《電子技術應用》
您所在的位置:首頁 > 人工智能 > 业界动态 > 全新的AI时代 OpenClaw三高风险盘点

全新的AI时代 OpenClaw三高风险盘点

2026-03-10
來源:澎湃新闻
關鍵詞: OpenClaw AI智能体

今年春節(jié)期間,AI科技創(chuàng)業(yè)者姚欣在家里搭建OpenClaw,直接講明需求,不寫一行代碼,順手就把兒子的屏幕使用時間管住了。哪些時間是在玩網(wǎng)絡游戲、玩游戲花了多少時間、屏幕使用有無超時,OpenClaw自主捕捉到這些數(shù)據(jù),超時觸發(fā)提醒,推送到智能音箱產(chǎn)生播報。

姚欣是AI云計算服務商派歐云計算(上海)有限公司 (即PPIO)的創(chuàng)始人兼CEO。他告訴澎湃科技,近期“龍蝦”(OpenClaw)“攪局”,橫空出世的智能體OpenClaw與聊天機器人ChatGPT的誕生是同一級別的行業(yè)拐點?!癆I技術已經(jīng)走向成熟,開始替代一些傳統(tǒng)的工作、傳統(tǒng)的任務、傳統(tǒng)的能力。我們隱約已經(jīng)進入了一個全新的時代,這是真正意義上的Agentic AI的時代, ‘生成式AI’這個詞都要過時了?!?/p>

深圳元始智能有限公司(RWKV元始智能)聯(lián)合創(chuàng)始人羅璇對澎湃科技表示,現(xiàn)階段還沒到全民人手一只“蝦”的時刻,目前OpenClaw仍存在“三高”問題:邊際成本高、安全風險高、安裝門檻高。圍繞OpenClaw的商業(yè)模式也大都為販賣Token,他認為,現(xiàn)階段要快速迭代,以開發(fā)者和從業(yè)者為主,解決安全和成本問題。

”對普通大眾來說,OpenClaw目前仍是一個高門檻、高成本的AI玩具。對企業(yè)來說,它離穩(wěn)定可靠的生產(chǎn)力仍有距離?!敝嘘P村科金技術負責人對澎湃科技表示,由于任務成功率不穩(wěn)定、安裝調(diào)試維護成本高、與企業(yè)現(xiàn)有系統(tǒng)割裂,導致有時反而增加企業(yè)負擔,“在企業(yè)級市場,穩(wěn)定性和可靠性是生命線。”

OpenClaw.jpg

“養(yǎng)蝦”經(jīng)驗

春節(jié)期間,姚欣利用OpenClaw監(jiān)督孩子屏幕使用時間。“我給OpenClaw思路,告訴它可以試著從我們家的屏幕時間里抓取信息。我只是語言上交代這些思路,它就去抓這個事了,甚至自己安裝了軟件,自己學技能。包括怎么跟家里的設備打通,它自己研究、自己學習、自己改進,本質(zhì)上這都是機器智能?!?/p>

骨折躺在床上的獵豹移動董事長兼CEO傅盛,用語音指揮一只“AI龍蝦”從0搭了一個完整網(wǎng)站。24小時,59個頁面,7070行代碼,76張圖片,同樣一行代碼沒寫。

生成式AI沖擊文字、影像等內(nèi)容創(chuàng)作,Agentic AI則是沖擊生產(chǎn)力、生產(chǎn)工具和生產(chǎn)方式,支撐起“一人公司”(OPC)等創(chuàng)業(yè)新形態(tài)。與其他智能體(Agent)的智能能力不同,OpenClaw不是一個單純的模型調(diào)用工具,而是一個有記憶、可主動執(zhí)行的系統(tǒng),它能夠記住用戶的所有歷史對話和習慣,和用戶的交互越多,它越能了解用戶。

傅盛認為,把AI當工具用和把龍蝦當員工用是兩件事?!坝霉ぞ卟恍枰嘤?,不需要給反饋。但用龍蝦是用員工。你要訓練他,給他知識庫,告訴他哪里錯了要改?認真對待他,他才會成長。這個過程,本質(zhì)上是在把你的 ‘私有數(shù)據(jù)’注入進去?!?/p>

