
这几天,AI圈最火的话题就是养龙虾。
腾讯滨海大厦门口,免费帮人安装OpenClaw,排队上千人,大爷大妈都来了。有人在网上发布上门安装服务,收费从1000到3万不等。
但就在大家疯狂养龙虾的时候,第一批翻车的人出现了。
翻车现场:用着用着,号没了
有用户用OpenClaw发小红书笔记,结果被平台检测到设备环境异常,直接封号。
还有人配置了爬虫skill去搜股票信息,结果被雪球、微博、小红书同时限制访问。页面提示:您的访问有可能对网站造成安全威胁。
更惨的是,有人用OpenClaw做淘宝链接转化,账号被封。客服的解释是:频繁IP变化和机械性操作。
原因很简单:OpenClaw的skill里,包含了小红书、抖音、B站、微博、贴吧的爬虫。平台的反爬虫机制,早就等着你了。
更危险的:你的龙虾,可能变成别人的
复旦白泽战队(复旦大学系统软件与安全实验室)做了一个实验,结果让人头皮发麻。
场景是这样的:你把OpenClaw拉进微信/QQ/飞书群,让它变成群助手。
攻击者在群里@一下OpenClaw,发一条精心设计的指令。
结果:OpenClaw打开了你的摄像头、窃取了你的文件、甚至控制了你的电脑。

这不是理论风险,是真实可行的攻击路径。攻击者通过提示词注入、供应链投毒等技术,绕过OpenClaw的防御机制,让它执行任意敏感操作。
想象一下:你在群里用OpenClaw,有人在暗中偷拍你。
龙虾那么多,普通人该怎么选?
OpenClaw火了之后,市面上出现了很多龙虾产品。网上能搜到的就有:
OpenClaw:原版开源,功能最强,门槛最高
MaxClaw:MiniMax官方托管,云端运行
KimiClaw:月之暗面出品,门槛最低
QClaw:腾讯系产品,企业微信集成
还有各种社区版本、个人魔改版……
普通人选择时,可以考虑几个维度:
门槛:本地部署版高(需技术背景),云端托管版低(打开即用)
成本:本地部署版隐性高(硬件+API),云端托管版相对透明(按量/包月)
隐私:本地部署版数据在本地,云端托管版数据在云端
功能:本地部署版最全面,云端托管版部分限制
风险:本地部署版有安全漏洞风险,云端托管版有平台托管风险
OpenClaw原版的门槛有多高?
部署需要:Docker、命令行、环境变量配置
硬件要求:至少256GB内存
API费用:重度用户每天几百美元
配置时间:顺利1-2小时,不顺卡一天
猎豹移动CEO傅盛直言:现阶段OpenClaw仍属前沿技术探索,不适合99%的普通用户跟风入局。
建议:普通人可以先试试云端托管版本(如MaxClaw、KimiClaw、QClaw等),体验AI Agent的核心能力,再决定要不要折腾本地部署。
写在最后
请在微信客户端打开
夜雨聆风