热潮下的冷思考:从OpenClaw“龙虾”困境看AI Agent的理性选择与国产平替

引言
2026年初,开源AI智能体项目OpenClaw(俗称“小龙虾”)以一种近乎野蛮的方式闯入大众视野。两天内GitHub星标突破17万,线下排队安装,甚至催生了“代装龙虾”的灰色产业。然而,这场技术狂欢的B面,却是高危漏洞频发、恶意软件泛滥、用户资产被盗、甚至被监管部门点名风险的血淋淋现实。
仅在爆火后的两个月内,OpenClaw就曝出高危零点击漏洞“ClawJacked”(CVSS评分超8.0),攻击者可仅通过一个浏览器标签页完全攻陷整台工作站;安全平台declawed.io的数据显示,全球超41万例公网暴露实例中,约15.6万例存在已知数据泄露;ClawHub插件市场约12%的skills被植入恶意代码,旨在窃取SSH密钥和浏览器密码;更有攻击者通过Bing AI搜索结果传播恶意安装包,导致信息窃取程序和GhostSocks恶意软件被投放到用户计算机。

安全平台declawed.io的数据
失控事件同样触目惊心:Meta安全研究员Summer Yue在测试中让OpenClaw帮忙整理邮箱,结果代理开始大规模删除邮件,即便她通过手机发出停止指令也未能及时生效,不得不“像拆炸弹一样”冲到电脑前强制干预;另有开发者将OpenClaw与钱包绑定后,AI竟被骗子伪装可怜人骗走转账,还有AI交易智能体因系统BUG遭遇诈骗,损失高达25万美元;多位用户反馈存在指令误解问题,如“每周三备份”误执行为“每日三次备份”,导致存储空间被意外占满。
高昂成本与营销泡沫也引发广泛质疑:有用户实测,执行一次复杂的程序调试任务,一天就能烧掉数万元人民币,市场上流传着“月薪两万,养不起一只龙虾”的说法;同时,有开发者在Reddit上质疑其爆火是病毒式营销,大量新闻讨论被指伪造。
2026年3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示,指出该应用被授予了较高的系统权限,但由于默认安全配置极为脆弱,攻击者一旦发现突破口便能轻易获取系统完全控制权。工信部也明确提示,OpenClaw开源实例在默认或不当配置下存在系统权限被接管的风险。
随着负面消息不断涌现,第一批“养虾人”开始寻求卸载,“龙虾卸载指南”在网络流传,催生了上门彻底卸载服务。从“月薪两万养不起龙虾”的成本调侃,到“像拆炸弹一样冲到电脑前”的失控惊魂,OpenClaw的爆火与翻车,给整个AI行业上了一堂深刻的技术伦理课。面对这股浪潮,我们既要看到Agent技术带来的生产力跃迁希望,更应保持清醒:理解“早期开源项目”的复杂性,根据自身能力审慎选择,在尝鲜与安全之间找到平衡点。

01
开源盛宴与“吃螃蟹”的代价
Open Source
OpenClaw的诞生源于开发者Peter Steinberger的一个周末实验,它代表了AI从“回答问题”到“执行任务”的范式跃迁 ,这种极客精神的开源产物,确实赋予了高级开发者极大的自由度——通过系统级权限集成,它能完成高达87%的日常开发任务自动化 。
然而,问题恰恰出在这里。开源欢迎所有人“参与”,但绝不意味着所有人都适合“使用”未经打磨的早期项目。OpenClaw的底层设计逻辑默认信任本机请求,需要读取环境变量、执行Shell命令的最高权限 。这种“原生架构的权限设计”对于能够驾驭它的极客来说是利器,但对于普通用户而言,却无异于引狼入室。
安全平台declawed.io的数据触目惊心:全球超41万例公网暴露实例中,约15.6万例存在已知数据泄露 。攻击者不仅利用“ClawJacked”零点击漏洞攻陷整台工作站,甚至在ClawHub插件市场中植入了大量窃取SSH密钥和浏览器密码的恶意代码 。这就像把一辆赛车的方向盘交给了一个刚拿驾照的新手,失控几乎是必然的。
专业建议:如果你不具备安全配置网络隔离、修改默认端口、审计插件权限的能力,那么在体验OpenClaw这类“硬核”项目前,请务必做好防护措施。比如:通过虚拟机或容器运行实现架构隔离、严格遵循最小权限原则、对涉及支付删除等敏感操作启用人工确认(HITL) 。若无法满足这些条件,不妨先做个观望者,而不是以身犯险。

