乐于分享
好东西不私藏

从“一虾难求”到“付费卸载”:AI小龙虾怎么就成了烫手山芋?

从“一虾难求”到“付费卸载”:AI小龙虾怎么就成了烫手山芋?
月薪两万,养不起一只“电子宠物”,有人刚装5分钟就接到反诈电话。
“周五求安装,周一求卸载。”这句话正成为近期AI圈最荒诞的写照。
一只图标为红色龙虾的开源AI智能体OpenClaw,在短短两周内完成了从全民狂欢到集体逃离的戏剧性反转。曾经被炒到上千元的“代装龙虾”服务,如今被同样一批人以299元的价格“上门卸载”所取代。
更令人啼笑皆非的是,二手平台上“代卸载OpenClaw”的生意悄然兴起,商家打出“安全彻底,无残留”的广告语,仿佛对待某种危险的计算机病毒。有人花500元装上的“数字员工”,现在又掏钱请人把它请走。
这只曾被寄予厚望的AI小龙虾,究竟是怎么从“神坛”跌落,变成人人喊打的“电子河豚”的?

01 一场全民狂欢后的“断舍离”

扬州大学计算机专业大三学生邢翔算是较早的“尝虾者”。2月底,他满怀期待地部署了OpenClaw,尝试让它帮忙订酒店、整理公众号文章。
结果却不尽人意。让OpenClaw订扬州半程马拉松期间的酒店,虽然它像模像样地分析“主城区酒店会涨得很猛”,建议住“离起点不远的次核心区”,但最终选出的价格却与实际偏差很大。
“现在的信息都在各大厂商自己的APP里,龙虾用浏览器搜不到,价格会失真。”邢翔无奈地说。
更让他震惊的是成本消耗。“只是让龙虾帮忙搜集资料写文章,一天下来可能需要3000万token。”按每100万token三四块钱计算,一天的成本接近100元。
这种体验并非孤例。有人晒出6小时花掉1172元的“天价账单”,有程序员在安装第三天因API密钥被盗,收到高达1.2万元的Token账单。
“部门群讨论一下午龙虾,算了半天买token的钱后,发现不如几千雇一个研究生。”这个网上流传的段子,道出了许多人的真实感受。

02 三大痛点:成本、安全与门槛

最直接的劝退因素是烧钱。虽然OpenClaw本身是开源项目,但驱动它运转的“燃料”——Token,却是一笔实打实的硬成本。每一次任务拆解、代码调试、文件读取,背后都是真金白银的API调用。
有用户在社交平台晒出后台账单,运行几天自动化任务,消耗的token折合人民币三千多元。对普通人而言,这笔“水电费”早已超出其能带来的边际效益。
更令人担忧的是安全风险,这是最核心的劝退原因。
今年2月,Meta的AI安全总监Summer Yue亲历OpenClaw失控——它当着她的面,以极快速度删掉了邮箱里的200多封邮件,且完全无法人工终止指令。
有海外博主因将信用卡信息保存在浏览器里,安装OpenClaw后信息泄露到公网上,导致信用卡被盗刷。还有人刚在网店买了远程安装服务,5分钟后接到反诈中心电话,吓出一身冷汗。
国家互联网应急中心3月10日正式发布OpenClaw安全风险警示,指出因默认配置高危漏洞和权限失控问题,已出现“提示词注入”“误操作”、功能插件投毒、安全漏洞四类严重风险。
攻击者通过在网页中构造隐藏的恶意指令,就可能诱导OpenClaw泄露用户系统密钥;多个功能插件已被确认为恶意,安装后可窃取密钥、部署木马后门。
技术门槛也让普通用户望而却步。OpenClaw的部署需要配置Node.js和Python双环境、处理API密钥、端口放行等十余个技术环节。
很多人其实只是停在了“安装”这一步,真正需要部署智能体、赋予系统权限的场景,往往更多出现在软件开发、自动化运维等专业领域。

