近期,开源AI智能体OpenClaw(大家俗称“龙虾”)彻底火了。 AI“养龙虾”成了全网热点,多地也出台政策,扶持相关应用落地。
“龙虾”能整合调用大语言模型,在你的电脑上自动完成文件管理、邮件收发、数据处理等复杂任务。
但热闹背后,藏着不少安全隐患和风险。
很多网友反馈,“养龙虾”的过程中,遇到了乱删内容、隐私泄露、莫名被扣费的问题:
Meta超级智能实验室AI对齐与安全总监Summer Yue,就遇到了OpenClaw失控事件,个人邮箱里200多封邮件被直接删除; 有网友说,自己在网店买了OpenClaw远程安装服务,刚装上5分钟,就接到了反诈中心的电话,吓出一身冷汗; 深圳一名程序员分享,自己安装OpenClaw的第三天,API密钥就被盗了,凌晨直接收到了1.2万元的Token账单。
官方已发布风险提示
针对这些问题,工信部、国家互联网应急中心先后发布了风险提示。 围绕OpenClaw可能存在的一系列安全风险,官方明确提醒用户,一定要审慎使用。
就算把OpenClaw更新到官方最新版本,修复了已知的安全漏洞,也不代表完全没有风险。 如果你的实例暴露在互联网、用了管理员权限、明文存储了密钥,就算升级了最新版本,不做针对性的防范,还是有被攻击的可能。
不用花钱、不用懂代码,官方卸载教程来了
很多装了OpenClaw的朋友,体验过后觉得驾驭不了,想彻底卸载,网上也出现了五花八门的卸载教程。 甚至在3月10日,某交易平台上已经出现了代卸载OpenClaw的服务:上海商家上门卸载收费299元,远程卸载也要199元,号称“安全彻底,无残留”。
其实根本不用花钱,也不用懂代码。 OpenClaw官方自带了卸载教程,一步步跟着照做,就能彻底卸载干净。
第一步:打开终端(Terminal)
不同系统的打开方式,都给你列好了:
Windows用户:按键盘上的Win+R键,在弹出的框里输入cmd,按回车;也可以直接在开始菜单里,搜索“命令提示符”或“PowerShell”打开。 Mac用户:按键盘上的Command+空格键,在搜索框输入Terminal或终端,按回车就能打开。
第二步:输入核心卸载命令,一键彻底删除
在打开的终端里,输入下面这行命令,然后按回车:
openclaw uninstall --all --yes
给你讲清楚这行命令的作用,不用担心看不懂:
uninstall:告诉程序,你要执行卸载操作 --all:彻底删除所有相关内容,包括网关服务、本地数据库、配置文件等全部数据 --yes:全程自动确认,不用你手动按Y键确认
第三步:删除命令行工具,彻底清干净
上面的指令跑完之后,电脑里只会剩下OpenClaw的外壳(CLI工具)。 如果想把它也彻底清除,再在终端里输入下面这行命令,按回车就行:
npm uninstall -g openclaw
执行完这一步,你的电脑就彻底清干净了。
必看!2个关键注意事项
上面的操作都做完后,建议重启一次电脑,确保所有相关的后台进程都彻底关闭。 如果你之前在OpenClaw里绑定过API Key(比如OpenAI、Claude、Kimi等大模型的密钥),一定要去对应的官网,废弃掉旧的密钥,重新生成新的密钥,彻底杜绝盗刷风险。
转发周知! 点亮【在看】和【赞】,收藏起来别找不到了,也转给身边养龙虾的朋友!
你养龙虾踩过什么坑?评论区聊聊你的经历!
夜雨聆风