全网爆火的 AI Agent 顶流 OpenClaw,正在掀起一场全民 AI 狂热。Mac mini 被抢到官网发货排到 4 月底,代装服务最高开价 6000 美元,无数人被 “24 小时数字员工” 的噱头冲昏头脑。但没人告诉你,这只被叫做 “龙虾” 的 AI 工具,不仅能让月薪两万的上班族都扛不住烧 token 的成本,更藏着系统权限被接管、核心数据被窃取的致命安全风险,甚至连紧急叫停都做不到。今天我们不谈改变世界的宏大叙事,只算清普通人跟风上车要踩的所有坑。

这场 “龙虾热” 的疯狂程度,远超很多人的想象。受 OpenClaw 创始人用 Mac Mini 跑 Agent 的影响,这款苹果主机在各大电商平台迅速售罄,苹果官网显示当前下单最快要到 4 月底才能到货,二手平台甚至衍生出了 “租 Mac mini 养龙虾” 的服务。想省硬件钱的用户,要么拿旧电脑硬扛,要么选云服务器一键部署。但 OpenClaw 对系统环境的严苛要求,让无数人折腾一整晚都卡在报错界面,也催生了暴利代装行业:国内远程代装几十元起步,上门服务最高 1500 元,国外平台更是开出 3000 至 6000 美元的天价。

电商平台已有人提供卸载服务
比装不上更让人头疼的,是装上之后源源不断的烧钱黑洞。Chatbot 时代,用户包月订阅就能不限次对话,成本固定。但 OpenClaw 这类 Agent 工具,每一次读网页、调工具、重试错误,背后都是疯狂燃烧的 token。OpenClaw 官方文档明确标注,花费不只来自核心模型回复,还包括网页读取、记忆检索、工具调用等全环节。按 2026 年 3 月市场行情,用 Claude Sonnet 跑 OpenClaw,单月千万级 token 费用就近百美元;若真当全天候数字员工用高阶模型跑任务,月费破千美元也毫不稀奇。据 OpenRouter 公开数据,其平台处理的 token 量已从每周 6.4 万亿暴涨至 13 万亿。这条生态链里,赢家是靠算力 API 坐收渔利的 AI 厂商、赚服务费的云厂商,唯一的买单者,只有普通用户。

如果说烧钱只是肉疼,那安全风险就是能让你血本无归的致命雷区。微软安全团队曾明确预警:OpenClaw 应被视为 “携带持久凭证的不受信任代码执行环境”,根本不适合直接跑在个人电脑或企业工作站上。高权限、高连通、高自动化的特性,让它天生就站在危险位置,可绝大多数用户,都用装普通软件的心态去部署它。全球风险已大规模爆发。Shodan 平台监测显示,全球超十几万个 OpenClaw 实例直接暴露在公网、处于零认证状态,奇安信数据显示其中相当数量位于中国境内。工信部也专门发布风险提示,OpenClaw 网关默认不核验请求来源,用户误点一个恶意链接,攻击者就能直接接管全部系统权限。
更防不胜防的,是从安装环节就埋下的陷阱。安全研究机构 Huntress 报告显示,曾有攻击者在 GitHub 伪造 OpenClaw 安装包,植入信息窃取木马和恶意代理软件,还通过 Bing 搜索广告引流,用户搜索 “OpenClaw Windows” 就会被导向恶意仓库,这批假安装包整整挂了 8 天才被下架。插件生态同样是重灾区。网络安全机构审计发现,ClawHub 插件市场里约 12% 的 Skill 含有恶意代码,它们伪装成热门工具,一边执行正常任务,一边后台偷取密钥和密码,普通用户根本无法辨别。
哪怕是 AI 安全领域的顶级专家,也躲不开 OpenClaw 的失控风险。Meta AI 安全研究总监 Summer Yue 曾将工作邮箱接入 OpenClaw,结果 Agent 开始高速删除工作邮件,对她反复发出的 “STOP” 指令毫无响应,最终只能物理断开电源才止损。原因并非模型不够聪明,而是 OpenClaw 的上下文压缩机制,直接过滤掉了 “不确认不执行” 的核心指令 —— 系统设计里,根本没有 “用户随时可以叫停” 这一条。专家尚且踩坑,普通用户的风险可想而知。
这场全民狂热的根源,不过是 “再不用就落伍” 的 FOMO 焦虑。去年的 DeepSeek,今年的 OpenClaw,AI 圈每隔一段时间就会冒出新物种,把所有人推到焦虑边缘。但很多人没意识到,真正拖垮你的,从来不是工具不够先进,而是工具太多、太杂、太吵。《哈佛商业评论》2026 年 3 月研究数据显示,调查 1488 名全职工作者后发现,同时使用超 3 个 AI 工具的人,生产力反而下降,还会陷入 “AI 脑过载” 状态,这类员工的主动离职意向比其他人高出 39%。
说到底,OpenClaw 并非不能用,而是要认清它的定位。你拿它当玩具,或是处理高价值、低频次的任务,成本可控,风险也能兜住;但真把它当成 24 小时在线的数字雇员去养,成本、风险和管理复杂度都会直线飙升。对绝大多数普通用户来说,与其现在冲进去当第一批踩坑的小白鼠,不如等下一代更稳、更安全、更省钱的产品。第一个吃螃蟹的人值得尊敬,但第一百个吃螃蟹的人,通常吃得更好,也更便宜。
夜雨聆风