02
技术急行:不为概念焦虑
Open Source
OpenClaw的争议不止于安全,还有其高昂的使用成本和营销泡沫。有用户实测,执行复杂任务一天能烧掉数万元Token。更有人质疑其病毒式传播背后是“游击营销”,直言“身边几乎没人真正使用” 。
这种焦虑源于我们对技术概念的过度追捧。正如行业专家所言,AI正在从“只会说”进化到“能够做”的阶段,我们正迈入由“智能体即软件”定义的软件4.0时代 。但概念的热炒与技术的成熟之间,永远存在时间差,OpenClaw暴露出的提示词注入、数据凭证明文存储、技能生态供应链风险,本质上都是AI自主执行能力与传统安全边界之间的剧烈冲突 。这些问题不可能靠几次补丁就能彻底根治,它需要整个行业在协调、验证和信任机制上建立起新的基础设施 。
多位券商首席信息官将当前行业AI应用水平比作“捷达”阶段,而OpenClaw代表的自动化能力相当于“自动驾驶L3”,差距显著但演进不可逆。这提醒我们:不必因一时的落后而焦虑,更不必为了跟风而将不成熟的产品接入核心生产环境。技术的重大跃迁往往需要经历多个版本的迭代,与其在当下充当“小白鼠”,不如等待半年或一年,待生态稳定、安全方案成熟、行业标准明晰后,再享受技术红利也为时不晚。正如南方周末所警示:“在搞清楚它的运行逻辑、风险隐患之前,要做好随时解雇这位‘实习生’的准备。”

03
告别代装:一键部署龙虾平替
Open Source
OpenClaw的爆火催生了一条颇为魔幻的产业链——“代装龙虾”,普通用户需花费100-600元请人帮忙安装这款免费开源软件。这种荒诞现象的背后,是原生OpenClaw的高门槛:需要配置Node.js环境、申请API Key、理解MCP协议、手动安装Skills,任何一个环节出错都可能导致“龙虾”夭折。
不过,这一局面在2026年2月底至3月初被彻底打破。国内大模型厂商几乎集体下场,推出了一系列真正实现“一键部署”的OpenClaw平替产品。这些产品本质上都是OpenClaw生态的“产品化封装”——保留了核心的AI自动化执行能力,同时将繁琐的底层配置完全隐藏,让普通用户也能轻松“养虾”。
1
腾讯QClaw:直连微信的“国民”龙虾
-
一句话定位:腾讯电脑管家团队出品的本地封装版,最大特色是深度集成微信,用户可通过微信聊天窗口远程操控电脑。
-
核心优势:安装过程与QQ、微信一样简单,下载后双击即可完成,真正实现“三步上手”。通过微信下发指令的能力,使其成为目前“生活化”程度最高的龙虾产品——你可以在下班路上给家里的电脑发微信“帮我整理桌面文件”,到家就能直接使用。
-
安全与生态:针对OpenClaw插件市场混乱的问题,腾讯同步推出了SkillHub技能社区,对超过1.3万个Skills进行安全扫描和本土化精选,用户可放心安装认证技能。
-
适用人群:离不开微信、希望将AI融入日常生活的普通用户。

2
智谱AutoClaw:真正的“开箱即用”
-
一句话定位:被业内称为国内首个真一键安装的本地版OpenClaw,部署流程简化为“下载-安装-打开”三步。
-
核心优势:搭载了智谱为OpenClaw场景特调的Pony-Alpha-2模型,实测在工具调用稳定性、长任务推进能力上比直接用旗舰模型跑原版更“听话”。如果你之前装过其他龙虾,它还能一键迁移原有配置和聊天记录,无缝切换。
-
适用人群:想无脑入门、追求极致简单体验的用户。

3
腾讯WorkBuddy:企业级龙虾
-
一句话定位:来自腾讯云CodeBuddy团队,定位是面向团队生产力的企业级智能体,安全性是其首要考量。
-
核心优势:通讯工具覆盖面最广——QQ、飞书、钉钉都能接,甚至抢先上线了接入个人微信的功能。更重要的是,它具备企业级安全审计能力:可设置授权文件夹范围,对高危指令自动拦截,操作行为全程可追溯。让它“只干分内的事”,杜绝越权操作。
-
适用人群:需要为团队选型生产力工具、对数据安全和合规有要求的企业用户。

4
阿里千问CoPaw:阿里云的生态拼图
-
一句话定位:阿里云基于OpenClaw生态推出的云托管服务,是“云托管三巨头”之一,深度整合了千问大模型的能力。
-
核心优势:作为云托管方案,CoPaw实现了真正的“零运维”——无需服务器、无需配置API Key,订阅后即可直接使用。依托阿里云的基础设施,可实现7×24小时连续运转,任务不会因本地电脑关机而中断。同时,它与阿里生态的潜在协同(如淘宝、钉钉的深度集成)值得期待。
-
技术参数:采用云端Node.js运行时,Serverless架构自动扩缩容,用户无需关心服务器资源。
-
适用人群:重度使用阿里系产品、希望AI助理永不掉线的用户。