即使“龍蝦”犯錯,也是一種成長。傅盛介紹,“每犯一次錯,就寫一條規(guī)則;每條規(guī)則,變成一個Skill;每個Skill,確保Never Again。這些Skill不會消失、不會忘記、可以瞬間傳遞給其他Agent。這就是龍蝦最可怕的地方——不是它現(xiàn)在多強,而是它每天都在變強?!?/p>

也正是因為這種能力,人們對OpenClaw既興奮又謹慎。之所以保持謹慎,是因為它獲得了系統(tǒng)最高權(quán)限,可以操控所有瀏覽器、桌面、軟件,這意味著它可以代替人類完成一系列操作。

“OpenClaw出現(xiàn)后,人類進入了奇點時刻?!币π勒J為,在拐點之前,技術進步的速度大致以半年或一年為期來衡量,人們可以按部就班地學習、跟進、應用。在奇點之后,局面將徹底改變,24小時不眠不休的機器成為任務執(zhí)行的主力,其智能全面超越人類。

更關鍵的是,機器之間的相互學習與協(xié)同進化令技術迭代的速度更快。無論是OpenClaw還是AI編程,AI的主題已經(jīng)從生成式AI切換到Agentic AI,行業(yè)體感是技術加速進步,迭代周期以月為計。人類已來不及追趕,唯有擁抱AI。

“我們公司的非技術崗都在用OpenClaw,用它抓取外部數(shù)據(jù),形成自動化的工作流。”羅璇說,人力資源部門用OpenClaw篩選簡歷,市場營銷部利用OpenClaw抓取動態(tài)輿情分析??膳c企業(yè)隱私數(shù)據(jù)物理隔絕的場景,可由OpenClaw自動執(zhí)行任務。對結(jié)果的準確性要求不高的簡單又瑣碎場景,OpenClaw在投資回報率(ROI)上已經(jīng)可以替代人類?!艾F(xiàn)在海外比較慌的點在于,它能夠替代很多SaaS(軟件運營服務)。如果對精準度的要求不高,利用OpenClaw的專業(yè)技能自己搭一個自動化服務,效果也不會比SaaS效果差。如此一來,軟件工程領域可能會遇到巨大的結(jié)構(gòu)性變化?!?/p>

中關村科金技術負責人對澎湃科技表示,OpenClaw的歷史意義在于,將大語言模型的“思考”能力,通過工具使用擴展到了物理世界和數(shù)字世界的“操作”層面,同時重構(gòu)了人機交互邏輯,讓人類只需表達需求,無需關注流程,這種意圖驅(qū)動的交互模式將大幅降低AI的使用門檻。

姚欣感慨,OpenClaw的想象力才剛剛開始,它是新時代Agent OS(智能體操作系統(tǒng))的雛形,也是2026年最值得期待的AI落地應用。未來模型能力只是智能體操作系統(tǒng)的能力之一,開發(fā)者可整合調(diào)用各種工具,更聚焦構(gòu)建上層應用,為用戶帶來更多創(chuàng)新玩法,打破過去一次開發(fā)、重復使用的商業(yè)模式,滿足細分領域小眾的新需求。

龍蝦“三高”

3月9日,OpenClaw更新版發(fā)布,更新功能包括ACP溯源——智能體終于知道誰在跟它對話了,OpenClaw備份功能解決部署中的安全網(wǎng)問題,此外還有超12項安全修復。

圍繞OpenClaw的“生意”也如火如荼。目前,基于OpenClaw已涌現(xiàn)出大量云端助手。MiniMax推出一步到位、開箱即用的MaxClaw,可在云端部署并運行OpenClaw。PPIO開發(fā)云端智能體部署工具PPClaw CLI,解決從代碼到可用服務之間隔著的服務器搭建、環(huán)境配置、跨平臺兼容、運維成本等問題。中關村科金推出基于OpenClaw的企業(yè)級解決方案PowerClaw,旨在為企業(yè)構(gòu)建不限崗位、永不停歇的“數(shù)字員工”,支持私有化部署,保障核心數(shù)據(jù)“不出域”。

