假网站排全网第二,真官网翻五页都找不到!NanoClaw创始人破防:SEO之战,我快要输了

假网站排全网第二,真官网翻五页都找不到!NanoClaw创始人破防:SEO之战,我快要输了

整理 | 苏宓

出品 | ZEEKLOG(ID:ZEEKLOGnews)

自从 OpenClaw 爆火之后,各种“Claw”项目接连出现,其中以安全优化版 NanoClaw 最为知名。它的核心代码仅有 4000 行,却获得了 AI 大牛 Andrej Karpathy 的点赞。

可谁也没想到,这款口碑极佳的开源项目,近来竟被一个仿冒网站抢了风头。

投诉无门之下,NanoClaw 创始人 Gavriel Cohen 在 X 社交平台上无奈发文怒斥:谷歌搜索错误地将假网站排在真官网前面,不仅破坏了项目声誉,还埋下了严重的安全隐患,而他费尽心力,却只能哀叹一句——“我正在为自己的开源项目打 SEO 战,但我快要输了。”

那么,NanoClaw 究竟发生了什么?又是怎么走红的?事情还要从 OpenClaw 说起。

OpenClaw 爆火引发安全争议,NanoClaw 凭“极简安全”出圈

被开发者亲切称为“小龙虾”的 OpenClaw,是 2026 年初 AI 领域最具话题性的开源项目之一。它可以让大语言模型连接各种软件工具,自动完成邮件处理、日程安排、数据整理等任务,一上线便迅速走红,其在 GitHub 上的 Star 超越了 Linux、React 等老牌开源项目。

但与此同时,它也因为架构和权限设计问题,被不少安全研究者视为潜在风险源。OpenClaw 的代码规模高达 40 万行,几乎没有人能够完整审计整套系统,而其裸机运行的模式又让权限控制变得非常薄弱。此前,曾在 Meta 超级智能实验室从事 AI 安全研究的专家 Summer Yue 就公开提到,自己在测试 OpenClaw 时遭遇失控情况,导致工作邮箱被清空。与此同时,也有开发者报告过信息泄露、设备被植入恶意程序等问题,一些科技公司因此对该工具持谨慎态度。

正是在这样的背景下,以色列软件工程师 Gavriel Cohen 推出了 NanoClaw(https://github.com/qwibitai/nanoclaw)。这个项目被不少人视为 OpenClaw 的“安全版本”。与前者庞大的代码体系不同,NanoClaw 走的是极简路线,核心代码只有约 4000 行。

更重要的是,它从架构上强化了安全边界。NanoClaw 默认让每个 AI 智能体运行在独立容器中,通过严格的环境隔离限制权限范围。同时,NanoClaw 刻意避免堆叠复杂功能,而是依托 Anthropic 的 Agent SDK 构建核心能力,使整个系统更加轻量和可控。

这种“少即是多”的设计思路,让 NanoClaw 在发布之初就吸引了大量关注。 2 月 2 日上线后,很快在 GitHub 上收获 19,400 颗 star。

专注开发,却被仿冒网站“抢先认领”

随着 NanoClaw 的关注度不断攀升,创始人 Gavriel Cohen 把几乎全部精力都投入到了项目的 GitHub 代码库开发中。

在开源世界里,这其实很常见。许多开发者在项目初期都会把 GitHub 仓库当作唯一的官方入口,并不会急着搭建独立官网。NanoClaw 走红后,Gavriel Cohen 也一直把时间花在功能开发、合并社区 PR、维护用户讨论上,完全没意识到,一场“身份冒用”已经悄悄发生。

事情发生在 NanoClaw 发布仅 6 天后的 2 月 8 日,有人抢先注册了域名 nanoclaw.net。对方直接从 NanoClaw 的 GitHub README 抓取内容,自动生成了一个简易网站,更令人无语的是,此网站也链接到了 Gavriel Cohen 所构建的 NanoClaw GitHub 仓库页面。

起初,Gavriel Cohen 本人并不知情。随着 NanoClaw 的知名度不断扩大,开始有人跟他提起这个网站的存在。但当时的 Gavriel Cohen 太忙了,只顾埋头写代码,没太在意。

后来,越来越多用户给 Gavriel Cohen 发消息:有人问“官网的信息怎么有错误?”;有人吐槽“网站全是广告,手机端几乎没法看”;还有人疑惑,“官方页面为什么做得这么粗糙?”

直到这时,Cohen 才意识到问题的严重性——成千上万的用户已经把这个仿冒网站当成了 NanoClaw 的官方页面。每天都有大量人通过它了解项目,而他们对 NanoClaw 的第一印象,却是一堆广告、错误信息和粗糙页面。

“可那根本不是我的网站。我当时根本没有官网。”Gavriel Cohen 说道。

努力:做尽 SEO 优化仍无济于事,假网站稳居搜索前列

眼看项目口碑不断被仿冒网站消耗,Gavriel Cohen 很快行动起来。

他花时间搭建了 NanoClaw 的真正官方网站 nanoclaw.dev,随后开始一系列“正名行动”,几乎把所有常见的 SEO 手段都试了一遍。

  • 他在 GitHub 仓库里加上官网链接;
  • 做了规范的 SEO;
  • 添加结构化数据;
  • 向 Google Search Console 提交了大概 15 次;
  • NanoClaw 又被 The Register、VentureBeat、The New Stack 报道,而且都链接到了真实网站;
  • 其本人又发了一篇博客,在 Hacker News 上冲到 #1;
  • 把网站翻译成 15 种语言;
  • 所有社交媒体账号都指向 nanoclaw.dev;
  • 最后,他还向 Google、Cloudflare 和域名注册商 spaceship.com 提交了“假的 nanoclaw 网站”的下架通知。

简单来说,互联网上几乎所有能够证明“官方身份”的信号,都已经清晰地指向 nanoclaw.dev。

然而,让 Cohen 崩溃的是,搜索结果始终没有变化:当用户在 Google 搜索“NanoClaw”时,排名第一的依然是项目的 GitHub 仓库,第二名仍然是仿冒网站 nanoclaw.net,而真正的官方网站甚至在搜索结果前五页都找不到。

更离谱的是,在 GitHub 仓库页面的 “Website” 字段中,官方地址已经明确写着 nanoclaw.dev。换句话说,项目本身已经清清楚楚地告诉搜索引擎哪个才是官网,但搜索结果却依旧把仿冒网站放在更显眼的位置。

而这个假网站不仅页面粗糙、广告密布,还展示着关于 NanoClaw 的错误信息,甚至篡改了项目发布时间,持续误导着每一个搜索该项目的用户。

创始人:不愿为 SEO 耗费精力,更忧假网站藏安全大患

Cohen 直言道,“这不是 SEO 问题。这是 Google 的问题。”

有 SEO 专家给 Gavriel Cohen 支招,让他投放 Google Ads、持续优化网页 meta 标签、做外链,通过“硬刚”打败仿冒网站,但这个建议被他直接拒绝。

在 Gavriel Cohen 看来,他做 NanoClaw 的初衷是开发开源软件,本该沉浸在终端和 Discord 社区里,和开发者一起写代码、推功能、修 bug,而不是把宝贵的时间和精力,耗费在毫无意义的 SEO 博弈中。

“我不是来打 SEO 战的,我想做的是开源软件。”他的话,道出了无数开源开发者的心声。

比被迫卷入 SEO 战更让他忧心的,是仿冒网站背后的巨大安全风险。

要知道,NanoClaw 的核心设计理念就是“安全第一”,容器化隔离、沙箱机制的所有设计,都是为了让 AI 智能体的运行更安全,避免出现像 OpenClaw 那样的安全事故。

但如今,谷歌搜索的错误排序,却让 NanoClaw 陷入了全新的、更致命的安全危机。

Gavriel Cohen 表示:

「运营仿冒网站的人,随时可以在页面上放置加密货币骗局、钓鱼链接、恶意下载地址,甚至可以 fork NanoClaw 的 GitHub 仓库,注入恶意代码后,再通过这个被谷歌“认证”的仿冒网站传播。

Google 会照样把它展示给所有搜索我项目的人。

这是一个正在发生、真实存在的安全风险,而 Google 正在放大它。」

更让他无奈的是,即便未来他拼尽全力赢下这场 SEO 战,把仿冒网站挤下搜索高位,造成的损害也无法挽回。“到那时,已经有几十万用户访问过那个网站。已经看过错误信息。已经形成错误印象。已经把我的项目和一个垃圾、破碎的体验绑定在一起。这无法撤回。而且它每存在一天,损害就在扩大。”

质疑:谷歌连官网都认不出,其信息权威性何在?

这场假网站截胡的闹剧,不仅让 Gavriel Cohen 感到愤怒和无奈,更让他对谷歌搜索的权威性提出了强烈质疑。

他在长文中写道:

如果 Google 连一个开源项目的官网都判断不出来——在项目本身已经“高声喊出答案”的情况下——那我们还能信任它回答其他问题吗?

我们依赖 Google 去呈现关于选举、疫苗、医疗状况、金融决策的可靠信息。而这样一个答案毫无歧义、所有信号一致、权威来源明确声明真相的问题,它却判断错误?

我不想玩这个游戏。我想写代码、做社区、推功能、修 bug。

我们也许该停止责怪自己。别再纠结 meta 标签是否完美,favicon 格式是否正确。当 Google 拥有大量清晰、明确的信号却依然判断错误,那不是我们的问题。

那是 Google 的问题。

如果 Google 想继续保持自己作为互联网信息入口的地位,它至少应该把这种事情做对。

目前,Gavriel Cohen 仍在为 NanoClaw 的官方身份正名,他也再次向所有用户发出提醒:nanoclaw.net 并非 NanoClaw 的官方网站,真正的官方入口是nanoclaw.dev,项目的核心 GitHub 仓库地址为:github.com/qwibitai/nanoclaw 。

而这场开源开发者与假网站、与谷歌搜索的博弈,还在继续。

来源:

https://x.com/Gavriel_Cohen/status/2028821432759717930

https://github.com/qwibitai/nanoclaw

推荐阅读:

48小时“烧光”56万!三人创业团队濒临破产,仅因Gemini API密钥被盗:“AI账单远超我们的银行余额”

万人大厂一夜裁员4000+人!她拼命用AI提效,却在凌晨12:30等来解雇通知

岗位一朝被Meta砍掉,工程师转头训练小狗敲键盘,竟靠Claude把乱码做成了游戏,还开源了!

未来没有前后端,只有 AI Agent 工程师。

这场十倍速的变革已至,你的下一步在哪?

4 月 17-18 日,由 ZEEKLOG 与奇点智能研究院联合主办「2026 奇点智能技术大会」将在上海隆重召开,大会聚焦 Agent 系统、世界模型、AI 原生研发等 12 大前沿专题,为你绘制通往未来的认知地图。

成为时代的见证者,更要成为时代的先行者。

奇点智能技术大会上海站,我们不见不散!

Read more

Flutter for OpenHarmony:Flutter 三方库 objectid — 离线分布式高可用 ID 引擎

Flutter for OpenHarmony:Flutter 三方库 objectid — 离线分布式高可用 ID 引擎

欢迎加入开源鸿蒙跨平台社区:开源鸿蒙跨平台开发者社区 前言 如果在利用鸿蒙(OpenHarmony)构建具备“去中心化”、“集群防碰撞协同”或者是大宗“断网盘点及复杂离线同步”的系统时,我们仍然幼稚地使用类似 1, 2, 3 这样的自增数字作为数据库主键,那么在设备恢复网络并尝试向云端同步的那一刻,必然会爆发大规模的主键覆盖与冲突,从而引发系统的毁灭性崩塌。 如果您不想引入极为冗长、解析缓慢且极占存储宽带的 UUID,那么彻底源于 MongoDB 内核设计的原生且硬核的发号器:objectid,绝对是你在大型离线应用开发中的最佳选择!它不仅能将复杂的主键标识压缩在极小的 12 字节空间内,更利用极致的编码策略,原生隐蔽携带有“精确生成时间戳”、“端设备唯一标识印戳”以及“抗压极高的高频自增段”等多维复合关键大信息! 一、原理解析 / 概念介绍 1.1 基础概念 这套发号引擎通过严密的序列特征输出,将 4 字节的毫秒级时间戳、5 字节的机器特征码和 3

By Ne0inhk
EnvPilot:一款基于 Rust 的跨平台环境变量神器,一键搞定 Windows/Linux 环境配置!

EnvPilot:一款基于 Rust 的跨平台环境变量神器,一键搞定 Windows/Linux 环境配置!

文章目录 * 1. 项目介绍🎯 * 1.1. 什么是 EnvPilot? * 1.2. 为什么选择 EnvPilot? * 2. 核心优势:四大痛点全部解决!💪 * ✅ 痛点一:添加不生效?已修复! * ✅ 痛点二:删除删不掉?已修复! * ✅ 痛点三:PATH 清理失效?已修复! * ✅ 痛点四:误操作无法恢复?已解决! * 3. 支持的开发环境🛠️ * 4. 详细使用教程📖 * 4.1. Windows 平台使用教程 * 1️⃣ 下载安装 * 2️⃣ 配置环境变量 * 3️⃣ 清除环境变量 * 4.2. Linux 平台使用教程 * 1️⃣ 从源码编译 * 2️⃣ 配置环境变量 * 3️

By Ne0inhk
Oracle 替换工程实践深度解析:金仓数据库破解 PL/SQL 兼容与跨交易日数据一致性核心难题

Oracle 替换工程实践深度解析:金仓数据库破解 PL/SQL 兼容与跨交易日数据一致性核心难题

Oracle替换工程实践深度解析:金仓数据库破解PL/SQL兼容与跨交易日数据一致性核心难题 前言 做金融、运营商等行业的数据库架构师和开发同学,大概率都被Oracle迁移的问题折腾过。国产化替代的大趋势下,“去O”已经不是选不选的问题,而是怎么落地的问题——但真正动手才发现,核心系统里动辄几十万行的PL/SQL代码、7×24小时不间断的交易业务、跨交易日的账务清算逻辑,每一个都是绕不开的硬骨头。很多企业明明投入了大量人力物力,却卡在兼容性问题上反复返工,或是因为数据一致性没保障,不敢把核心业务切到新库,最后导致迁移项目一拖再拖。 其实“去O”的核心痛点就两个:一是PL/SQL函数、存储过程这些业务逻辑载体的无缝迁移,毕竟重写代码不仅成本高,还容易引入新Bug;二是金融、运营商核心系统的事务保障,尤其是跨交易日的账务处理、批量清算,数据差一分一毫都可能引发重大业务风险。而国产数据库里,电科金仓的KingbaseES(KES)算是把这两个痛点解决到了极致的产品——不仅能实现PL/SQL的“零改造”迁移,还能完美保障跨交易日的数据一致性和事务完整性,更有全流程的迁移工具链保驾护航。

By Ne0inhk
第五届“长城杯”初赛 2025 Web WP 全

第五届“长城杯”初赛 2025 Web WP 全

文曲签学 上来给了一个 寻词器 的页面,然后根据提示 要进入调试模式 查看网页源码, 看到 通过长按Fn即可进入调试模式 进入调试模式 根据页面提示, 输入 #help,查看可以执行的指令 #list 查看笔记列表 (为了方便输入指令,后续就直接在BP中操作了) 看到 提示 flag在根目录下. #about 提示要关注公众号 双写绕过的,目录穿越读取flag #read ....//....//....//....//flag 成功获取flag. EZ_upload 是一道文件上传题目, 网站只有一个文件上传点.任意上传一个文件后显示了源码. 接受 文件后,对文件名做了简单的过滤. 然后把文件保存在了/tmp目录下,并且对文件执行了tar解包的操作. 文件上传,一般就是要写入 webshell. 但是文件都保存在了/tmp下,所以我们要想办法修改文件的保存位置. 题目隐藏知识 ✅ 关键点:tar 解压符号链接时,默认会保留符号链接(

By Ne0inhk