关于opencode, openclaw, zeroclaw等agent
先分类:"纯agent"实际上是两条完全不同的产品线
- OpenCode:属于"编程类开源agent harness"——终端里跑的编码智能体,模型无关(bring your own model),对标Claude Code/Cursor但完全开源、不绑定单一模型厂商。
- OpenClaw、ZeroClaw:属于"个人助理型开源agent运行时"——不是专门写代码的,而是7x24小时跑在你自己机器上,通过Telegram/WhatsApp/Discord等消息渠道跟你交互、能操作文件系统/浏览器/日程的"数字员工"。这两个之间也有派生关系:OpenClaw是这个赛道的鼻祖并引爆了整个生态,ZeroClaw是后来者用Rust重写的极致轻量版。
下面分别深度对比。
一、编程类开源agent harness(OpenCode所在赛道)
这条线在2026年已经非常拥挤,核心是"模型无关的终端编码智能体",你自带API key/本地模型,工具本身开源免费。
| 项目 | Star数 | 语言 | 定位 | 关键特点 |
|---|---|---|---|---|
| OpenCode | ~200k | Go/TS | 目前最主流的开源编码智能体 | 双模式(build/plan)、LSP集成20+语言、75+模型provider、客户端/服务端架构支持终端+桌面+IDE |
| Codex CLI(OpenAI开源部分) | ~100-120k | - | OpenAI自家开源终端agent | 沙箱执行、Apache-2.0协议 |
| Pi | ~73-98k | TS | 极简、token高效的harness | 由Armin Ronacher等人打造,几个月内star暴涨 |
| OpenHands(原OpenDevin) | ~81-85k | - | 更完整的"自主开发环境" | CLI+Web双入口,适合CI/CD自动化跑分 |
| Cline | ~65-67k | - | 模型无关的自主agent | IDE+CLI+SDK统一,支持浏览器操作 |
| Goose(Block出品) | ~51k | - | 本地可扩展agent | 强调on-device运行+MCP集成 |
| Aider | ~47k | Python | 老牌配对编程agent | 通过diff/patch编辑文件,git工作流最成熟 |
| DeepSeek Harness | ~200k | - | 可插拔agent loop | 能读AGENTS.md/CLAUDE.md,甚至可委托给Claude Code/Codex执行 |
结论:如果你想要一个"不绑定厂商、随时切换模型"的编码agent,OpenCode目前是事实标准,生态最大、更新最快;追求极致轻量可以看Pi;需要CI/CD无人值守跑批量任务选OpenHands;Aider在纯diff编辑体验上仍有一批忠实用户。
二、个人助理型开源agent运行时("Claw"家族,OpenClaw/ZeroClaw所在赛道)
这是一个很有意思的现象级生态:OpenClaw(创始人Peter Steinberger,后来加入OpenAI)爆红后,社区迅速衍生出一大批"减配版",核心竞争维度是内存占用、启动速度、安全模型,而不是智能程度本身(因为底层模型都是外部接入的Claude/GPT/Gemini等)。
| 项目 | 语言 | 内存占用 | 安全模型 | 定位 |
|---|---|---|---|---|
| OpenClaw | TypeScript | 1GB+ | 默认关闭沙箱,可选沙箱 | 生态最大(13,000+技能),但被指出攻击面很大 |
| ZeroClaw | Rust | <5MB | allowlist+加密密钥 | 极致轻量,可跑在$10硬件上,22+模型provider |
| PicoClaw | Go | <10MB | 较弱 | 面向嵌入式/边缘设备(单片机级别) |
| NanoClaw | TypeScript | ~50MB(容器化) | 强制容器隔离,安全性最高 | 只有~700行代码,主打可审计 |
| Nanobot | Python | ~191MB | Docker容器隔离 | 学术背景,4K行代码 |
| NullClaw | Zig | ~1MB | 极简 | 追求极致最小化 |
| IronClaw | Rust | 中等 | WASM沙箱+加密验证 | 强调内存安全 |
| ZeptoClaw | Rust | 低 | 运行时隔离+SSRF防护 | 支持硬件传感器(GPIO/I2C)集成 |
⚠️ 需要提醒你的安全问题:有安全评测把OpenClaw的安全评分打到2/10——代码量大(43万行+)、默认沙箱是关闭的、被曝出上百个CVE和一条被称为"Claw Chain"的攻击链,且有超过13万台暴露在公网的实例。相比之下NanoClaw(强制容器隔离)和Nanobot被认为更安全。如果你打算自托管这类工具并接入自己的消息账号(WhatsApp/Telegram等)、文件系统、shell权限,安全模型比功能列表更值得优先看,不要只看star数就直接部署到生产/常用设备上。
选择建议:
- 要生态最大、技能库最丰富 → OpenClaw(但务必手动开启沙箱、限制权限)
- 要在树莓派/低成本VPS/边缘设备上跑 → ZeroClaw 或 PicoClaw
- 最看重安全隔离、愿意用Docker → NanoClaw
- 想要可读性最强、代码量小方便自己审计 → Nanobot
三、两条线之间的关系提醒
值得注意的是,"Claw家族"里也有能力扩展到编码场景(比如通过Claude Agent SDK或MCP调用Claude Code),但它们的核心定位是个人助理/自动化管家,编码只是众多技能之一;而OpenCode/Pi/Aider这类是专门为写代码优化的harness,在多文件重构、LSP诊断反馈这些编码专属能力上会明显更强。如果你的需求是写代码,我会优先推荐第一部分(OpenCode/Pi/OpenHands);如果需求是"7x24小时的个人数字员工",才去看Claw家族。
更多推荐



所有评论(0)