在深圳騰訊大廈,騰訊免費安裝OpenClaw,吸引近千名開發(fā)者與AI愛好者云端安裝OpenClaw。此外,小米公司也于近日宣布,基于小米MiMo大模型構(gòu)建的AI交互測試產(chǎn)品Xiaomi miclaw,正式開啟小范圍封測。3月9日,騰訊旗下全場景AI智能體WorkBuddy正式上線,完全兼容OpenClaw的技能,內(nèi)置超20種Skills技能包與MCP協(xié)議。

為搶抓AI產(chǎn)業(yè)新機遇,各地也推出條例,鼓勵OpenClaw落地。3月9日,無錫發(fā)布“養(yǎng)龍蝦”12條。無錫高新區(qū)《關于支持OpenClaw等開源社區(qū)項目與OPC社區(qū)融合發(fā)展的若干措施(征集意見稿)》中,12條“養(yǎng)龍蝦”政策覆蓋從基礎支持到產(chǎn)業(yè)落地、人才引育到安全合規(guī),單項支持最高達500萬元。3月8日,深圳發(fā)布“龍蝦十條”,鼓勵市場化、專業(yè)化平臺載體推出“龍蝦服務區(qū)”,免費提供OpenClaw部署服務,符合條件的給予一定補貼等。

“過去,我們面向開發(fā)者主推Coding Plan提供算力,OpenClaw出現(xiàn)后,非技術型用戶也在使用。”看到客戶把OpenClaw“玩出了花”,“我們必須抓住這個機會,挖掘C端市場?!币π辣硎?,OpenClaw的出現(xiàn)意味著AI編程的Token用量遠沒有到頭?!耙郧案鶕?jù)程序員規(guī)模估算AI編程的Token用量,現(xiàn)在要估算全球有多少人要使用這種工具,這個市場的想象力空間大得多了?!?/p>

OpenClaw被戲稱為“Token黑洞”。有網(wǎng)友利用OpenClaw查詢?nèi)鈨r數(shù)據(jù),自稱消耗了100萬Token。羅璇在使用OpenClaw完成復雜調(diào)研任務時,則耗費了幾百萬甚至更多Token。為了找到更便宜的Token,通??梢宰栽茝S商或模型廠商的新用戶,獲取免費Token。端側(cè)的“龍蝦機”也可以在本地運行模型,完成簡單任務,復雜的任務則交給云端完成,以此降低Token成本。

“現(xiàn)在最大的痛點是Token太貴了,養(yǎng) ‘蝦’最關鍵的還是降低Token成本。”羅璇認為,現(xiàn)階段還沒到全民人手一只“蝦”的時刻,目前OpenClaw仍存在“三高”問題,一方面是邊際成本高,養(yǎng)“蝦”的Token成本高,另一方面安全風險高,OpenClaw誤刪數(shù)據(jù)skill注入等頻發(fā)。此外,OpenClaw的安裝門檻也高?!艾F(xiàn)在解決問題的順序有點問題,大部分人都在做一鍵安裝,商業(yè)模式大都依靠販賣Token,也嘗到了甜頭,流量漲得厲害?!钡J為,現(xiàn)階段要快速迭代,以開發(fā)者和從業(yè)者為主,解決安全和成本問題。

姚欣表示,當下的OpenClaw仍然不夠好用,“好的技術永遠不需要用戶刻意去學習,而是自然而然地使用。OpenClaw正被快速改造,也許再過半年,每個人都可以配置一個AI助理?!?/p>

警惕風險

值得注意的是,基于對隱私安全與功能實現(xiàn)邊界的綜合考量,姚欣建議勿在本機部署OpenClaw。

工業(yè)和信息化部網(wǎng)絡安全威脅和漏洞信息共享平臺2月5日發(fā)布《關于防范OpenClaw開源AI智能體安全風險的預警提示》。平臺監(jiān)測發(fā)現(xiàn)OpenClaw開源AI智能體部分實例在默認或不當配置情況下存在較高安全風險,極易引發(fā)網(wǎng)絡攻擊、信息泄露等安全問題。

