
— ▲ 退潮的小龙虾,和拔腿就走的人
"
微信指数1.65亿,一个季度归零。杀死小龙虾的,不是对手,是它自己——被补贴喂大的产品,终将被补贴抛弃。
📌 本文看点
01
火因:免费算力补贴才是真正的燃料
02
退潮:普通用户根本玩不转的真相
03
教训:安全是地基不是锦上添花
3月微信指数飙到1.65亿,到了7月,只剩峰值的3%左右。不到半年,一个现象级开源项目,走完了从万人空巷到无人问津的完整周期。
去年11月发布,今年1月刷屏,3月巅峰,7月几乎没人提。小龙虾OpenClaw,用不到八个月,把很多产品几年才走完的"红到凉"曲线,压缩成了一张过山车票。高峰有多疯狂,低谷就有多安静——现在搜索引擎里输入OpenClaw,关联词已经变成了"还能用吗"和"为什么凉了"。
黄仁勋在GTC上亲口捧过它:"Linux走了30年的路,它三周走完。"GitHub星标五个月冲到36万,创下开源项目增速纪录。那时没人想到退潮会来得这么快、这么彻底——36万星标里,今天还在活跃贡献的,一只手数得过来。
很多人还在回味那场狂欢:北上广深电梯里贴着"OpenClaw上门部署499",闲鱼"代装小龙虾"排队,腾讯大厦楼下近千人排队领装。"养虾"一度成了科技圈黑话,仿佛不养一只就落伍了。有人在朋友圈晒"我家虾今天帮我把周报写了"——这种炫耀的内容本身就在暗示:我用的不是普通AI,是会动手的AI。
如今同一个人,4月还在接代装单,6月改了招牌:"299元上门卸载"。从"养虾教程"霸榜,到"杀虾劝退指南"上热搜——反转快得连副业都没反应过来,昨天教人装,今天教人删。闲鱼上甚至出现了"龙虾退坑全家桶:卸载服务+清除残留+推荐替代品",标价99,还有人下单。
热闹退去之后,真正值得问的不是"它怎么凉的",而是"它当初凭什么火"。答案,恰恰藏着下一波智能体机会的全部密码。所有被退潮冲走的,都不是因为它们做得不够好——是因为它们火得不够真。
CATALYST
火因:不是产品力,是免费算力
多数复盘把OpenClaw的爆火,归结为"支持50多种集成、兼容Claude和GPT-4o"。听起来很硬核,像是产品凭本事赢的。但真正点燃引线的,不是能力,是成本——近乎零的边际成本。
OpenClaw走的是Claude Pro/Max订阅去模拟客户端请求:用户付一份月费,它在后台把请求"伪装"成官方客户端的调用。Claude Max月费200美金,同等负载如果走API,价格要贵五倍左右。等于Anthropic每个月,悄悄给重度"养虾人"贴了几百美金的差价。这笔账,开发者心知肚明——它就是被补贴喂大的。
黄仁勋那句夸赞,夸的是"速度",不是"价值"。Linux三十年养成的庞大生态,涵盖了从编译器到包管理器的整套基础设施。OpenClaw三周接上,靠的是把这个生态当跳板,技术确实猛。但"能跑起来"和"值得一直跑",是两件事。36万星标里,有多少是看热闹的开发者,有多少是真正天天在用、靠它干活的人?星标数从不回答这个问题。投Star只需要一秒钟,真正用起来需要换掉整个工作流。
这像一场被补贴撑起来的派对。用户不是为产品买单,是为那张几乎免费的门票狂欢。大家晒的不是"它帮我干成了什么",而是"我居然零成本跑起了Agent"——兴奋点全在套利,不在价值。派对上最嗨的那个人,往往是酒醒后最先买单的那个人。
更讽刺的是,很多人甚至不知道自己"养"的是什么。OpenClaw的用户画像里,相当比例的人以为自己在用一个"超级AI助手",实际上他们在养一只吃补贴的宠物——宠物不觉得贵,因为饲料钱不是自己出。
「很多人以为OpenClaw火是靠产品力,错了。真正的燃料,是近乎免费的算力补贴。」
4月那封邮件一来,派对戛然而止。Anthropic宣布订阅不再覆盖OpenClaw这类第三方Agent的高强度调用,改成按量计费。规则一变,套利空间瞬间塌方。邮件措辞很官方——"为确保服务的可持续性与公平使用"——但翻译过来就一句话:不补贴了。
以前跑一天几毛钱,现在复杂任务单日Token烧到肉疼。一名开发者算过,重度任务单日账单能从几毛涨到几十甚至上百美金。对把"免费"当默认值的普通用户来说,这不是涨价,是劝退。他们不是"不舍得花这笔钱",是"本来就没把这笔账算进去"。算力补贴退潮,是第一刀,刀刀见血——它切中的不是某个功能,而是整个产品的存在前提。
BARRIER
普通人,根本玩不转
套利模式被掐断,只是导火索。更根本的问题是:这东西,普通用户根本玩不转。从第一天起,它就不属于"大众"——它属于那批能配环境、读报错、Debug的开发者。