03 荒诞的产业链:从代装到代卸

这场狂欢最大的赢家,或许从来不在“虾池”里。
当普通用户还在为几百元的安装费斤斤计较、为不断燃烧的Token费用心惊肉跳时,产业链上游的玩家已经完成了收割。
Kimi、MiniMax、智谱等国产大模型厂商成为这波热潮最直接的受益者。OpenRouter平台上中国大模型的周调用量飙升至数万亿Token,Kimi近20天的累计收入甚至超过了2025年全年。
腾讯云、阿里云、华为云等纷纷推出“一键部署”镜像和开箱即用的云主机服务,将海量用户锁定在自己生态内。
更有甚者,有人已经开始反向操作,推出了“付费卸载+系统清理”的服务,将信息差的生意做到了极致。
在闲鱼等平台上,“上门卸载OpenClaw”的报价从29元到299元不等。有商家解释:“有些用户是花钱部署的定制版,需要从根目录一点点删除,因此收费较贵。”
清华教授沈阳指出,OpenClaw在自我卸载时往往无法彻底清除所有文件,容易留下残留数据。“即使你以为已经清理干净了,你的API密钥、OAuth令牌、聊天记录、甚至连接过的Google账号权限全都还在。”资深从业者方先生比喻道。

04 平台的围剿与封杀

并非所有平台都欢迎这只“龙虾”。
国内刚掀起“养虾热”时,“一句话发小红书”的想法打动了许多人。OpenClaw可以自动搜集热点、生成图文、一键发布,实现“躺着赚钱”。
然而,3月10日,小红书发布公告称,严格禁止任何利用技术手段模拟真人、进行非真实内容创作或虚假互动的行为,将对采用AI托管模式运营的账号进行治理。
早在此前,谷歌就对OpenClaw调用旗下大模型的账号实施大规模封禁,理由是“导致系统负载异常,影响普通用户体验”,美国Anthropic和Meta也跟进封锁政策。
有博主分享“一句话发小红书”的教程时,结果笔记被封了——“可能平台不让宣传这些。”

05 谁适合养“虾”?专家的冷静分析

那么,在这场风险与机遇并存的AI狂欢中,到底哪些人才适合“养虾”?
专家分析指出,目前适合的人群主要有三类:
一是技术从业人员,他们具备开发能力,能自主解决智能体部署和故障排查;二是有明确需求的人,他们有高频重复工作可用“龙虾”完成,能创造实际效益;三是具备抗风险能力的人,能接受一定数据泄露、财产损失等潜在风险,并采取物理隔离、备份恢复等安全措施。
与之相反,普通办公族、跟风尝鲜者、安全敏感者则不适合“养虾”。
工信部专家建议,部署OpenClaw要强化网络控制,限制过高权限,严格管理插件来源,避免在环境变量中明文存储密钥,及时更新版本和安装安全补丁。
蚂蚁数科技术部工程师淡煦提醒:“不要把它当成‘完全可信的万能助手’。养虾建议先从低风险任务开始,尽量让它做‘可撤回’的事情,比如整理文本、生成草稿、归纳资料。如果直接让它操作重要账户、发正式消息、处理核心数据,可能带来难以挽回的损失。”

06 祛魅之后:技术平权不是一蹴而就

从“一虾难求”到“付费卸载”,这场荒诞的反转剧折射出AI时代普通人面临的两难困境。
一方面是对技术变革的恐惧与向往,生怕被时代列车甩下;另一方面又是对新工具的陌生与无力,在复杂的配置和隐性的成本面前屡屡碰壁。
清华大学新闻学院、人工智能学院双聘教授沈阳分析指出,OpenClaw的技术概念容易被过度金融化、商业化、大众化,形成“泡沫”。
“首先,OpenClaw被神话成无所不能,实际上它只是本地执行框架,本身无模型能力,依赖云端API或本地模型,仅能做简单自动化,远非AGI,更无法替代复杂决策与创意。”
对于普通用户而言,与其被“别人已经做到什么”的故事不断刺激,不如更冷静地思考:AI究竟能在哪些真实场景中帮助自己。
中国工程院院士王坚表示,OpenClaw会很快便宜下来并普及,所以,好“虾”不怕晚,等等也无妨。
技术会不断进步,智能体也会越来越强大。但我们的价值从来不只存在于效率之中。
机器可以执行任务,却无法真正体验生活。它可以描述阳光,却感受不到阳光照在皮肤上的感觉;AI可以生成对话,却无法理解人与人之间那种真实的共鸣。
在这场技术浪潮中,我们真正需要守住的,并不是某一项具体技能,而是那些只属于人的感受与判断。