乐于分享
好东西不私藏

厦门大学:OpenClaw实践操作手册首次公开

厦门大学:OpenClaw实践操作手册首次公开

26万GitHub星标背后:一场关于"AI控制权"的静默战争

当腾讯云门口排起千人长队"云上养虾"时,多数人还没意识到——这不是技术狂欢,而是一次权力转移的预演。

这份由厦门大学林子雨团队发布的98页《智能体OpenClaw(小龙虾)应用实践》文末附资源免费下载方式】,记录了一个奥地利独立开发者如何用三个月时间,让OpenAI主动招安的故事。

文末附资源免费下载方式】

大厂都在撒谎?

表面上,腾讯QClaw、字节ArkClaw都在讲"降低门槛"。

实际上,他们在争夺同一个东西:谁拥有你的AI代理

报告里有个细节很扎心:原生OpenClaw的数据"完全属于你",而大厂版本的代价是"主权让渡"。

深圳某律所合伙人老周,上周刚用原生版处理了100份合同——审查周期从10天压到1天,全程没出内网。

"用大厂版本体验概念,用原生版本构建资产"

这句话现在挂在他们IT部门的墙上。

谁在给谁打工?

报告披露了一个残酷对比:

某量化交易者用$50启动资金,48小时收益率5860%——但用的是原生OpenClaw+DeepSeek。

而另一边,大厂云服务的订阅费正在吃掉利润。

更隐蔽的代价是"记忆"。

OpenClaw的持久化记忆系统让它"越用越懂你",但这份记忆存在谁的硬盘上?

当AI比你更懂你的业务习惯,数据主权就是新石油。

真相是:2026年是"行动层"的突破年

报告里的"AI能力四层金字塔"说得很直白:

感知层(看懂)→认知层(理解)→决策层(选择)→行动层(执行)

前三层2024年基本解决,第四层正在爆发。

OpenClaw就是那个"打通行动层的基础设施"。

猎豹移动CEO傅盛的用法很典型:夜间自动向600+联系人发送定制拜年信——不是生成文案,是直接操作邮件系统、安排行程

"AI代理从极客玩具进入主流商业场景"

报告预测这个窗口期就在2026-2027。

先行者正在建立认知优势和数字资产。

三个立即执行的动作

01 | 48小时主权测试

找一台闲置Mac mini,按报告第4章的云端部署指南,跑通第一个Skill。

目标不是"好用",是验证"数据是否真在你手里"。

02 | 72小时技能审计

打开你的OpenClaw(或任何AI代理),检查已安装的Skills。

报告第3.5章的Clawsec机制值得抄作业:扫描权限申请、网络请求、代码混淆、依赖来源。

三档评级——SAFE/CAUTION/DANGEROUS。

"没有Skills的OpenClaw,就像一个聪明的哲学家——满腹经纶,但干不了实事。装上可疑的Skills,它变成内鬼。"

03 | 最小权限原则落地

报告第3.6章的安全警告不是恐吓。

立即做三件事:

  • 独立网段部署,与生产环境隔离
  • 删除文件、发送数据等操作加人工审批
  • 开启完整操作日志,满足审计合规

生存指南:普通人养虾五原则

报告结尾的"普通人养虾方法"很接地气:

  1. 要圈养——装在家里电脑的虚机里,或云端虚机,"避免跑出来闯祸"
  2. 起个名字——人格化是建立信任的第一步
  3. 按需加技能——"不能把不了解的技能一股脑加上"
  4. 选便宜的大脑——DeepSeek比GPT-4便宜一个数量级,"一天烧掉几千万Token很平常"
  5. 做你懒得做的事——"你自己都搞不清的就不要让小龙虾做了"

最后一句很诚实:"养小龙虾大概率不会帮你赚钱,但是能学习很多有用的AI知识。"

最后的问题留给你:

当AI代理能直接操作你的邮件、日历、交易系统时——

你准备好把数字生活的钥匙,交给一个奥地利开发者写的开源代码了吗?

或者说,你更愿意交给谁?


本文核心素材来自厦门大学林子雨团队《智能体OpenClaw(小龙虾)应用实践》(2026年3月16日)

点击下载PDF
《智能体OpenClaw(小龙虾)应用实践》

报告太厚?我们帮你撕掉 90%

往期推荐

GTC 2026黄仁勋主题演讲(中英文版本发布)
这份86页内部报告撕开了财务转型的真相
为什么你的眼睛正在背叛你?清华博士后揭秘AI谣言的'攻击阵型'
北京大学OpenClaw系列(一):你的数据正在喂养别人的护城河
北京大学OpenClaw系列(二):AI Agent的隐秘江湖