OpenClaw本质是给大模型装"执行手脚"的开源框架。它的交互是CLI命令行界面,在极客眼里效率拉满、可控性极强,但跟普通用户"点一下、说句话"的使用习惯,完全脱节。你让一个只想自动整理表格的人去配环境、填Token、读报错,他转身就走——不是他懒,是他的核心需求不是"配置一个Agent",是"让表格自动填好"。
最火的那几周,国内出现了"代安装龙虾"的灰色生意——收费帮人部署、调通API、配置权限,从几十到几百元。闲鱼上的代装服务甚至分出了"基础版"(帮你装上能跑)和"豪华版"(帮你配好常用工作流),俨然一个微市场。一个需要付费找人安装的工具,本身就说明:它离真正的大众化产品,还很远。微信从不需要"代装微信"。
等官方终于推出桌面端、原生支持Windows,窗口期已经过了。愿意尝试的人早已被劝退一轮,剩下的要么是死忠粉,要么是忘了卸载。功能追上不了时间,易用性也追不回注意力。
中国人工智能学会的白皮书说得更直白:90%的OpenClaw用户,使用周期不足3个月;73%以上的用户表示"无法全天候访问服务"。绝大多数人不是"用腻了",是"没真正用起来过"。产品力和大众之间,隔着一整道门槛——而OpenClaw始终没把这道门槛拆掉。它把最难的部分(Agent能力)做到了顶尖,却把最简单的部分(让人上手)留给了市场自己解决。市场没等它。
这暴露了一个AI行业反复出现的断层:技术能力在飞,用户体验在原地。开发者觉得CLI最有效率,普通用户觉得CLI跟乱码没区别。双方都没错,但产品被卡在了这两种认知之间——上不去知识壁垒,下不来交互门槛。
SECURITY
安全,是另一颗雷
普通AI聊天工具产生幻觉,顶多给你一个错误答案,你笑一笑就过去了。OpenClaw产生幻觉,可能直接删掉你的文件、把你的账号密码发出去。它不是跟你聊天,它是动手——而且动的是你电脑上的真实文件。
根据国家信息安全漏洞库(CNNVD)统计,2026年1月到3月,OpenClaw被披露漏洞82个,其中超危12个、高危21个。公网上可被探测到的暴露实例,累计超过46.9万个。工信部多次发过预警。这意味着:只要你连过它,你的机器就可能一直开着一扇没锁好的门,而你自己完全不知道。
这还只是已知的部分。一个会"动手"的AI,权限远比用户意识到的要大。它读文件、发邮件、执行命令——这些动作,一旦被幻觉或恶意利用,后果不是"答错",是"出事"。最危险的场景不是它明着搞破坏,是它悄悄做了你以为它不会做的事。

— ▲ 小龙虾微信指数崩塌:3月峰值1.65亿,7月只剩3%(来源:增长黑盒/搜狐)
安全,从来不是锦上添花。对会动手的Agent来说,安全是地基。地基没打牢就急着盖楼,楼越高,塌得越响。OpenClaw的崩,一半是补贴退潮,一半是这地基从没真正稳过。它跑得很快,但没系安全带。
最让普通用户无法接受的是:一旦出错,没有任何提示告诉你"因为我不能这么做"或者"请确认后我再执行"。它要么沉默,要么问一个你根本回答不了的权限问题——你点了同意,然后可能一小时后才发现它默默做了点什么你没想到的事。这种"半透明"的体验,是安全问题的放大器。
DOMINO
全家桶,一起跳水
OpenClaw凉了,跟风者也没好到哪去。智能体这条赛道,从一开始就不是"一个产品跌倒,另一个捡漏",而是"一荣俱荣、一损俱损"的板块运动。用户不是从A换到B,是从A离开,顺便忘了B。
4月的数据出来:OpenClaw访问量腰斩50.67%,腾讯QClaw出海版访问量环比暴跌99.19%。一个季度内从风口到谷底,连缓冲带都没有。开发者论坛上开始频繁出现四个字:"OpenClaw已死。"不只是OpenClaw死了,是"用Claude当免费引擎做Agent"的整个模型,一起死了。
国内大小公司都在复刻OpenClaw模式:腾讯做了QClaw,Kimi做了Kimi Claw,还有CoPaw等等。有的公司一口气推好几款,像在赌哪只虾能活。潮水一退,谁在裸泳,一目了然——原来大家抄的是同一套玩法,连弱点都一模一样:免费烧补贴、门槛拦用户、安全欠债。
这不是泡沫破裂,而是市场从"狂热试玩期"切到了"理性落地期"。
理性的意思很简单:用户开始问"你到底帮我干成了什么",而不是"你能不能跑起来"。当问题从炫技变成实效,靠补贴和话题堆出来的热度,自然撑不住。试玩期不需要买单,落地期每一步都是成本。
