![]()
整理 | 苏宓
出品 | CSDN(ID:CSDNnews)
自从 OpenClaw 爆火之后,多样“Claw”名目接连出现,其中以安全优化版NanoClaw最为着名。它的中枢代码仅有 4000 行,却赢得了 AI 大牛 Andrej Karpathy 的点赞。
![]()
可谁也没意想,这款口碑极佳的开源名目,近来竟被一个仿冒网站抢了风头。
投诉无门之下,NanoClaw 首创东说念主 Gavriel Cohen 在 X 酬酢平台上无奈发文叱咤:谷歌搜索失实地将假网站排在真官网前边,不仅龙套了名目声誉,还埋下了严重的安全隐患,而他用度心力,却只可哀叹一句——“我正在为我方的开源名目打 SEO 战,但我将近输了。”
![]()
那么,NanoClaw 究竟发生了什么?又是怎么走红的?事情还要从 OpenClaw 提及。
![]()
OpenClaw 爆火激发安全争议,NanoClaw 凭“极简安全”出圈
被拓荒者亲切称为“小龙虾”的 OpenClaw,是 2026 年头 AI 领域最具话题性的开源名目之一。它不错让大说话模子团结多样软件器具,自动完成邮件贬责、日程安排、数据整理等任务,一上线便马上走红,其在 GitHub 上的 Star 超过了 Linux、React 等老牌开源名目。
但与此同期,它也因为架构和权限想象问题,被不少安全商酌者视为潜在风险源。OpenClaw 的代码鸿沟高达 40 万行,险些莫得东说念主能够完整审计整套系统,而其裸机运行的款式又让权限法则变得特别薄弱。此前,曾在 Meta 超等智能执行室从事 AI 安全商酌的内行 Summer Yue 就公开提到,。与此同期,也有拓荒者敷陈过信息线路、建筑被植入坏心法子等问题,一些科技公司因此对该器具持严慎作风。
恰是在这样的布景下,以色列软件工程师 Gavriel Cohen 推出了NanoClaw(https://github.com/qwibitai/nanoclaw)。这个名目被不少东说念主视为 OpenClaw 的“安全版块”。与前者弘大的代码体系不同,NanoClaw 走的是极简路子,中枢代码只好约 4000 行。
![]()
更紧迫的是,它从架构上强化了安全鸿沟。NanoClaw 默许让每个 AI 智能体运行在零丁容器中,通过严格的环境淆乱截止权限范围。同期,NanoClaw 刻意幸免堆叠复杂功能,而是依托 Anthropic 的 Agent SDK 构建中枢才调,使总共这个词系统愈加轻量和可控。
这种“少即是多”的想象想路,让 NanoClaw 在发布之初就诱骗了大王人心机。 2 月 2 日上线后,很快在 GitHub 上成绩 19,400 颗 star。
![]()
![]()
专注拓荒,却被仿冒网站“抢先认领”
跟着 NanoClaw 的心机度不休攀升,首创东说念主 Gavriel Cohen 把险些全部元气心灵王人进入到了项商酌 GitHub 代码库拓荒中。
在开源宇宙里,这其实很常见。好多拓荒者在名目初期王人会把 GitHub 仓库手脚独一的官方进口,并不会急着搭建零丁官网。NanoClaw 走红后,Gavriel Cohen 也一直把时刻花在功能拓荒、统一社区 PR、保重用户探讨上,统统没意志到,一场“身份冒用”还是暗暗发生。
事情发生在 NanoClaw 发布仅 6 天后的 2 月 8 日,有东说念主抢先注册了域名 nanoclaw.net。对方平直从 NanoClaw 的 GitHub README 握取本色,自动生成了一个浮浅网站,更令东说念主莫名的是,此网站也荟萃到了 Gavriel Cohen 所构建的 NanoClaw GitHub 仓库页面。
起初,Gavriel Cohen 本东说念主并不知情。跟着 NanoClaw 的着名度不休扩大,开动有东说念主跟他拿起这个网站的存在。但那时的 Gavriel Cohen 太忙了,只顾埋头写代码,没太戒备。
其后,越来越多用户给 Gavriel Cohen 发音书:有东说念主问“官网的信息怎么有失实?”;有东说念主吐槽“网站全是告白,手机端险些没法看”;还有东说念主猜疑,“官方页面为什么作念得这样粗陋?”
直到这时,Cohen 才意志到问题的严重性——千千万万的用户还是把这个仿冒网站当成了 NanoClaw 的官方页面。每天王人有大王人东说念主通过它了解名目,而他们对 NanoClaw 的第一印象,却是一堆告白、失实信息愚顽页面。
“可那根底不是我的网站。我那时根底莫得官网。”Gavriel Cohen 说说念。
![]()
戮力:作念尽 SEO 优化仍船到急时抱佛脚迟,假网站稳居搜索前哨
眼看名目口碑不休被仿冒网站消耗,Gavriel Cohen 很快步履起来。
他花时刻搭建了 NanoClaw 的真确官方网站nanoclaw.dev,随后开动一系列“正名步履”,险些把总共常见的 SEO 妙技王人试了一遍。
他在 GitHub 仓库里加上官网荟萃;
作念了次第的 SEO;
添加结构化数据;
向 Google Search Console 提交了能够 15 次;
NanoClaw 又被 The Register、VentureBeat、The New Stack 报说念,况且王人荟萃到了真的网站;
其本东说念主又发了一篇博客,在 Hacker News 上冲到 ;
把网站翻译成 15 种说话;
总共酬酢媒体账号王人指向 nanoclaw.dev;
临了,他还向 Google、Cloudflare 和域名注册商 spaceship.com 提交了“假的 nanoclaw 网站”的下架见告。
纯粹来说,互联网上险些总共能够阐述“官方身份”的信号,王人还是了了地指向 nanoclaw.dev。
然则,让 Cohen 崩溃的是,搜索效果弥远莫得变化:当用户在 Google 搜索“NanoClaw”时,排行第一的依然是项商酌 GitHub 仓库,第二名仍然是仿冒网站 nanoclaw.net,而真确的官方网站以至在搜索效果前五页王人找不到。
![]()
更离谱的是,在 GitHub 仓库页面的 “Website” 字段中,官方地址还是明确写着 nanoclaw.dev。换句话说,名目自己还是明鲜分解地告诉搜索引擎哪个才是官网,但搜索效果却依旧把仿冒网站放在更显眼的位置。
而这个假网站不仅页面粗陋、告白密布,还展示着对于 NanoClaw 的失实信息,以至删改了名目发布时刻,络续误导着每一个搜索该项商酌用户。
![]()
首创东说念主:不肯为 SEO 阔绰元气心灵,更忧假网站藏安全大患
Cohen 直言说念,“这不是 SEO 问题。这是 Google 的问题。”
有 SEO 内行给 Gavriel Cohen 支招,让他投放 Google Ads、络续优化网页 meta 标签、作念外链,通过“硬刚”击败仿冒网站,但这个建议被他平直拒却。
在 Gavriel Cohen 看来,他作念 NanoClaw 的初志是拓荒开源软件,本该千里浸在末端和 Discord 社区里,和拓荒者沿途写代码、推功能、修 bug,而不是把贵重的时刻和元气心灵,阔绰在毫无道理道理的 SEO 博弈中。
“我不是来打 SEO 战的,我想作念的是开源软件。”他的话,说念出了无数开源拓荒者的心声。
比被动卷入 SEO 战更让他忧心的,是仿冒网站背后的巨大安全风险。
要知说念,NanoClaw 的中枢想象理念便是“安全第一”,容器化淆乱、沙箱机制的总共想象,王人是为了让 AI 智能体的运行更安全,幸免出现像 OpenClaw 那样的安全事故。
但如今,谷歌搜索的失实排序,却让 NanoClaw 堕入了全新的、更致命的安全危险。
Gavriel Cohen 暗示:
「运营仿冒网站的东说念主,随时不错在页面上摈弃加密货币骗局、垂钓荟萃、坏心下载地址,以至不错 fork NanoClaw 的 GitHub 仓库,注入坏心代码后,再通过这个被谷歌“认证”的仿冒网站传播。
Google 会照样把它展示给总共搜索我项商酌东说念主。
这是一个正在发生、真的存在的安全风险,而 Google 正在放大它。」
更让他无奈的是,即便将来他拼尽全力赢下这场 SEO 战,把仿冒网站挤下搜索高位,酿成的毁伤也无法挽救。“到那时,还是有几十万用户拜访过阿谁网站。还是看舛讹实信息。还是形成失实印象。还是把我的名目和一个垃圾、落空的体验绑定在沿途。这无法惊骇。况且它每存在一天,毁伤就在扩大。”
![]()
质疑:谷歌连官网王人认不出,其信息巨擘性安在?
这场假网站截胡的闹剧,不仅让 Gavriel Cohen 感到震怒和无奈,更让他对谷歌搜索的巨擘性建议了热烈质疑。
他在长文中写说念:
要是 Google 连一个开源项商酌官网王人判断不出来——在名目自己还是“大声喊出谜底”的情况下——那咱们还能信任它回话其他问题吗?
咱们依赖 Google 去呈现对于选举、疫苗、医疗情状、金融有打算的可靠信息。而这样一个谜底毫无歧义、总共信号一致、巨擘开首明确声明真相的问题,它却判断失实?
我不想玩这个游戏。我想写代码、作念社区、推功能、修 bug。
咱们也许该住手训斥我方。别再纠结 meta 标签是否完整,favicon 风景是否正确。当 Google 领有大王人了了、明确的信号却依然判断失实,那不是咱们的问题。
那是 Google 的问题。
要是 Google 想陆续保持我方作为互联网信息进口的地位,它至少应该把这种事情作念对。
当今,Gavriel Cohen 仍在为 NanoClaw 的官方身份正名,他也再次向总共效户发出教导:nanoclaw.net 并非 NanoClaw 的官方网站,真确的官方进口是nanoclaw.dev,项商酌中枢 GitHub 仓库地址为:github.com/qwibitai/nanoclaw 。
而这场开源拓荒者与假网站、与谷歌搜索的博弈,还在陆续。
https://x.com/Gavriel_Cohen/status/2028821432759717930
https://github.com/qwibitai/nanoclaw
将来莫得前后端,只好 AI Agent 工程师。
这场十倍速的变革已至,你的下一步在哪?
4 月 17-18 日,由 CSDN 与奇点智能商酌院长入把持「2026 奇点智能本事大会」将在上海魁岸召开,大蓄积焦 Agent 系统、宇宙模子、AI 原生研发等 12 大前沿专题,为你绘图通往将来的融会舆图。
成为期间的见证者,更要成为期间的先驱。
奇点智能本事大会上海站,咱们不见不散!