乐于分享
好东西不私藏

OpenClaw 卸载量暴涨300%

OpenClaw 卸载量暴涨300%
爆火的AI顶流“龙虾”,为什么第一批尝鲜的人都在花钱卸载?
如果说当下科技圈谁是绝对的“顶流”,那非OpenClaw(俗称“龙虾”)莫属。
在社交媒体的疯狂安利下,这只“龙虾”被描绘成了一个不知疲倦的完美数字员工:它能自动处理邮件、跨应用调度任务,永远不会在群里已读不回。
这种强烈的FOMO(错失恐惧症)情绪让无数打工人心想:“我也要养一只”。
然而,当第一批“养虾人”真正把龙虾端上桌后,才发现事情并没有那么简单。
如今,不仅有人大呼“月薪两万养不起”,甚至有人花钱请人帮忙把这只“龙虾”彻底送走。
今天,我们就来算一算,普通人养一只OpenClaw,到底要付出怎样的代价?
一、吞金巨兽:月薪两万,真的养不起一只龙虾
想要体验“龙虾”,你首先得迈过硬件和部署的门槛。
目前体验最完整的方案是准备一台长期在线的本地硬件,这直接导致苹果Mac mini 在各大电商平台迅速售罄,二手平台甚至衍生出了“租Mac mini养龙虾”的奇葩服务。
如果你想拿旧电脑硬上,OpenClaw对系统环境有着极其玄学的要求,无数年轻人熬通宵折腾也只能卡在报错界面。
这催生了一个暴利的代装行业:国内上门代装普遍要500到1500元,国外SetupClaw网站的报价甚至高达3000至6000美元。
即便你成功装上了,真正的“烧钱”才刚刚开始。
与传统的聊天机器人不同,Agent在跑任务时,每一次读网页、调工具、看文件、重试错误,背后都是疯狂燃烧的Token。
按目前的市场行情,用Claude Sonnet跑OpenClaw,单月累计一千万输入加一千万输出Token,光费用就接近180美元。
如果你把它当全天候数字雇员,跑难度较高的任务,月费破千美元也不稀奇。
难怪有网友吐槽:“月薪两万,真的养不起OpenClaw”。
二、定时炸弹:连顶尖AI安全专家都“翻车”了
退一万步讲,就算你不差钱,OpenClaw带来的安全隐患也足以让人睡不踏实。
微软安全团队曾明确警告,OpenClaw应被视为“携带持久凭证的不受信任代码执行环境”,不适合直接跑在标准个人电脑上。
由于这只“龙虾”拥有高权限、高连通、高自动化的特性,一旦遭到攻击,后果不堪设想。
国家互联网应急中心(CNCERT)和工信部都已经发布了相关的安全风险提示,指出其可能导致核心数据被删、隐私遭窃等严重后果。
普通用户面临的雷区可谓防不胜防:
假安装包投毒:
有黑客趁着热度,在GitHub和Bing搜索广告上伪造安装包,植入Vidar信息窃取木马和GhostSocks恶意软件。
插件市场藏雷:
ClawHub插件市场里约12%的Skill含有恶意代码,它们伪装成常用工具,在后台偷偷窃取SSH密钥和浏览器密码。
网关直接裸奔:
Shodan平台监测显示,全球有超过十几万个OpenClaw实例直接暴露在公网上,处于零认证状态,攻击者只需让用户误点一个链接,就能接管系统的全部权限。
更可怕的是,这种风险连专业人士都难以幸免。 
Meta AI安全研究总监Summer Yue将工作邮箱接入OpenClaw后,系统开始高速删除她的邮件,并且对她反复发出的“STOP”指令毫无响应,最终只能靠物理断网才阻止了损失。
三、祛魅时刻:代卸载服务爆火,回归理性
工具太多太杂,反而会成为拖累。哈佛商业评论针对1488名全职工作者的研究表明,同时使用超过三个AI工具,生产力反而会下降,引发“AI脑过载”(注意力饱和、决策疲劳)。
在经历了高昂的成本、不可控的风险后,第一批“养虾人”已经开始跑路。
某交易平台上甚至出现了“代卸载OpenClaw”的服务:上海地区上门卸载收费299元,远程卸载收费199元,主打一个“安全彻底,无残留”。
如果你也决定和这只“龙虾”体面告别,请注意千万不要直接把软件拖进废纸篓!
简易卸载指南:如果你还能使用命令行(CLI),建议直接运行自带的卸载命令:openclaw uninstall --all --yes --non-interactive
如果想手动清理,你需要依次停止并卸载网关服务(openclaw gateway stop 和 openclaw gateway uninstall)
然后彻底删除本地状态配置目录(rm -rf ~/.openclaw)以及工作空间(rm -rf ~/.openclaw/workspace)。
对于使用了远程模式或多Profile配置的用户,还需要逐一登录网关主机或对应目录进行深度清理。
给坚持“养虾”用户的安全建议:如果你仍然需要使用它:
务必使用官方最新版、绝对不要将实例暴露到公网、坚持最小权限原则(严禁使用管理员账号)、拒绝下载要求执行脚本的陌生插件,并做好重要操作的人工二次确认。