这一轮跟风潮暴露了一个残酷事实:开源产品的"零成本复制"特性,在风口上是放大器,在退潮时是拖累器。因为大家抄得起,所以没人会为"被抄的东西"付费——用户不付,巨头也不付。最终,连原版都赚不到钱。
AFTERMATH
退潮之后,智能体更火了
龙虾凉了,但智能体的故事没完。恰恰相反,它刚刚从"玩具阶段"爬进"工具阶段"。一个概念在沉下去之前,总要先被过度炒作,再被过度否定——然后才会被准确使用。
亿欧把"Harness"(马具)比作2026年最强的热词:模型是那匹强大但黑盒的骏马,人类工程师是骑手——负责明确意图、设计环境、构建反馈回路。小龙虾探过的雷(安全、易用、成本),后来者绕开了,路反而更清楚。前人把坑全踩了一遍,后人就只需要填坑。
阿里把多款智能体整合为"千问办公";字节酝酿飞书与豆包的深度整合;腾讯把QClaw并入WorkBuddy,收网。美团内部把"小美"定位为"调度者+执行者",能帮用户下单、比价、售后。从"各自养虾"到"统一驯马",巨头们不约而同地往一个方向走——让Agent从"你自己养的宠物"变成"工作流里的默认选项"。
《哈佛商业评论》点名:中国AI Agent正快速进入电商和零售场景。阶跃星辰已与OPPO、吉利合作,把Agent能力推进到手机和汽车终端。当Agent从电脑屏幕钻进手机和方向盘,它的战场就不再是"极客的玩具箱",而是亿级用户的日常。
"百Agent大战"宣告收场——巨头们同时意识到:不能再撒网了,必须收网。谁能把Agent真正驯服、嵌入生产流程,谁就能赢。从"养虾"到"养Agent",词汇没变,门槛变了。上一批玩的是概念,这一批玩的是落地。概念可以一晚上流行,落地需要一砖一瓦。
这场收网揭示了一个正在形成的AI产业格局:Agent的胜负手不在模型参数,在"谁更靠近用户的工作现场"。腾讯有微信和企业微信,字节有飞书,阿里有钉钉——各有各的战场。小龙虾的教训是:没有生态支撑的Agent,飞得再高也会摔。
LESSONS
普通人该看懂什么
热闹归热闹,普通人不该只当吃瓜群众。OpenClaw的过山车,给每个想用AI的人上了三堂实打实的课——不是理论课,是已经有人交了学费的经验课。
第一,别被"免费"迷惑。任何靠补贴撑起的现象级产品,补贴一停,价格原形毕露。判断一个工具值不值得用,不是看它"免费时能不能跑",而是"收费后你还愿不愿意付"。愿意,才是真需求;不愿意,说明你只是它的热度用户,不是它的功能用户。
第二,别被"开源"吓退,也别被"智能体"神化。它能不能用,取决于你有没有真实任务、真实工作流接得住。没有要解决的问题,再炫的Agent也是摆设;有真问题,一个简单的脚本可能比一堆概念更管用。工具是帮人干活的,不是帮人发朋友圈的。
第三,安全是底线。能动手的AI,权限要给最小够用,别把家门钥匙一股脑交给它。给它读某个文件夹的权限,就别顺手开放整块硬盘;让它发邮件,就先想清楚"它发错了怎么办"——答案不是"它不会错",是"错了之后我能不能兜住"。
最后,这场过山车最大的信号不是"一个产品死了",而是"智能体从概念走向落地的拐点到了"。小龙虾的退潮,恰恰说明市场从"看热闹"切到了"看实效"——这对整个行业来说,不是坏事。
回顾这半年,OpenClaw做对了一件事:证明了Agent这个方向普通人真的需要。它也做错了一件事:以为用户会为这种"需要"忍受配置命令行、看懂报错、承担安全风险。它错在对"用户需要"的理解上——需要,不等于愿意付出任何代价。市场教会了所有人:门槛和成本,永远是产品力的一部分,不是产品力之外的额外负担。
真正留下来的,从来不是会发朋友圈的玩具,而是能替你干完活的工具。
回头翻翻半年前的朋友圈——那些晒"我家虾今天又帮我写周报了"的朋友,现在大多数已经不再提它了。不是虾不好,是虾的饲料断了之后,大家发现:原来没有虾,周报也能写。工具的价值,从来不是"没有它不行",是"有了它更好"。可当"更好"的前提是忍受命令行和安全风险,多数人宁愿回到"还行"的状态。
THE END
热闹总会过去。下一波智能体的赢家,不会是那个声量最大的,而是那个把成本、易用、安全三件事同时做对了的。小龙虾教会我们的,就这一句——别养虾,驯马。而驯马的人,不需要是最懂马的,需要是那个愿意弯腰给它装上鞍、愿意等它慢下来的耐心的骑手。
如果这篇对你有点用,做三件事:
点 「在看」 + 转发给被智能体折腾过的朋友
关注 【TOKEN战争】,了解更多 AI 干货
留言说说被智能体折腾过,我挑赞高的下篇写
夜雨聆风