理上再长出一个操作系统”。

他特别点名NanoClaw这类“极简爪”,因为核心引擎约4000行代码、默认容器化隔离,既能被人类工程师完全读懂,也利于AI代理本身理解和改造,相比OpenClaw那种庞大代码库更可审计、更可控。 令他眼前一亮的是“用技能改代码而不是改配置”的设计:比如/add-telegram技能本质是在教AI如何直接改动项目源代码来接入Telegram,把传统的配置地狱和if-else怪兽转化为“写一个最易被fork的核心仓库,再用技能自动fork出各种异化版本”的新范式。 他最后表示更偏爱本地部署而非云托管,一方面便于接入家中的本地设备,另一方面也有种“让一台实体小机器被个人数字家养小精灵附身”的美学满足感,Claws作为AI技术栈的全新一层,让这种想象第一次变得可编程。

来源:公开信息

AI

Source

·ABAB News
·
2 min read
·184d ago
分享: