涵蓋意圖防護、權限控管、資料防洩、稽核追溯、多租戶隔離、供應鏈安全六大維度
| 維度 | CORA | NemoClaw | OpenClaw | LobsterAI |
|---|---|---|---|---|
| 本質 | 企業營運平台 | 安全封裝層 | 個人 AI Agent | 桌面 AI Agent |
| 設計出發點 | 合規優先 | 安全補丁 | 無安全設計 | 易用性 |
| 目標用戶 | 企業 IT / CIO / 稽核 | 企業 DevOps | 開發者 / 個人 | 辦公族 / 學生 |
| 商業模式 | SaaS + On-Premise | 免費(賣 GPU) | MIT 免費 | MIT 免費 |
| 產品成熟度 | v7.0 | Alpha | 活躍開發 | v0.2.2 早期 |
核心功能矩陣與 CORA 獨有能力
| 功能 | CORA | NemoClaw | OpenClaw | LobsterAI |
|---|---|---|---|---|
| 對話式 AI Agent | Synapse Agent | 透過 OpenClaw | Pi Agent | Cowork Agent |
| 多通道整合 | ChannelAdapter(可擴展) | 透過 OpenClaw 25+ | 25+ 通訊平台 | 8 平台 |
| Skill 市集 | Marketplace (19包+API) | 無 | ClawHub 13,700+ | Skill Store(新) |
| 記憶系統 | 知識圖譜 + 加密 | 透過 OpenClaw | Markdown + SQLite | BM25 + Embedding |
| 多 Agent 協作 | EventBus Pub/Sub | 無 | 有限 | 多 Agent (2026.3) |
| 角色化面板 | 6 個專屬面板 | 無 | 無 | 無 |
競品完全缺乏的核心差異化能力
Captain's Deck / Engine Room / Watchtower / Synapse Link / Forge / God-Mode — 6 個角色專屬面板
53 物件類型 + 63 關係 + 時態分析,覆蓋 5 大行業模板
自動發現模組覆蓋企業、醫療、政府、金融四大行業
4 層定價 + 計量發票 + Token 預測性預算警報
虛擬企業模擬環境,用於測試、展示和情境驗證
GraphRAG + 預測模擬 + 外部數據整合的戰略智慧平台
安全架構、事件記錄與成熟度評分
| 安全維度 | CORA | NemoClaw | OpenClaw | LobsterAI |
|---|---|---|---|---|
| 設計理念 | 合規優先 | 事後補丁 | 無安全設計 | 基本閘門 |
| Agent 安全管線 | IntentGuard → UCP → EgressGuard → Secretary | 沙箱(網路+檔案+程序+推論) | 無 | 操作需確認 |
| 意圖攔截 | IntentGuard | 無(僅圍堵) | 無 | 無 |
| 出口防護 | EgressGuard | deny-by-default | 無 | 無 |
| 稽核日誌 | 22 模組稽核 | 結構化日誌 | 無 | 無 |
| 多租戶隔離 | Instance + Tenant 雙層 | 單一沙箱 | 無 | 無 |
| Prompt Injection | 主動攔截 | 無法防止 | 512 漏洞 | DOMPurify |
無已知安全事件。35 項安全測試、7 種攻擊向量全部通過。
Alpha 階段,尚無大規模部署。NVIDIA 承認沙箱是 containment(圍堵),不是 prevention(預防)。
512 個漏洞(8 Critical)、341 個惡意 Skills、18,000+ 暴露實例。被 Cisco 稱「安全噩夢」、Kaspersky 認定「不安全」。
無重大事件報導,但從未進行正式安全稽核。v0.2.2 早期階段,安全機制僅有基本的操作確認對話框。
對於受監管行業,合規不是加分項,而是「不合規 = 不能用」的硬性門檻
授權模式、目標市場、生態系統與客戶支援
| 維度 | CORA | NemoClaw | OpenClaw | LobsterAI |
|---|---|---|---|---|
| 授權模式 | SaaS 訂閱 + On-Premise | Apache 2.0 免費 | MIT 免費 | MIT 免費 |
| 收入來源 | 訂閱費 + 模組費 + FDE 服務 | 無(賣 GPU) | 無 | 無(生態導流) |
| 計費系統 | 4 層定價 + 計量發票 | 無 | 無 | 無 |
| 客戶支援 | FDE 駐點全包 | 社群 (Alpha) | 社群 | 社群 |
| 目標:企業 | 核心目標 | 次要 | 不適用 | 中國中小企業 |
| 目標:醫院 | 核心 (HIPAA) | 設計目標 | 不適用 | 不適用 |
| 目標:政府 | 核心 (資安法) | 設計目標 | 不適用 | 不適用 |
| 開源社群 | 私有 | 新生 | 338K Stars | 較小 |
| 合作夥伴 | SI(規劃中) | Accenture / Wipro | OpenAI | NetEase 生態系 |
CORA 與這三個競品根本不在同一個維度競爭
唯一兼具合規+安全+稽核的完整平台;多角色面板;知識圖譜;22 稽核模組;SaaS 計費系統;Air-Gap 離線部署能力
開源社群規模小;Skill 生態不如 OpenClaw(13,700+ vs 19 包);品牌知名度低;團隊規模小
受監管行業 AI 合規需求爆發;EU AI Act 生效在即;競品安全問題嚴重(OpenClaw 醜聞);台灣政府數位轉型預算增加
NVIDIA 生態系的資源和品牌優勢;OpenClaw 338K Stars 的社群慣性;大型 SI 可能自建解決方案