由于OpenClaw在部署時“信任邊界模糊”,且具備自身持續(xù)運行、自主決策、調(diào)用系統(tǒng)和外部資源等特性,在缺乏有效權(quán)限控制、審計機制和安全加固的情況下,可能因指令誘導、配置缺陷或被惡意接管,執(zhí)行越權(quán)操作,造成信息泄露、系統(tǒng)受控等一系列安全風險。建議相關單位和用戶在部署和應用OpenClaw時,充分核查公網(wǎng)暴露情況、權(quán)限配置及憑證管理情況,關閉不必要的公網(wǎng)訪問,完善身份認證、訪問控制、數(shù)據(jù)加密和安全審計等安全機制,并持續(xù)關注官方安全公告和加固建議,防范潛在網(wǎng)絡安全風險。

快思慢想研究院院長、原商湯智能產(chǎn)業(yè)研究院創(chuàng)始院長田豐告訴澎湃科技,OpenClaw能在本地運行,智能體之間的流程和風險要可控,這將促進保密計算、可信智能體等技術的發(fā)展。除基礎設施層的安全,AI應用層安全技術開始大量涌現(xiàn)。對于個人使用,需做好硬件隔離,“一定要把它放到安全的沙盒里,做一些重大權(quán)限的隔離。比如云上買了一個虛擬機,在云上沙盒里運行,這是一種安全的方式。另外一種就是最近蘋果的Mac Mini賣脫銷了,這也是為了用作安全沙盒?!?/p>

羅璇表示,OpenClaw原是針對開發(fā)者的開源技術項目,不具備開發(fā)能力的普通C端用戶在使用時應警惕風險。技術上,常見的OpenClaw風險包括刪除用戶文件、在用戶日程之外設定行程、隨意發(fā)布社交媒體動態(tài)等?!艾F(xiàn)在最大的風險是安全,因為它會數(shù)據(jù)泄露,并且不可控,用戶無法預估它的行為。如果未來OpenClaw對接了支付功能,就更值得警惕了。技術再往前發(fā)展,未來AI有了自己的價值觀,它和人類的價值觀不匹配時就可能會做出更嚴重的事?!痹谏虡I(yè)上,近期涌現(xiàn)出大量OpenClaw培訓、金融投機甚至傳銷活動,“各路神仙妖怪都出來了,要注意辨別?!?/p>

上述中關村科金技術負責人對澎湃科技表示,對OPC獨立工作者和極客而言,OpenClaw是強大的效率杠桿,也是24小時待命的“數(shù)字外掛”。對普通大眾來說,它目前仍是一個高門檻、高成本的“AI玩具”。其能力高度依賴所選大模型,穩(wěn)定性不足,且擁有系統(tǒng)高級權(quán)限,配置不當易引發(fā)數(shù)據(jù)風險,距離可靠易用的消費級產(chǎn)品還很遠?!坝械?‘一人公司’API泄露被刷爆信用卡,也有個別不法分子利用OpenClaw的自主執(zhí)行能力批量發(fā)送垃圾信息,實施網(wǎng)絡詐騙?!?/p>

目前,部分企業(yè)存在“跟風布局”現(xiàn)象,僅簡單封裝開源版本便推出產(chǎn)品,缺乏場景適配和安全加固,本質(zhì)是“蹭熱點”。該技術負責人表示,使用者應警惕權(quán)限濫用風險,若權(quán)限配置不當,OpenClaw可能會被惡意誘導執(zhí)行越權(quán)操作,如訪問企業(yè)核心數(shù)據(jù)、刪除關鍵文件。同時警惕信息泄露風險和惡意接管風險,開源版本的OpenClaw缺乏數(shù)據(jù)加密和訪問審計機制,在處理敏感信息時,可能出現(xiàn)信息泄露;部分實例配置不當暴露公網(wǎng),可能被黑客接管,成為攻擊企業(yè)系統(tǒng)的“入口”。

2.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。