5
MiniMax MaxClaw:自带“专家团”
-
一句话定位:MiniMax推出的云端部署方案,最大特色是为AI配备了多Agent协同的“专家团”,走了一条差异化的垂直路线。
-
核心优势:它不是独立的App,而是MiniMax Agent平台里新增的模式。用户花39元开通会员即可使用,无需折腾API配置。最有意思的是,它内置了多种系统预设配置——比如“热点追踪专家”能自动做信源交叉验证,“多Agent投研团队”能模拟多个实习生同时工作,比裸龙虾更垂直、更专业。
-
适用人群:想在特定垂直领域(如内容创作、金融投研)低成本体验AI智能体、不想折腾部署的用户。

6
字节ArkClaw:飞书的“主场作战”
-
一句话定位:火山引擎推出的云端SaaS版龙虾,深度适配飞书,是飞书用户的主场作战工具。
-
核心优势:打开浏览器即可使用,接入飞书的流程极其顺手——扫码配对即可完成。如果开通了火山引擎的Coding Plan,Token是不限量的,适合需要频繁调用的重度用户。不仅能聊天,还能直接操作飞书里的云文档、多维表格、处理日程安排。
-
适用人群:重度使用飞书、希望AI助理融入日常办公协作的用户。

7
百度DuClaw:“零部署”概念云端方案
-
一句话定位:百度智能云推出的零部署服务,将“一键部署”进一步精简为“零部署”,用户甚至无需接触云控制台。
-
核心优势:用户通过网页端即可直接使用完整的OpenClaw服务,后续还将支持企业微信、钉钉、飞书。深度预置了百度搜索、百科、学术搜索等百度优势Skills,并全面支持DeepSeek、Kimi、GLM、MiniMax等主流大模型。价格方面,首购用户仅需17.8元/月,试用成本极低。
-
适用人群:对价格敏感、希望低成本尝鲜云端AI助理的用户。

8
月之暗面KimiClaw:原生Kimi的延伸
-
一句话定位:Kimi推出的OpenClaw托管云服务,本质上是为Kimi用户远程开好的虚拟机,数据托管在Moonshot云端。
-
核心优势:一键点击即可部署,直接配置了5000+ ClawHub社区技能,上手门槛极低。依托云端,可实现24/7在线执行。但需注意,Kimi Claw调用的是“裸模型”,没有继承Kimi官网版经过优化的多轮搜索能力,效果与官网有差异。
-
适用人群:已是Kimi付费会员,希望将Kimi能力延伸至自动化任务场景的用户。

对于国内用户而言,相比于追逐那个需要自己配置环境、承担安全风险的海外开源项目,这些大厂出品的一键部署平替,提供了更低门槛、更高安全、更符合本土习惯的成熟选择。正如行业人士所言:“工具进化,是为了让人活得更轻松,而不是让人因为没用上它而更加焦虑。”

04
结语:冷静思考
Open Source
OpenClaw的浪潮终将退去,但它留下的思考是深远的。它证明了AI智能体作为“执行者”的巨大潜力,也暴露了技术在迈向成熟前的青涩与危险。
对于普通用户,审慎不是保守,而是对自身数字主权的负责 。我们不妨以更从容的心态看待这场技术变革:既拥抱创新,又不盲目追风;既学习其背后的技术逻辑,也警惕其现阶段的缺陷。在国产平替方案已经能够提供更安全、更懂本土需求的服务的今天,我们完全有理由在保障安全的前提下,逐步迎接人机协作的新未来。毕竟,真正的智能化,不应以牺牲安全为代价。

出品 | 天工开物开源基金会
编辑/排版 | 品牌宣传部
天工开物开源基金会
Chance Foundation
天工开物开源基金会于2023年3月经重庆市政府批复设立,是由清华大学、华中科技大学、重庆大学、中冶赛迪、中国信科、中国科学院等知名高校、科研机构与企业联合发起,致力于推动中国开源产业可持续健康发展的非营利性公益机构。基金会秉持“开放、务实、专业、创新”的发展理念,遵循“共建、共治、共享”原则,立足中国,面向全球;致力于打造“中立、专业、市场化”的开源产业发展服务平台,构建“开放、自由、创新”的开源生态体系,聚焦人工智能、具身智能、边缘智能等前沿技术方向,深度赋能智能制造、智慧城市、智慧医疗等应用场景。

基金会官方网址:https://chancefoundation.org.cn
开源创新教育平台官方网址:https://edu.chancefoundation.org.cn




夜雨聆风