从花钱“养龙虾”到花钱“卸载龙虾”——子弹飞过之后最近一段时间,“养龙虾”几乎成了AI圈最具传播力的流行语。无数人排队安装OpenClaw,把它接进邮箱、浏览器、文件系统和社交软件,幻想自己从此拥有一个“数字员工”。一些地方甚至拿出办公空间、住房和补贴,鼓励围绕OpenClaw创业。热潮来得快,反转也来得快:付费“卸龙虾”的生意冒出来了,政府机构、国企和一些企业开始限制或禁止在办公设备上安装,安全与失控成了舆论中心。热与冷之间如此迅速的切换,恰恰说明“龙虾热”不是普通意义上的产品走红。它综合了技术突破、传播机制、资本想象和大众心理等多重因素,正是这些因素共同将其推向了现象级的热度。01 为什么都想 “养龙虾”?从“聊天搭子”到“干活牛马”“龙虾热”首先有它真实的技术基础。从“会说”到“会做”:过去的大模型主要停留在“会说”的阶段,能够给答案、写文案、生成代码,却仍被困在对话框里。而OpenClaw所代表的Agent体系,真正打动人的地方在于它开始“会做”。它能操作文件、调用工具、浏览网页、串起多步骤任务。行动接口的质变:所谓“龙虾”,本质上是把大模型从语言接口推进到行动接口,把人们对AI的期待从“聊天搭子”推向“流程执行者”。你给它一个目标,它不只是生成建议,而是尝试把建议变成行动。这极大地点燃了人们对“我终于拥有一个数字分身”的想象。但问题在于,技术突破一旦遇到社交媒体,就很容易被包装成一种过度乐观的神话。OpenClaw的传播方式,本身就带着强烈的“养成游戏”色彩:安装、调参、喂任务、晒成果,仿佛不是在使用工具,而是在驯化一只会干活的赛博宠物。不少技术圈用户把“管理一群AI代理”当作一种新的身份象征,甚至像养电子宠物一样观察它们工作。这种“养成感”迅速放大了人的幻觉:人们不再满足于“让AI帮我省一点时间”,而是开始相信“我可以让AI替我工作、替我赚钱、替我思考”。热潮由此发生质变——它不再只是技术采纳,而是一种借助技术完成自我跃迁的心理投射。02 翻车不断?预期错位与边界失控当幻觉撞上现实,龙虾状况百出,不过对于这种现实好像并没有那么意外。因为从一开始,很多人就把一个为“个人助理”设计的东西,当成了“组织基础设施”来用。OpenClaw官方安全说明写得很清楚,它的安全模型是“一个可信操作者”的个人助手,而不是多人共享、多租户隔离的系统。它默认成立的前提,是“一个人、一台机器、一个信任边界”。现实里,许多用户把它直接接进群聊、Slack、共享邮箱、办公电脑,甚至团队协作流程。如果多个人能同时给同一个带工具权限的代理发指令,那么他们都能在既有权限范围内影响这个代理。这是产品语义和社会想象之间发生了错位:即个人工具被当成了公共系统,实验性能力被当成了成熟能力。更致命的是,OpenClaw即便提供了沙箱,也并不是很多人想象中的“装上就安全”。官方文档明确说明,沙箱隔离是可选项,不是完美边界。工具执行可以放进Docker,但网关进程本身仍留在主机上,某些明确允许在主机运行的高权限工具还是会绕过沙箱。所谓“把龙虾关进笼子里”,需要用户真正理解隔离范围、网络权限、工作区访问和提权通道。热潮中最先爆发的是“先装起来再说”的投机冲动。越多人把它当成熟产品裸奔使用,就越容易把偶发错误、权限疏漏和恶意输入,直接放大为真实世界中的损失。短时间内连续出现的安全问题,说明这不是单点bug:通过诱导浏览器连接恶意网关并窃取令牌,进而拿到操作级权限;会话间消息来源混淆,内部转发的内容可能被当作外部用户指令;脏数据在被LLM读取时会提高间接提示注入的风险;Slack指令处理中的越权缺陷。在Agent体系里,输入污染、身份混淆和配置疏忽,不再只是“生成内容不准”,它是会交出真正的权限、产生真实的动作和后果——聊天模型出错,常常是文本层面的失真;行动型代理出错,则可能是现实层面的事故。03 退潮之后:养龙虾?被收割?如今出现“排队安装”与“付费卸载”并存,社会对Agent的认知,似乎正在从“功能惊艳”进入“成本结算”阶段。政府、国企和科技公司限制或禁用,本质上是对责任边界的重新确认:谁来承担泄露、误删、越权、合规失败的后果?另一方面,地方仍在用补贴鼓励,项目最近的发布记录也明显把重心放到了密钥、审计和安全说明等治理层面。这说明“龙虾”并没有结束,只是从狂欢期进入了修补期,从神话期进入了基础设施化之前的阵痛。这几天被“龙虾”资讯全方位包围,不禁想:这场热潮真正暴露的到底是啥?人与AI平台关系是不是已经变化了?表面上是人在训练AI,实际上平台也在借用户补齐自己的能力边界。因为真实世界最难得到的,不是通用文本,而是工作流、异常情况、决策路径、任务拆解、个人偏好、错误反馈。用户越积极地把整套流程交给代理,越是在无形中贡献自己的经验结构。很多人以为自己只是“用了一个更聪明的工具”,但从平台逻辑看,他们同时也是训练者、测试员和流程供体。所谓“养龙虾”,很多时候是在把自己的隐性知识拆开、标准化,再反过来喂给未来会替代自己的系统,用户成了免费的流程供体。结语“养龙虾”并非纯泡沫,但也不意味着生产力革命已经完成。它就像是一次过早到来的未来预演,方向是真的,想象也并非全错,但社会高估了它的成熟度,低估了它对边界、审计、隔离和人类判断的依赖。人总是偏爱各类速成的故事。也许真正值得警惕的,是我们在追逐效率时,会不会把判断力、方法论和流程主权一起交出去,能不能在与AI协作时仍保有自己的问题意识、最终判断和可迁移的方法库。工具当然要用,Agent也一定会继续发展,但我们必须保留那只“收回权限的手”。否则,下次风来时,很可能也只是被卷入一场更高级的数据采集与能力外包,为AI公司的模型训练提供异质化养料。当然,并不是说就此“别碰AI”,但别把AI当成可以无条件托付的替身。技术可以成为杠杆,前提是主权还在我们自己手里。如果只学会了部署代理,却没有同步建立隔离意识、责任机制和人类在环的判断结构,也许得到的只会是更大规模、更高速度的失误复制。你有没有“养龙虾”?你害怕你的龙虾长出手脚吗?