乐于分享
好东西不私藏

警惕“养虾”热!从排队安装到花钱卸载,工信部紧急发布“六要六不要”

警惕“养虾”热!从排队安装到花钱卸载,工信部紧急发布“六要六不要”

3月6日大中午,深圳腾讯大厦北广场排起了长龙。

一群腾讯工程师搬着小板凳,免费帮人安装OpenClaw。现场聚集了上千人,有年轻白领,有替孩子排队的老年人。大家宁愿在露天等一两个小时,也不愿错过Openclaw这只“小龙虾”。

同时,其他地方的装机小哥也在忙得脚不沾地。有人自曝靠帮用户安装OpenClaw赚了26万,引发关注。

一时间,全网都在“养虾”。

- 01 -

一周不到,画风突变

Lady Pearls网上冲浪的时候,又开始看到第一批养虾人全网求“分手攻略”。

闲鱼上,“299元上门卸载OpenClaw”的帖子批量上架。商家打出“安全彻底、无残留”的广告语,仿佛在处理某种危险的计算机病毒。

剧情反转得太快,就像龙卷风。

前几天还在炫耀“我有虾了”,今天就在哭着找卸载师傅。这哪是养虾啊,简直是请了个赛博大爹。

- 02 -

养虾人的血泪史

/门槛太高/

为了装只虾,先要搞懂Node.js,还要配环境、解决代码报错。

全国政协委员、360集团创始人周鸿祎前两天接受记者提问时,也表示养小龙虾OpenClaw对普通人来说太难养了,安装比较困难,配置比较困难

确实,对于小白用户而言,还没见到虾,人先被折腾傻了。

/钱包瑟瑟发抖/

你以为装完就结束了?没有那么简单。

OpenClaw本身不收费,但让它跑起来需要调用大模型的API,每一步都在烧Token。

有网友晒出账单:运行几天自动化任务,消耗Token折合人民币三千多元。

据新消费日报,深圳一位程序员更惨,在安装OpenClaw第三天,因为API密钥被盗,凌晨收到账单发现,三天消耗了1.2万元Token费用。

有开发者实测,执行复杂程序调试任务,OpenClaw一天能烧掉10亿个Token,成本达数万元。

还没把AI训练为你的专属电子牛马,人先交了一大笔学费。

/赛博恐怖故事/

最可怕的是安全风险。

MetaAI安全和对齐总监Summer Yue给OpenClaw下达“检查收件箱”的指令,结果它当着她的面,以极快速度删掉了邮箱里的200多封邮件,完全无法人工终止。

有海外博主把信用卡信息保存在浏览器里,安装OpenClaw后,信息泄露到公网上,信用卡被盗刷。

- 03 -

官方紧急发文:这虾,不好养

3月11日晚,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)紧急发布《关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议》。

点击阅读原文👉关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

这不是普通的温馨提示,而是官方盖章的安全预警。

先看一组数据:

根据国家信息安全漏洞库(CNNVD)统计,自2026年1月至3月9日,共采集OpenClaw漏洞82个——其中超危漏洞12个,高危漏洞21个,包含了访问控制错误、代码问题、路径遍历等多个漏洞类型。

攻击者利用这些漏洞,可在未授权状态下获取敏感数据、提升权限、远程执行代码。

而工信部将“龙虾”的安全风险归纳为四大典型场景

(1)智能办公场景
引入异常插件、“技能包”会引发供应链攻击;网络安全风险在内网横向扩散,引发已对接的系统平台、数据库等敏感信息泄露或丢失。
(2)开发运维场景
非授权执行系统命令,设备遭网络攻击劫持;系统账号和端口信息暴露,网络拓扑、账户口令、API接口等敏感信息泄露。
(3)个人助手场景
权限过高导致恶意读写、删除任意文件;通过提示词注入误执行危险命令,甚至接管智能体;明文存储密钥导致个人信息泄露。
(4)金融交易场景
记忆投毒导致错误交易,身份认证绕过导致账户被非法接管;智能体失控频繁下单。

针对这些风险,工信部提出了“六要六不要”建议

(1)要使用官方最新版本,不要使用第三方镜像版本或历史版本;
(2)要严格控制互联网暴露面,不要将“龙虾”智能体实例暴露到互联网;
(3)要坚持最小权限原则,不要在部署时使用管理员权限账号;
(4)要谨慎使用技能市场,不要使用要求“下载ZIP”、“执行shell脚本”的技能包;
(5)要防范社会工程学攻击,不要浏览来历不明的网站;
(6)要建立长效防护机制,不要禁用详细日志审计功能。

但说实话,对于普通小白用户来说,光是看懂这些建议就已经很吃力了,更别说一条条去配置落实。

所以,安装了发现不安全、配置起来太困难、应用于工作与生活的场景不多,想要卸载也是可以理解的。

但是,请神容易送神难。OpenClaw难卸也是真的。所以前面说的,有人愿意花299元找人上门卸载,图个省心省事。

于是,当初499元/次,甚至1000元/次上门装虾的那拨人,转头开始赚299元卸载虾的钱。

魔幻吧?但这就是现实。

- 04 -

养虾人换新赛道了

当大家都在排队卸载时,聪明的养虾人已经在换赛道了。

其实回过头看,OpenClaw真正带来的,是一些值得思考的问题:

当AI开始替你执行任务时,最重要的能力是什么?
是写提示词的技术吗?
是懂代码的能力吗?
都不是。
真正的关键,在于你能否像一个项目负责人那样,在授权、监督和责任之间建立起一套清晰的规则。
AI工具更像一个全天候待命的数字助理。
对普通人来说,最重要的不是让AI去完成多么宏大的任务,而是学会如何和这股新力量共处。
更现实的做法,是从最小的任务开始:给出清晰目标,控制权限边界,让每一步操作都能被回溯。

小龙虾时代的新技能,可能不是写提示词,而是学会当一个合格的监工。

而这也正是中国版OpenClaw「小搭子 Dazee」的设计理念——把官方建议的安全原则,直接融入产品骨子里。

- 05 -

你更安全可控的数字助理

为什么说「小搭子」更适合当你的第一个数字助理?

✅ 一键安装,小白用户的福音

不用配环境,不用写代码,不用对着命令行报错干瞪眼。

下载就能用,打开电脑就能拥有“数字牛马”。(官方建议的“使用官方最新版本”和“谨慎使用技能市场”,在小搭子这里根本不用操心)

✅ 权限给你看得见的安全

工信部反复强调的“最小权限原则”,是小搭子的核心设计。不像某龙虾上来就要“裸奔”权限,小搭子采用逐步授权机制。

它不会偷偷把你钱包地址读走,更不会疯狂删你文件。安全可控,才是真省心。

✅ AI干错了还能反悔

最怕AI是个“指东打西”的二愣子。

小搭子内置操作回退功能,AI把事情办砸了?一键回退到操作前,毫无压力。

每一步操作都能被回溯,让你真正当好这个“监工”——这也正是工信部强调的“留存完整操作和运行日志”和“建立长效防护机制”。

与其花钱请人装虾又卸虾,不如自己动手一键安装那个真正省心的「小搭子」。(我不会告诉你它也能被一键卸载的)

毕竟,咱们要的是AI牛马,又不是赛博大爹。

拥抱AI浪潮,从下载「小搭子」开始,开启最小的办公任务,体验AI如何跑通你的工作流程👇

📥 下载地址:

🔗 中国区官网:www.dazee.cc

🔗 GitHub(开源地址):https://github.com/malue-ai/dazee-small

如果您在使用过程中,有任何疑问、建议与意见,欢迎扫码入群与我们交流,我们会第一时间与您沟通~