乐于分享
好东西不私藏

龙虾OpenClaw-卸载方法

龙虾OpenClaw-卸载方法

全网爆火的 AI Agent 顶流 OpenClaw,正在掀起一场全民 AI 狂热。Mac mini 被抢到官网发货排到 4 月底,代装服务最高开价 6000 美元,无数人被 “24 小时数字员工” 的噱头冲昏头脑。但没人告诉你,这只被叫做 “龙虾” 的 AI 工具,不仅能让月薪两万的上班族都扛不住烧 token 的成本,更藏着系统权限被接管、核心数据被窃取的致命安全风险,甚至连紧急叫停都做不到。今天我们不谈改变世界的宏大叙事,只算清普通人跟风上车要踩的所有坑。

这场 “龙虾热” 的疯狂程度,远超很多人的想象。受 OpenClaw 创始人用 Mac Mini 跑 Agent 的影响,这款苹果主机在各大电商平台迅速售罄,苹果官网显示当前下单最快要到 4 月底才能到货,二手平台甚至衍生出了 “租 Mac mini 养龙虾” 的服务。想省硬件钱的用户,要么拿旧电脑硬扛,要么选云服务器一键部署。但 OpenClaw 对系统环境的严苛要求,让无数人折腾一整晚都卡在报错界面,也催生了暴利代装行业:国内远程代装几十元起步,上门服务最高 1500 元,国外平台更是开出 3000 至 6000 美元的天价。

电商平台已有人提供卸载服务

比装不上更让人头疼的,是装上之后源源不断的烧钱黑洞。Chatbot 时代,用户包月订阅就能不限次对话,成本固定。但 OpenClaw 这类 Agent 工具,每一次读网页、调工具、重试错误,背后都是疯狂燃烧的 token。OpenClaw 官方文档明确标注,花费不只来自核心模型回复,还包括网页读取、记忆检索、工具调用等全环节。按 2026 年 3 月市场行情,用 Claude Sonnet 跑 OpenClaw,单月千万级 token 费用就近百美元;若真当全天候数字员工用高阶模型跑任务,月费破千美元也毫不稀奇。据 OpenRouter 公开数据,其平台处理的 token 量已从每周 6.4 万亿暴涨至 13 万亿。这条生态链里,赢家是靠算力 API 坐收渔利的 AI 厂商、赚服务费的云厂商,唯一的买单者,只有普通用户。

如果说烧钱只是肉疼,那安全风险就是能让你血本无归的致命雷区。微软安全团队曾明确预警:OpenClaw 应被视为 “携带持久凭证的不受信任代码执行环境”,根本不适合直接跑在个人电脑或企业工作站上。高权限、高连通、高自动化的特性,让它天生就站在危险位置,可绝大多数用户,都用装普通软件的心态去部署它。全球风险已大规模爆发。Shodan 平台监测显示,全球超十几万个 OpenClaw 实例直接暴露在公网、处于零认证状态,奇安信数据显示其中相当数量位于中国境内。工信部也专门发布风险提示,OpenClaw 网关默认不核验请求来源,用户误点一个恶意链接,攻击者就能直接接管全部系统权限。

更防不胜防的,是从安装环节就埋下的陷阱。安全研究机构 Huntress 报告显示,曾有攻击者在 GitHub 伪造 OpenClaw 安装包,植入信息窃取木马和恶意代理软件,还通过 Bing 搜索广告引流,用户搜索 “OpenClaw Windows” 就会被导向恶意仓库,这批假安装包整整挂了 8 天才被下架。插件生态同样是重灾区。网络安全机构审计发现,ClawHub 插件市场里约 12% 的 Skill 含有恶意代码,它们伪装成热门工具,一边执行正常任务,一边后台偷取密钥和密码,普通用户根本无法辨别。

哪怕是 AI 安全领域的顶级专家,也躲不开 OpenClaw 的失控风险。Meta AI 安全研究总监 Summer Yue 曾将工作邮箱接入 OpenClaw,结果 Agent 开始高速删除工作邮件,对她反复发出的 “STOP” 指令毫无响应,最终只能物理断开电源才止损。原因并非模型不够聪明,而是 OpenClaw 的上下文压缩机制,直接过滤掉了 “不确认不执行” 的核心指令 —— 系统设计里,根本没有 “用户随时可以叫停” 这一条。专家尚且踩坑,普通用户的风险可想而知。

这场全民狂热的根源,不过是 “再不用就落伍” 的 FOMO 焦虑。去年的 DeepSeek,今年的 OpenClaw,AI 圈每隔一段时间就会冒出新物种,把所有人推到焦虑边缘。但很多人没意识到,真正拖垮你的,从来不是工具不够先进,而是工具太多、太杂、太吵。《哈佛商业评论》2026 年 3 月研究数据显示,调查 1488 名全职工作者后发现,同时使用超 3 个 AI 工具的人,生产力反而下降,还会陷入 “AI 脑过载” 状态,这类员工的主动离职意向比其他人高出 39%。

