从"299元卸载"到股价暴跌:AI龙虾的45天幻灭史
就在不久前,"500元上门安装龙虾"还是一门火爆的生意。如今,"299元远程卸载"的服务已经开始在闲鱼上挂单了。这大概是科技圈史上最短命的"革命"之一。
2026年1月底,一个名叫OpenClaw的开源项目突然爆火。它被称为第一个真正意义上的"超级Agent"——不仅能聊天,还能直接接管你的电脑,自动调用工具、操作浏览器、读取文件、编写脚本,甚至把复杂任务拆解成多个步骤连续执行。
这听起来像是科幻电影里的场景终于照进了现实。资本市场反应迅速:智谱上线OpenClaw当天,股价一度暴涨超过13%。社交媒体上,"养虾"成为技术圈最时髦的话题。深圳、无锡、常熟等地相继发布政策,要支持OpenClaw相关应用场景的发展。
但故事的转折来得比任何人预想的都要快。
短短45天后,"龙虾概念股"集体下跌,智谱股价回落约6%,MiniMax跌幅一度超过9%。与此同时,用户吐槽声浪越来越高——"几句话消耗100万token""爬个网页花了20美元""安装Skill时误删了整盘文件"。
这场从狂热到幻灭的极速反转,暴露的远不止是某个产品的缺陷,而是整个AI Agent赛道正在面临的残酷现实。
烧钱速度比赚钱还快
普通用户第一次运行OpenClaw时的震惊,往往来自账单。
有用户记录了自己"养虾"第一天的消耗:仅仅是尝试聊天,几句话就烧掉了约100万token。另一位用户让龙虾爬取一个普通资讯网页,token成本接近20美元。这相当于请一个真人助理干同样的活,可能还更便宜。
为什么会这么贵?
答案藏在OpenClaw的工作机制里。与传统聊天模型只做单次对话不同,OpenClaw每执行一项任务,都要完成目标拆解、多步推理、工具调用与状态校验。它会把系统指令、工具集、身份配置、会话历史与记忆文件全量带入上下文,每次请求都携带庞大的基础提示词。再加上心跳检查、环境感知与持续迭代的运行逻辑,token消耗呈现出指数级增长。
换句话说,当Agent从"聊天工具"变成"自动执行系统"时,它每"思考"一次,背后都是真金白银在燃烧。
更讽刺的是,真正从这场狂欢中稳定赚钱的,恰恰是提供算力的模型厂商和云厂商。用户每让龙虾多干一件事,就意味着更多的API调用和token消耗。龙虾越火,算力公司越赚钱。普通用户幻想的是"AI替我干活赚钱",现实却是"我在替算力公司打工"。
安全隐患比想象更可怕
如果说烧钱问题还能用"技术优化"来搪塞,那么安全问题则触及了AI Agent的根基。
3月8日,工信部网络安全威胁和漏洞信息共享平台发布监测信息:OpenClaw部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等问题。三天后,工信部专家再次提醒,即便更新到最新版本,风险也并未消除。
用户的遭遇印证了这些警告。有人在安装Skill过程中出现异常,修复操作竟导致本地磁盘内容被全部删除。这不是个例——当一个拥有读取文件、执行脚本、调用外部工具能力的程序在本地运行时,配置不当或被恶意利用的后果是灾难性的。
安全从业者指出了更深层的隐患:改变龙虾的行为其实非常简单。通过干预Agent的配置文件进行"认知后门"埋入,或者设定近似的文件进行混淆攻击,就可以改变其部分认知逻辑。一旦做出这样的修改,影响会持续作用在后续所有行为上。
智谱AutoGLM部门负责人坦言:"OpenClaw本身是一个开源框架,内部包含非常灵活的第三方Skills与插件生态。对于非技术用户来说,部署和使用门槛其实非常高,某种程度上把99%的普通用户拦在了门外。"
飞书CEO的提醒更是一针见血:"个人电脑上跑Agent与企业使用Agent是完全不同的事情。前者是探索,后者是责任。"
技术理想主义的碰壁
OpenClaw的45天幻灭史,本质上是一场技术理想主义与现实约束的碰撞。
它的愿景很美好:让AI从"回答问题"进化到"接管工作",让一个人配合一套Agent就能完成过去需要一个小团队才能完成的工作,实现所谓的"一人公司"(OPC)模式。有创业者声称用Agent做了八款产品,其中两款已实现盈利,月入8到10万元。
但现实是,当Agent真正开始接管电脑时,普通用户需要付出的代价并不低——持续增长的token消耗、难以把控的安全风险、陡峭的学习曲线。这些问题在个人场景尚且难以承受,更何况是对数据安全要求极高的企业环境。
一位工业AI从业者说得直白:"如果将全部权限直接交给这类智能体,会带来极大的安全隐患。最终执行权必须由人来把控,直到AI操作的精确率稳定超过3西格玛水平之前,都不能完全放权。"
这意味着,AI Agent想要真正迎来爆发,关键不在于模型能力本身,而在于能否建立起一整套安全机制——权限分级、操作审计、沙盒环境、人机协同的决策流程。这些基础设施的缺失,才是当前Agent落地最大的瓶颈。
结语:革命尚未成功
OpenClaw的确点燃了Agent时代的导火索,但它也用最短的时间证明了:从"能用的Demo"到"可靠的产品",中间隔着远比想象中更远的距离。
技术圈有一种幻觉,认为只要模型能力足够强,其他问题都会迎刃而解。但OpenClaw的教训告诉我们,工程化、安全性、成本控制、用户体验,这些"不性感"的问题才是决定一个技术能否真正落地的关键。
从"500元上门安装"到"299元远程卸载",这45天的极速反转或许是一个必要的清醒剂。AI Agent的未来依然值得期待,但前提是行业能够正视这些问题,而不是在资本的裹挟下继续制造下一个泡沫。
毕竟,真正的革命从来不是靠炒作完成的,而是靠一个个具体问题的解决堆砌出来的。
夜雨聆风