一、书籍基础信息
本书由龚超、张鹏宇、蒋戍荣撰写,2026 年 4 月电子工业出版社出版,围绕开源自主 AI 智能体 OpenClaw(昵称 “龙虾”)展开,是兼顾原理、安全、落地实战的完整指南,面向普通职场人、技术爱好者、OPC 创业者、金融从业者等 6 类读者,配套 60 余个真实落地案例,核心定位是教会用户安全可控地使用能自主执行任务的行动式 AI,区别于传统仅能对话的大模型工具。
书籍封面
二、核心定位:AI 从 “会说” 走向 “会做”
- OpenClaw 本质
:开源本地自托管 AI 智能体运行平台,外号 “龙虾”,虾钳寓意自动处理各类数字烦琐任务,开源开放、支持多模型、多通信渠道接入。 - 三大核心差异化优势
- 本地隐私优先
:全部数据、对话、文件存储在用户设备,不上传第三方服务器,解决云端 AI 数据泄露痛点; - 自主执行能力
:不止聊天,可调用文件、邮箱、日历、网页、代码、办公工具,自动完成多步骤跨平台流程; - 高度可扩展
:插件技能市场 ClawHub 拥有上万模块,支持自然语言生成自定义插件,适配个人、企业多元场景。 - 发展脉络
:2024 年 Clawdbot 雏形→迭代为 Moltbot→2026 年初正式更名 OpenClaw,GitHub 星标增速远超主流开源项目,依托飞书等国内渠道快速普及。

自主智能体架构

OpenClaw网关架构
三、核心风险:全书重点 “安全养成” 核心逻辑
本书区别于普通工具教程,最大特色是先讲风险、再教使用,提出多重安全隐患与底层风险框架:
- AI 致命三重奏(核心风险根源)
OpenClaw 同时具备访问私人数据、接触不可信外部内容、主动对外传输数据三种能力,叠加提示注入漏洞,极易形成数据窃取、恶意操作闭环; - 四大隐形附加风险
- 持久记忆隐患
:长期记忆会留存恶意指令,上下文压缩时会丢失安全约束指令,出现 AI 违规操作(如批量删邮件典型案例); - 成本黑洞
:自动化循环、心跳后台巡检、迭代调试会海量消耗大模型 Token,产生高额隐形账单; - 权限失控
:不当配置会给 AI “系统万能钥匙”,公网暴露 18789 端口、硬编码 API 密钥、管理员运行等操作极易被黑客接管; - 生态毒龙虾风险
:第三方技能插件无严格审核,恶意插件可静默窃取本地全部隐私文件、凭证; - 新手部署盲区
:无命令行基础的普通用户极易裸机云端部署、随意安装插件,是安全事故高发人群。
四、安全使用三大黄金准则(工信部官方推荐)
全书安全治理核心纲领,贯穿部署、使用全流程:
- 最小权限原则
:仅授予任务必需权限,隔离工作目录,敏感操作人工二次确认,禁止管理员运行; - 主动防御原则
:持续更新程序、隔绝公网暴露、谨慎安装第三方技能、防范网页 / 邮件提示注入攻击; - 持续审计原则
:完整留存操作日志,定期自查权限配置,跟进官方漏洞预警。配套《OpenClaw 安全温馨十条》极简操作守则,便于日常落地自查。
五、完整落地实操体系
1. 多环境部署教程
覆盖 Windows、macOS 本地部署、腾讯云等云端一键部署两条路径,完整讲解 Node.js 环境配置、MiniMax/GPT/Claude 等多模型接入、飞书 / Telegram 等聊天通道绑定,同时提供完整卸载清理方案,避免系统残留后门。
Web控制面板
项目目录结构
2. 系统架构与控制面板详解
拆解网关、Pi 核心代理、WebUI、CLI、移动节点五大模块,讲解工作空间AGENTS.md/MEMORY.md等规则文件、工具与技能的核心区别:
- 工具
:底层操作能力(读写文件、爬虫、执行命令); - 技能
:场景化任务流程模板(办公、金融、开发自动化);教会用户通过可视化面板监控会话、定时任务、多智能体分工调度。
3. 60 + 实战案例(第二篇核心内容)
覆盖个人、企业全场景自动化,全部可直接复用指令:
- 本地文件办公
:文档创建、内容检索、PDF 转 Word、简历信息提取、文件夹自动分类; - 数据自动化
:网页爬虫、表格清洗 / 筛选 / 合并、自动生成数据图表; - 团队协作
:自动协调多人会议空闲时段、生成会议通知、整理会议纪要; - 拓展场景
:日程管理、内容创作、金融数据分析、企业运营自动化、智能家居、代码辅助开发。
六、书籍价值与受众意义
- 对普通用户
:打破 “AI 只能打字” 局限,提供隐私安全的本地自动化方案,同时规避新手踩坑,平衡效率与数据安全; - 技术爱好者 / 开发者
:完整讲解开源智能体架构、插件开发、云端运维,提供可落地的自托管 AI 搭建流程; - 企业 / 创业者(OPC 一人公司)
:低成本搭建专属数字员工,完成报表、客户管理、内容批量生产,同时给出企业级权限隔离、审计合规方案; - 行业参考
:结合工信部网络安全预警,填补国内自主执行型 AI 的安全实操空白,不单纯鼓吹工具效率,客观辩证讲解技术利弊,倡导 “可控人机协作”,拒绝盲目自动化。
七、全书核心主旨总结
OpenClaw(数字龙虾)是颠覆性 “行动式 AI 智能体”,能极大解放重复数字劳动,但能力越强风险越高。本书完整完成原理科普→风险预警→安全部署→实战落地全链路教学,核心思想是:不必因风险拒绝智能体技术,也不能只追求效率忽视安全;通过最小权限、隔离部署、持续审计的安全手段,建立可控、可持续的人机协作,让 “龙虾” 成为可靠效率工具,而非数据安全隐患。
有喜欢分享图书可以购买正版书籍支持作者创作。
想先学习研究可以留言 交流学习。
夜雨聆风