说到底,OpenClaw 并非不能用,而是要认清它的定位。你拿它当玩具,或是处理高价值、低频次的任务,成本可控,风险也能兜住;但真把它当成 24 小时在线的数字雇员去养,成本、风险和管理复杂度都会直线飙升。对绝大多数普通用户来说,与其现在冲进去当第一批踩坑的小白鼠,不如等下一代更稳、更安全、更省钱的产品。第一个吃螃蟹的人值得尊敬,但第一百个吃螃蟹的人,通常吃得更好,也更便宜。

附卸载指南
如果读到这里,你已经判断 OpenClaw 带来的成本和风险远远大于收益,决定和这只「龙虾」体面告别,也不是没有办法。它的卸载和普通软件不太一样,不是拖进废纸篓就算完事。
卸载分两条路:CLI 还在的,走简易路径;CLI 已经找不到但服务还在跑的,走手动清理路径。
简易路径(CLI 仍然可用)
最省事的方式是用它自带的卸载命令:
openclaw uninstall
想一键清除所有配置、跳过所有确认提示,加参数:
openclaw uninstall --all --yes --non-interactive
如果你习惯用 npx,也可以:
npx -y openclaw uninstall --all --yes --non-interactive
如果想手动一步步来,效果完全一样,按顺序执行:
第一步,停止网关服务:
openclaw gateway stop
第二步,卸载网关服务本身:
openclaw gateway uninstall
第三步,删除本地状态与配置文件:
rm -rf "${OPENCLAW_STATE_DIR:-$HOME/.openclaw}"
注意:如果你当时把 OPENCLAW_CONFIG_PATH 设置到了状态目录之外的自定义路径,那个文件也需要手动删除,否则会有残留。
第四步,删除 workspace(可选,但建议执行,会一并清除 Agent 运行时产生的文件):
rm -rf ~/.openclaw/workspace
第五步,卸载 CLI 本体,根据当时的安装方式选择对应命令:
# npm 安装的npm rm -g openclaw# pnpm 安装的pnpm remove -g openclaw# bun 安装的bun remove -g openclaw
如果还安装了 macOS 桌面版,记得一并处理:
rm -rf /Applications/OpenClaw.app
手动清理路径(CLI 已不可用,但服务仍在运行)
如果 CLI 已经找不到了,但网关服务还在后台默默跑着,就需要根据操作系统分别处理。
macOS 用户:
默认服务标签为 _ai.openclaw.gateway_,执行:
launchctl bootout gui/$UID/ai.openclaw.gatewayrm -f ~/Library/LaunchAgents/ai.openclaw.gateway.plist
如果你当时用了 --profile 参数,需要把命令里的标签和 plist 文件名替换为 ai.openclaw.<profile名>。此外,老版本 OpenClaw 遗留的 com.openclaw.* 格式 plist 如果还存在,也一并删除。
Linux 用户:
默认服务单元名为 _openclaw-gateway.service_,执行:
systemctl --user disable --now openclaw-gateway.servicerm -f ~/.config/systemd/user/openclaw-gateway.servicesystemctl --user daemon-reload
使用了 --profile 的,对应单元名为 openclaw-gateway-<profile名>.service,命令里替换即可。
Windows 用户:
默认任务名为 OpenClaw Gateway,执行:
schtasks /Delete /F /TN "OpenClaw Gateway"Remove-Item -Force "$env:USERPROFILE\.openclaw\gateway.cmd"
使用了--profile 的,任务名对应为 OpenClaw Gateway (<profile名>)_,同时删除 _~\.openclaw-<profile名>\gateway.cmd。
几个容易漏掉的细节
多 profile 的情况: 如果你当时用 --profile 参数创建了多个配置,每个 profile 都有独立的状态目录,默认路径是 _~/.openclaw-_<profile名>需要逐一找出来,逐一删除。一个都不能漏,否则残留数据还在。
远程模式的情况: 如果你用的是远程模式,状态目录不在本机,而是在网关主机上。这意味着上面停止服务、删除状态目录这几步,需要登录到网关主机上去执行,本机操作是不够的。
源码方式安装的情况: 如果你当时是通过 git clone 拉取源码运行的,卸载顺序很重要——必须先卸载网关服务(走上面的简易路径或手动清理路径),再删除仓库目录,最后清理状态和 workspace。顺序不能反,否则服务还挂着,删了仓库反而清理不干净。