ToDesk推出ToClaw:让AI Agent真正走进你的日常工作流

ToDesk推出ToClaw:让AI Agent真正走进你的日常工作流

2026开年,中文互联网最热的AI关键词之一,非“OpenClaw”莫属。这款开源AI助手在技术圈掀起热潮,让越来越多人意识到:AI不该只负责聊天,它应该开始替人干活。但问题也随之而来——复杂的Python环境配置、繁琐的API部署、全英文的文档,将大多数普通用户挡在了门外。

就在今天,国民级远控软件ToDesk给出了自己的答案:ToClaw。它不是另一个需要单独下载的新软件,而是完全封装在最新版ToDesk里的AI助手。打开ToDesk,左侧AI入口就能找到它——免安装、免部署,可直接体验。

从“装环境”到“直接干活”,零门槛的AI助理

如果你折腾过OpenClaw,就会知道它的魅力和门槛几乎是同时出现的。魅力在于它真的是Agent,能执行任务而不只是聊天;门槛在于你要先理解安装、模型、渠道、权限、运行环境,甚至还得接受“先踩坑,再用起来”的现实。

ToClaw走的是另一条路。

打开之后,不是黑乎乎的终端,也不是一堆配置文件,而是一个非常直接的桌面助手界面:输入框、场景入口、技能页、定时任务、记忆与个性设置……整个逻辑都更像一个已经封装完成的产品,而不是一个等你自己拼起来的开源项目。

有用户实测后感叹:“它不是那种最会炫技的龙虾,但很可能是更适合大多数人真正养起来的一只。”

不是聊天框,而是任务入口

这一点特别关键。现在很多AI工具都在做“会话体验”,但ToClaw明显更想做“任务体验”。

首页里能直接看到“热点分析”“AI投研助理”“智能整理电脑文件”等入口,说明它不是在等你想提示词,而是在告诉你:你可以直接把事交给我。对大多数办公用户来说,这比“会写一段漂亮文案”更重要。

真正拉开差距的:技能系统+定时任务+记忆个性

ToClaw让人感受到产品完成度的地方,在于它已经建立了一套明确的技能框架。

在技能页里,已经能看到 Word/DOCX、Excel/XLSX、PDF、PowerPoint/PPTX、Agent Browser 等模块,部分技能还带有“已通过安全与合规验证”的提示。这个信号很明确:ToClaw不是想做一个万能聊天框,而是想把桌面办公里最常见的文件和网页操作,逐步做成可调用能力。

这就和很多纯网页AI拉开了距离。后者更像“你把材料给我,我帮你生成”;前者更像“我能理解你的任务,并调工具去完成”。当AI真正进入桌面,谁更接近真实工作流,谁的留存空间就更大。

还有两个小细节,让ToClaw看起来像是“能长期用”的产品:

定时任务。实测里已经可以看到按周执行的任务设置,比如定期整理新闻。这意味着ToClaw不只是一次性响应,而是在尝试做“持续执行”。

记忆与个性。ToClaw现在已经有回答篇幅、语气风格这类预设,比如默认专业、温柔体贴、幽默风趣等。别小看这个功能,它意味着产品开始考虑“长期协作感”——你不是每次都在调用一个冷冰冰的模型,而是在慢慢调教一个更适合你工作习惯的数字助理。

一个账号,调度所有设备

ToClaw真正的杀手锏,藏在ToDesk的基因里。

依托ToDesk深耕多年的远程控制技术,ToClaw实现了 “一个账号,全局调度” 的跨设备协同能力。所有登录同一ToDesk账号的设备——无论Windows、macOS、iOS还是Android——均能自动获得ToClaw能力。

这意味着什么?你的每一台设备都成了AI可以调用的“远程终端”。你可以从容地指挥一个设备集群:A设备查资料,B设备跑计算,C设备做渲染,D设备执行定时任务……每一台设备都是你的AI助理。

对于普通工作者或小型工作室而言,这意味着:

- 跨端办公:出门只带平板,却能随时调用家中或公司的完整工作环境

- 任务并行:爬虫、渲染、备份、分析同时进行,效率翻倍

- 抗风险能力:设备无需24小时在线,再也不怕突发状况

安全进化:AI的建议,你的决定

随着国家安全部发布“龙虾”安全养殖手册,开源Agent在主机接管、数据窃取等方面的潜在风险被推至台前。

ToClaw从底层设计上规避了这些风险:采用 “云端运算、本地确认” 的逻辑,所有关键操作——如文件删除、系统更改——均需用户弹窗授权。AI的执行权始终保留在用户手中,让生产力的释放不以牺牲安全为代价。

谁适合用ToClaw?

如果你是喜欢折腾、喜欢自己控制全套环境的技术玩家,那OpenClaw依然很有吸引力,毕竟开源、自由度高、社区活跃,这些都是它最强的价值。

但如果你是更典型的办公用户——每天要查资料、做报告、整理文件、盯进度、跑远程协作——那ToClaw这种“已经长进ToDesk体系里”的方案,会现实很多。

ToDesk官网本身就强调跨手机、平板、电脑等多终端兼容,以及围绕远程办公、技术支持、IT运维的多场景能力,这使得ToClaw天然更适合接入真实的多设备工作流。

用一个形象的比喻:OpenClaw更像一台性能很猛的改装车;ToClaw更像一台已经上好牌照、拧钥匙就能开的车。

开启AI Agent的普惠时代

ToClaw的发布,不仅是ToDesk在工具软件领域的一次自我进化,更是AI Agent从“极客圈层”走向“大众市场”的关键一步。

当AI部署不再是难题,当一个账号就能调度所有设备,当每一台电脑、平板、手机都成为你的数字员工——一场真正的生产力革命,才刚刚开始。

目前ToClaw公测已全面开启,每日签到可领取免费积分,日常使用完全足够。如果你曾因部署复杂而放弃AI Agent,现在正是体验的好时机。

Read more

GHCTF2025-WEB题解:如何用SSTI绕过WAF黑名单(附实战payload)

从GHCTF2025实战出发:深度拆解SSTI黑名单绕过策略与高阶Payload构造 最近在GHCTF2025的WEB赛道上,一道看似简单的文件上传题目,却让不少选手陷入了“知道有洞,但payload总被拦截”的困境。这道题表面上是文件上传,实际上却是一场针对SSTI(服务器端模板注入)绕过能力的深度考验。我在实际测试中发现,很多选手能够快速识别出SSTI漏洞的存在,但在面对严格的黑名单过滤时,却往往束手无策,反复尝试的payload都被WAF无情拦截。 这种情况在真实的渗透测试和CTF比赛中并不少见。WAF(Web应用防火墙)的过滤规则越来越智能,传统的{ {7*7}}测试虽然能确认漏洞,但真正要执行命令、读取文件时,那些包含os、flag、__builtins__等关键词的payload几乎都会被第一时间拦截。这道题的精妙之处在于,它模拟了一个相对真实的防御环境——不仅过滤常见敏感词,还对下划线这种在Python反射中至关重要的字符进行了拦截。 本文将从实战角度出发,不局限于GHCTF2025这一道题目,而是系统性地探讨SSTI黑名单绕过的核心思路、技术原理和进阶技巧。我会结

前端通用 Token 全流程操作指南(常见常用版)

前端通用 Token 全流程操作指南(常见常用版) 本文梳理 所有前端框架通用 的 Token 操作逻辑,剥离具体项目/技术栈细节,聚焦「获取→存储→使用→过期→清除」的核心生命周期,每个步骤均标注「通用场景+通用方案+注意事项」,适合所有前端开发场景,可直接作为开发速查表。 前置说明:Token 的核心定位 Token 是后端签发的临时访问凭证,核心作用是: 1. 证明“当前用户是谁”(身份认证); 2. 证明“当前用户有权限访问”(权限校验)。 一、第一步:登录成功获取 Token 通用场景 用户通过账号密码/验证码/第三方登录等方式,向后端发起登录请求,后端验证通过后,在响应体中返回 Token。

前端图片加载失败、 img 出现裂图的原因全解析

在前端开发过程中,我们几乎都遇到过这种情况: 页面中某张图片加载不出来,显示成一个小小的“裂图”图标。 这看似简单的问题,实际上可能由多种原因造成,尤其是在 HTTPS 环境下,混合内容机制(Mixed Content) 是最常见、也最容易被误解的根源之一。 本文将带你系统梳理裂图的各种原因、排查思路,并重点讲清楚混合内容的原理与浏览器行为。 一、什么是“裂图”? “裂图”(broken image)是指浏览器尝试加载 <img> 标签的图片资源失败时的表现形式。 常见表现: * 图片区域显示为灰底、叉号、占位符; * 控制台出现 Failed to load resource 或 Mixed Content 警告; * Network 面板中图片请求状态码为 404 / 403 / blocked。 二、常见的裂图原因汇总

WebRTC / HLS / HTTP-FLV 的本质区别与选型指南

WebRTC / HLS / HTTP-FLV 的本质区别与选型指南

在做系统级直播(而不是自己本地播放)时,很多人都会遇到一个经典问题: WebRTC、HLS、HTTP-FLV 到底有什么区别? 项目中到底该选哪个? 传输协议不同 → 延迟不同 → 兼容性 / 稳定性 / 成本不同 在系统里选哪个,核心看两点: 你要多低的延迟?你要多强的兼容和稳定? 一、简介 * WebRTC:超低延迟(0.2 ~ 1s),适合实时监控、无人机、实时指挥 * HLS(hls.js):最稳、最通用(5 ~ 15s),适合活动直播、课程、公开大并发 * HTTP-FLV(flv.js):中低延迟(1 ~ 3s),适合想比 HLS 低延迟,但不想用 WebRTC 的场景(