起源:一次对 OpenClaw 的 Rust 重述
ZeroClaw 是 zeroclaw-labs 组织下的 Rust 项目,2026-02-13 建仓,到 2026 年 8 月中旬已有 32.5k stars、4.9k forks。GitHub API 明确显示 fork: false——它不是 OpenClaw 的分叉,而是一套平行重写:Rust 单二进制、Apache-2.0/MIT 双许可、提供 zeroclaw migrate openclaw 把 OpenClaw 的配置与记忆迁到 TOML 布局。README 的致谢名单指向哈佛、MIT 与 Sundai Club 学生社区,原创者 @theonlyhennygod(Argenis De La Rosa,Cambridge MA),项目负责人 @JordanTheJet。
值得注意的对照:OpenClaw 本体(openclaw/openclaw,TypeScript,386k stars)走 v2026.x 日历版本号与 npm 生态;ZeroClaw 走 v0.8.x 与 cargo 生态。但两者的功能词汇——skills、channels、ACP、SOP、ClawHub、zerocode——高度同构,发布说明的行文风格也几乎同模板。我的推断:这是有意的平行实现,用一致的体验吸引 OpenClaw 用户迁移,而不是代码层面的 fork。
爆炸式增长与共享的营销模板
Wayback Machine 2026-03-21 的快照显示当时已有 28.2k stars、3.8k forks,与 zeroclaw.me「3 月 18 日突破 28k」的说法吻合——建仓五周即冲到 2.8 万星。而 HN 上的首发帖(2026-02-17)只有 6 分,评论者直接质疑其安全叙事「naive」、没有处理「lethal trifecta」。增长显然来自 HN 之外的渠道,具体来源我没有量化出来。
那段时间官方 README 的广告语是「Runs on $10 hardware with <5MB RAM: 99% less memory than OpenClaw」,并附一张基准表:OpenClaw >1GB 内存/启动 >500s,ZeroClaw <5MB/<10ms。到 2026-08,官方 README 已经删掉这张表和「99%」口号,但第三方站点仍在沿用。更耐人寻味的是,Sipeed 的 PicoClaw(Go,2026-02-04 建仓,29.8k stars)用几乎同文的话术——「<10MB RAM、99% less memory、400x faster、$10 hardware」——并且 PicoClaw 自己承认近期构建实际占 10-20MB、v1.0 前不建议上生产。ZeroClaw 三月的基准表里甚至把 PicoClaw 列了进去。结论:这一套性能对比是克隆生态共享的营销模板,数字自报、没有独立验证。
一个中性观察:OpenClaw/ZeroClaw/PicoClaw/nanobot 四家的 watcher 与 star 比例都在 0.2%-0.5%(如 ZeroClaw 79/32.5k)。这个比例最初像刷星信号,但连 OpenClaw 本体都一样,说明是平台普遍现象,不能据此下结论。
仿冒者生态:fork、SEO 站与微信引流
openagen/zeroclaw 是官方仓库的 fork(1.9k stars,2026-03-15 后停更),挂着 zeroclaw.org 域名自称「ZeroClaw」;zeroclaw.net 是同一 fork 的 SEO 站,写满「ZeroClaw vs PicoClaw」「2026 Ultimate Guide」之类的对比页。官方在 2026-02-19 发过 Critical 级公告,声明与这三个来源无关,警告不要信任其信息、二进制或募资,README 至今保留「官方仓库与仿冒声明」一节。zeroclaw.me 自称「国内最大」的中文社区,主打「省 99% 内存」并引导扫码加微信「一对一部署指导」。PicoClaw 那边同样在警告 pump.fun 上的代币骗局。模式很清晰:高热度开源项目一火,第三方 SEO、引流、疑似诈骗站点立刻跟进。
提供商摩擦与 ClawHub 切割
2026-02-19 Anthropic 更新条款,规定 Claude Code 的 OAuth token 仅限 Claude Code/Claude.ai 使用;ZeroClaw 当天发公告建议暂避 Claude Code OAuth 集成,但当前 README 仍保留 Codex/Claude 订阅认证的导入路径。背景是 HN 上 Anthropic 与 Google 对 OpenClaw 用户封禁、收费的多条高分讨论(标题级信息,细节未核验),以及 OpenClaw 的提权漏洞 CVE-2026-33579。
v0.8.4 的 Breaking Change 里有一条值得注意:移除 ClawHub skill 源(clawhub:<slug> / clawhub.ai)。通过 PR #8638 核实,原因主要是安全驱动的——移除特权 zip 下载安装器、缩小 zip/flate2 攻击面,改为 git 目录 + --skill 选择器,而不是法律切割。
数字背后的硬化
v0.8.4(2026-08-02,262 commits/49 contributors)在安全与供应链上做了大量加固:Landlock 限制移入子进程、webhook 强制 secret、SLSA v1.0 证明、SPDX/CycloneDX SBOM、公证 DMG。v0.9.0 里程碑预告可插拔认证(OIDC/ssh-key/peercred/native)并明确要「关闭 unauthenticated-WSS 洞」。一个五周 2.8 万星的项目,正在从营销驱动转向工程治理。
未解问题:3 月 30 日 HN 出现「访问 ZeroClaw 仓库 404」的帖子(无评论),原因未明;28k/五周的增长渠道未量化;openagen fork 独有的 AIEOS 身份规范来源未知;v0.9.0 何时落地。