今年春節(jié)期間,AI科技創(chuàng)業(yè)者姚欣在家里搭建OpenClaw,直接講明需求,不寫一行代碼,順手就把兒子的屏幕使用時(shí)間管住了。哪些時(shí)間是在玩網(wǎng)絡(luò)游戲、玩游戲花了多少時(shí)間、屏幕使用有無(wú)超時(shí),OpenClaw自主捕捉到這些數(shù)據(jù),超時(shí)觸發(fā)提醒,推送到智能音箱產(chǎn)生播報(bào)。
姚欣是AI云計(jì)算服務(wù)商派歐云計(jì)算(上海)有限公司 (即PPIO)的創(chuàng)始人兼CEO。他告訴澎湃科技,近期“龍蝦”(OpenClaw)“攪局”,橫空出世的智能體OpenClaw與聊天機(jī)器人ChatGPT的誕生是同一級(jí)別的行業(yè)拐點(diǎn)?!癆I技術(shù)已經(jīng)走向成熟,開(kāi)始替代一些傳統(tǒng)的工作、傳統(tǒng)的任務(wù)、傳統(tǒng)的能力。我們隱約已經(jīng)進(jìn)入了一個(gè)全新的時(shí)代,這是真正意義上的Agentic AI的時(shí)代, ‘生成式AI’這個(gè)詞都要過(guò)時(shí)了?!?/p>
深圳元始智能有限公司(RWKV元始智能)聯(lián)合創(chuàng)始人羅璇對(duì)澎湃科技表示,現(xiàn)階段還沒(méi)到全民人手一只“蝦”的時(shí)刻,目前OpenClaw仍存在“三高”問(wèn)題:邊際成本高、安全風(fēng)險(xiǎn)高、安裝門檻高。圍繞OpenClaw的商業(yè)模式也大都為販賣Token,他認(rèn)為,現(xiàn)階段要快速迭代,以開(kāi)發(fā)者和從業(yè)者為主,解決安全和成本問(wèn)題。
”對(duì)普通大眾來(lái)說(shuō),OpenClaw目前仍是一個(gè)高門檻、高成本的AI玩具。對(duì)企業(yè)來(lái)說(shuō),它離穩(wěn)定可靠的生產(chǎn)力仍有距離。”中關(guān)村科金技術(shù)負(fù)責(zé)人對(duì)澎湃科技表示,由于任務(wù)成功率不穩(wěn)定、安裝調(diào)試維護(hù)成本高、與企業(yè)現(xiàn)有系統(tǒng)割裂,導(dǎo)致有時(shí)反而增加企業(yè)負(fù)擔(dān),“在企業(yè)級(jí)市場(chǎng),穩(wěn)定性和可靠性是生命線?!?/p>

“養(yǎng)蝦”經(jīng)驗(yàn)
春節(jié)期間,姚欣利用OpenClaw監(jiān)督孩子屏幕使用時(shí)間?!拔医oOpenClaw思路,告訴它可以試著從我們家的屏幕時(shí)間里抓取信息。我只是語(yǔ)言上交代這些思路,它就去抓這個(gè)事了,甚至自己安裝了軟件,自己學(xué)技能。包括怎么跟家里的設(shè)備打通,它自己研究、自己學(xué)習(xí)、自己改進(jìn),本質(zhì)上這都是機(jī)器智能?!?/p>
骨折躺在床上的獵豹移動(dòng)董事長(zhǎng)兼CEO傅盛,用語(yǔ)音指揮一只“AI龍蝦”從0搭了一個(gè)完整網(wǎng)站。24小時(shí),59個(gè)頁(yè)面,7070行代碼,76張圖片,同樣一行代碼沒(méi)寫。
生成式AI沖擊文字、影像等內(nèi)容創(chuàng)作,Agentic AI則是沖擊生產(chǎn)力、生產(chǎn)工具和生產(chǎn)方式,支撐起“一人公司”(OPC)等創(chuàng)業(yè)新形態(tài)。與其他智能體(Agent)的智能能力不同,OpenClaw不是一個(gè)單純的模型調(diào)用工具,而是一個(gè)有記憶、可主動(dòng)執(zhí)行的系統(tǒng),它能夠記住用戶的所有歷史對(duì)話和習(xí)慣,和用戶的交互越多,它越能了解用戶。
傅盛認(rèn)為,把AI當(dāng)工具用和把龍蝦當(dāng)員工用是兩件事。“用工具不需要培訓(xùn),不需要給反饋。但用龍蝦是用員工。你要訓(xùn)練他,給他知識(shí)庫(kù),告訴他哪里錯(cuò)了要改?認(rèn)真對(duì)待他,他才會(huì)成長(zhǎng)。這個(gè)過(guò)程,本質(zhì)上是在把你的 ‘私有數(shù)據(jù)’注入進(jìn)去?!?/p>
即使“龍蝦”犯錯(cuò),也是一種成長(zhǎng)。傅盛介紹,“每犯一次錯(cuò),就寫一條規(guī)則;每條規(guī)則,變成一個(gè)Skill;每個(gè)Skill,確保Never Again。這些Skill不會(huì)消失、不會(huì)忘記、可以瞬間傳遞給其他Agent。這就是龍蝦最可怕的地方——不是它現(xiàn)在多強(qiáng),而是它每天都在變強(qiáng)?!?/p>
也正是因?yàn)檫@種能力,人們對(duì)OpenClaw既興奮又謹(jǐn)慎。之所以保持謹(jǐn)慎,是因?yàn)樗@得了系統(tǒng)最高權(quán)限,可以操控所有瀏覽器、桌面、軟件,這意味著它可以代替人類完成一系列操作。
“OpenClaw出現(xiàn)后,人類進(jìn)入了奇點(diǎn)時(shí)刻?!币π勒J(rèn)為,在拐點(diǎn)之前,技術(shù)進(jìn)步的速度大致以半年或一年為期來(lái)衡量,人們可以按部就班地學(xué)習(xí)、跟進(jìn)、應(yīng)用。在奇點(diǎn)之后,局面將徹底改變,24小時(shí)不眠不休的機(jī)器成為任務(wù)執(zhí)行的主力,其智能全面超越人類。
更關(guān)鍵的是,機(jī)器之間的相互學(xué)習(xí)與協(xié)同進(jìn)化令技術(shù)迭代的速度更快。無(wú)論是OpenClaw還是AI編程,AI的主題已經(jīng)從生成式AI切換到Agentic AI,行業(yè)體感是技術(shù)加速進(jìn)步,迭代周期以月為計(jì)。人類已來(lái)不及追趕,唯有擁抱AI。
“我們公司的非技術(shù)崗都在用OpenClaw,用它抓取外部數(shù)據(jù),形成自動(dòng)化的工作流?!绷_璇說(shuō),人力資源部門用OpenClaw篩選簡(jiǎn)歷,市場(chǎng)營(yíng)銷部利用OpenClaw抓取動(dòng)態(tài)輿情分析??膳c企業(yè)隱私數(shù)據(jù)物理隔絕的場(chǎng)景,可由OpenClaw自動(dòng)執(zhí)行任務(wù)。對(duì)結(jié)果的準(zhǔn)確性要求不高的簡(jiǎn)單又瑣碎場(chǎng)景,OpenClaw在投資回報(bào)率(ROI)上已經(jīng)可以替代人類?!艾F(xiàn)在海外比較慌的點(diǎn)在于,它能夠替代很多SaaS(軟件運(yùn)營(yíng)服務(wù))。如果對(duì)精準(zhǔn)度的要求不高,利用OpenClaw的專業(yè)技能自己搭一個(gè)自動(dòng)化服務(wù),效果也不會(huì)比SaaS效果差。如此一來(lái),軟件工程領(lǐng)域可能會(huì)遇到巨大的結(jié)構(gòu)性變化?!?/p>
中關(guān)村科金技術(shù)負(fù)責(zé)人對(duì)澎湃科技表示,OpenClaw的歷史意義在于,將大語(yǔ)言模型的“思考”能力,通過(guò)工具使用擴(kuò)展到了物理世界和數(shù)字世界的“操作”層面,同時(shí)重構(gòu)了人機(jī)交互邏輯,讓人類只需表達(dá)需求,無(wú)需關(guān)注流程,這種意圖驅(qū)動(dòng)的交互模式將大幅降低AI的使用門檻。
姚欣感慨,OpenClaw的想象力才剛剛開(kāi)始,它是新時(shí)代Agent OS(智能體操作系統(tǒng))的雛形,也是2026年最值得期待的AI落地應(yīng)用。未來(lái)模型能力只是智能體操作系統(tǒng)的能力之一,開(kāi)發(fā)者可整合調(diào)用各種工具,更聚焦構(gòu)建上層應(yīng)用,為用戶帶來(lái)更多創(chuàng)新玩法,打破過(guò)去一次開(kāi)發(fā)、重復(fù)使用的商業(yè)模式,滿足細(xì)分領(lǐng)域小眾的新需求。
龍蝦“三高”
3月9日,OpenClaw更新版發(fā)布,更新功能包括ACP溯源——智能體終于知道誰(shuí)在跟它對(duì)話了,OpenClaw備份功能解決部署中的安全網(wǎng)問(wèn)題,此外還有超12項(xiàng)安全修復(fù)。
圍繞OpenClaw的“生意”也如火如荼。目前,基于OpenClaw已涌現(xiàn)出大量云端助手。MiniMax推出一步到位、開(kāi)箱即用的MaxClaw,可在云端部署并運(yùn)行OpenClaw。PPIO開(kāi)發(fā)云端智能體部署工具PPClaw CLI,解決從代碼到可用服務(wù)之間隔著的服務(wù)器搭建、環(huán)境配置、跨平臺(tái)兼容、運(yùn)維成本等問(wèn)題。中關(guān)村科金推出基于OpenClaw的企業(yè)級(jí)解決方案PowerClaw,旨在為企業(yè)構(gòu)建不限崗位、永不停歇的“數(shù)字員工”,支持私有化部署,保障核心數(shù)據(jù)“不出域”。
在深圳騰訊大廈,騰訊免費(fèi)安裝OpenClaw,吸引近千名開(kāi)發(fā)者與AI愛(ài)好者云端安裝OpenClaw。此外,小米公司也于近日宣布,基于小米MiMo大模型構(gòu)建的AI交互測(cè)試產(chǎn)品Xiaomi miclaw,正式開(kāi)啟小范圍封測(cè)。3月9日,騰訊旗下全場(chǎng)景AI智能體WorkBuddy正式上線,完全兼容OpenClaw的技能,內(nèi)置超20種Skills技能包與MCP協(xié)議。
為搶抓AI產(chǎn)業(yè)新機(jī)遇,各地也推出條例,鼓勵(lì)OpenClaw落地。3月9日,無(wú)錫發(fā)布“養(yǎng)龍蝦”12條。無(wú)錫高新區(qū)《關(guān)于支持OpenClaw等開(kāi)源社區(qū)項(xiàng)目與OPC社區(qū)融合發(fā)展的若干措施(征集意見(jiàn)稿)》中,12條“養(yǎng)龍蝦”政策覆蓋從基礎(chǔ)支持到產(chǎn)業(yè)落地、人才引育到安全合規(guī),單項(xiàng)支持最高達(dá)500萬(wàn)元。3月8日,深圳發(fā)布“龍蝦十條”,鼓勵(lì)市場(chǎng)化、專業(yè)化平臺(tái)載體推出“龍蝦服務(wù)區(qū)”,免費(fèi)提供OpenClaw部署服務(wù),符合條件的給予一定補(bǔ)貼等。
“過(guò)去,我們面向開(kāi)發(fā)者主推Coding Plan提供算力,OpenClaw出現(xiàn)后,非技術(shù)型用戶也在使用?!笨吹娇蛻舭袿penClaw“玩出了花”,“我們必須抓住這個(gè)機(jī)會(huì),挖掘C端市場(chǎng)?!币π辣硎荆琌penClaw的出現(xiàn)意味著AI編程的Token用量遠(yuǎn)沒(méi)有到頭。“以前根據(jù)程序員規(guī)模估算AI編程的Token用量,現(xiàn)在要估算全球有多少人要使用這種工具,這個(gè)市場(chǎng)的想象力空間大得多了?!?/p>
OpenClaw被戲稱為“Token黑洞”。有網(wǎng)友利用OpenClaw查詢?nèi)鈨r(jià)數(shù)據(jù),自稱消耗了100萬(wàn)Token。羅璇在使用OpenClaw完成復(fù)雜調(diào)研任務(wù)時(shí),則耗費(fèi)了幾百萬(wàn)甚至更多Token。為了找到更便宜的Token,通??梢宰?cè)云廠商或模型廠商的新用戶,獲取免費(fèi)Token。端側(cè)的“龍蝦機(jī)”也可以在本地運(yùn)行模型,完成簡(jiǎn)單任務(wù),復(fù)雜的任務(wù)則交給云端完成,以此降低Token成本。
“現(xiàn)在最大的痛點(diǎn)是Token太貴了,養(yǎng) ‘蝦’最關(guān)鍵的還是降低Token成本?!绷_璇認(rèn)為,現(xiàn)階段還沒(méi)到全民人手一只“蝦”的時(shí)刻,目前OpenClaw仍存在“三高”問(wèn)題,一方面是邊際成本高,養(yǎng)“蝦”的Token成本高,另一方面安全風(fēng)險(xiǎn)高,OpenClaw誤刪數(shù)據(jù)skill注入等頻發(fā)。此外,OpenClaw的安裝門檻也高?!艾F(xiàn)在解決問(wèn)題的順序有點(diǎn)問(wèn)題,大部分人都在做一鍵安裝,商業(yè)模式大都依靠販賣Token,也嘗到了甜頭,流量漲得厲害?!钡J(rèn)為,現(xiàn)階段要快速迭代,以開(kāi)發(fā)者和從業(yè)者為主,解決安全和成本問(wèn)題。
姚欣表示,當(dāng)下的OpenClaw仍然不夠好用,“好的技術(shù)永遠(yuǎn)不需要用戶刻意去學(xué)習(xí),而是自然而然地使用。OpenClaw正被快速改造,也許再過(guò)半年,每個(gè)人都可以配置一個(gè)AI助理?!?/p>
警惕風(fēng)險(xiǎn)
值得注意的是,基于對(duì)隱私安全與功能實(shí)現(xiàn)邊界的綜合考量,姚欣建議勿在本機(jī)部署OpenClaw。
工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)2月5日發(fā)布《關(guān)于防范OpenClaw開(kāi)源AI智能體安全風(fēng)險(xiǎn)的預(yù)警提示》。平臺(tái)監(jiān)測(cè)發(fā)現(xiàn)OpenClaw開(kāi)源AI智能體部分實(shí)例在默認(rèn)或不當(dāng)配置情況下存在較高安全風(fēng)險(xiǎn),極易引發(fā)網(wǎng)絡(luò)攻擊、信息泄露等安全問(wèn)題。
由于OpenClaw在部署時(shí)“信任邊界模糊”,且具備自身持續(xù)運(yùn)行、自主決策、調(diào)用系統(tǒng)和外部資源等特性,在缺乏有效權(quán)限控制、審計(jì)機(jī)制和安全加固的情況下,可能因指令誘導(dǎo)、配置缺陷或被惡意接管,執(zhí)行越權(quán)操作,造成信息泄露、系統(tǒng)受控等一系列安全風(fēng)險(xiǎn)。建議相關(guān)單位和用戶在部署和應(yīng)用OpenClaw時(shí),充分核查公網(wǎng)暴露情況、權(quán)限配置及憑證管理情況,關(guān)閉不必要的公網(wǎng)訪問(wèn),完善身份認(rèn)證、訪問(wèn)控制、數(shù)據(jù)加密和安全審計(jì)等安全機(jī)制,并持續(xù)關(guān)注官方安全公告和加固建議,防范潛在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
快思慢想研究院院長(zhǎng)、原商湯智能產(chǎn)業(yè)研究院創(chuàng)始院長(zhǎng)田豐告訴澎湃科技,OpenClaw能在本地運(yùn)行,智能體之間的流程和風(fēng)險(xiǎn)要可控,這將促進(jìn)保密計(jì)算、可信智能體等技術(shù)的發(fā)展。除基礎(chǔ)設(shè)施層的安全,AI應(yīng)用層安全技術(shù)開(kāi)始大量涌現(xiàn)。對(duì)于個(gè)人使用,需做好硬件隔離,“一定要把它放到安全的沙盒里,做一些重大權(quán)限的隔離。比如云上買了一個(gè)虛擬機(jī),在云上沙盒里運(yùn)行,這是一種安全的方式。另外一種就是最近蘋果的Mac Mini賣脫銷了,這也是為了用作安全沙盒。”
羅璇表示,OpenClaw原是針對(duì)開(kāi)發(fā)者的開(kāi)源技術(shù)項(xiàng)目,不具備開(kāi)發(fā)能力的普通C端用戶在使用時(shí)應(yīng)警惕風(fēng)險(xiǎn)。技術(shù)上,常見(jiàn)的OpenClaw風(fēng)險(xiǎn)包括刪除用戶文件、在用戶日程之外設(shè)定行程、隨意發(fā)布社交媒體動(dòng)態(tài)等。“現(xiàn)在最大的風(fēng)險(xiǎn)是安全,因?yàn)樗鼤?huì)數(shù)據(jù)泄露,并且不可控,用戶無(wú)法預(yù)估它的行為。如果未來(lái)OpenClaw對(duì)接了支付功能,就更值得警惕了。技術(shù)再往前發(fā)展,未來(lái)AI有了自己的價(jià)值觀,它和人類的價(jià)值觀不匹配時(shí)就可能會(huì)做出更嚴(yán)重的事?!痹谏虡I(yè)上,近期涌現(xiàn)出大量OpenClaw培訓(xùn)、金融投機(jī)甚至傳銷活動(dòng),“各路神仙妖怪都出來(lái)了,要注意辨別。”
上述中關(guān)村科金技術(shù)負(fù)責(zé)人對(duì)澎湃科技表示,對(duì)OPC獨(dú)立工作者和極客而言,OpenClaw是強(qiáng)大的效率杠桿,也是24小時(shí)待命的“數(shù)字外掛”。對(duì)普通大眾來(lái)說(shuō),它目前仍是一個(gè)高門檻、高成本的“AI玩具”。其能力高度依賴所選大模型,穩(wěn)定性不足,且擁有系統(tǒng)高級(jí)權(quán)限,配置不當(dāng)易引發(fā)數(shù)據(jù)風(fēng)險(xiǎn),距離可靠易用的消費(fèi)級(jí)產(chǎn)品還很遠(yuǎn)。“有的 ‘一人公司’API泄露被刷爆信用卡,也有個(gè)別不法分子利用OpenClaw的自主執(zhí)行能力批量發(fā)送垃圾信息,實(shí)施網(wǎng)絡(luò)詐騙?!?/p>
目前,部分企業(yè)存在“跟風(fēng)布局”現(xiàn)象,僅簡(jiǎn)單封裝開(kāi)源版本便推出產(chǎn)品,缺乏場(chǎng)景適配和安全加固,本質(zhì)是“蹭熱點(diǎn)”。該技術(shù)負(fù)責(zé)人表示,使用者應(yīng)警惕權(quán)限濫用風(fēng)險(xiǎn),若權(quán)限配置不當(dāng),OpenClaw可能會(huì)被惡意誘導(dǎo)執(zhí)行越權(quán)操作,如訪問(wèn)企業(yè)核心數(shù)據(jù)、刪除關(guān)鍵文件。同時(shí)警惕信息泄露風(fēng)險(xiǎn)和惡意接管風(fēng)險(xiǎn),開(kāi)源版本的OpenClaw缺乏數(shù)據(jù)加密和訪問(wèn)審計(jì)機(jī)制,在處理敏感信息時(shí),可能出現(xiàn)信息泄露;部分實(shí)例配置不當(dāng)暴露公網(wǎng),可能被黑客接管,成為攻擊企業(yè)系統(tǒng)的“入口”。

