你的「龙虾」还好用吗?人大林衍凯教授:OpenClaw就像早期Linux,真正的竞争才刚开始

2026年开春,一款名为OpenClaw的开源AI智能体软件席卷全球,因其鲜红的龙虾图标,用户们戏称其为“养龙虾”。与传统聊天机器人不同,OpenClaw不仅能“动嘴”回答问题,更能像真人一样直接操作电脑,“动手”执行接管键盘鼠标、起草邮件、整理文件等复杂任务。尽管其开源魅力在GitHub上斩获了超过25万颗星标,但伴随而来的账户资金被盗、文件被误删、电脑被黑客控制等安全事件也层出不穷,引发广泛关注与争议。

“龙虾”到底是什么

OpenClaw并非简单的对话工具,而是一个能够自主执行任务的AI智能体(AI Agent)。它被比喻为一位不知疲倦的数字员工,可以深入用户的系统环境,感知并改变数字世界。其核心能力在于拥有长期记忆和自主运行能力,能设定复杂的Task流程,甚至在用户离线时持续工作。

  • 主动性与自动化:有专家指出,传统的AI聊天机器人比较被动,而OpenClaw设有“心跳机制”,能主动检查邮件、阅读新闻并向用户汇报。这种主动探查与响应的能力,使其成为真正的效率工具。
  • 技术门槛与运作成本:作为一个开源软件,OpenClaw本身免费,但需要调用外部的大模型(如GPT-4o等)或租用云端服务器来驱动。每一个动作,无论是阅读新闻还是删除文件,都伴随着Token消耗。因此,用户常戏称不仅要“养龙虾”,还要为其支付昂贵的“饲料”费用。
  • 一人公司的“数字员工”:对于许多一人公司创业者而言,OpenClaw扮演了前端、后端、运营宣发等多重角色。苏魁通过为公司部署两只“龙虾”,分别负责内部管理和外部宣发,实现了月增长三到五倍的付费用户增长,且每月成本仅60元。这种能力边界极大的拓展,让单人操作复杂项目成为可能。

你的「龙虾」还好用吗?人大林衍凯教授:OpenClaw就像早期Linux,真正的竞争才刚开始

爽点与痛点并存

尽管前景诱人,但用户在实际“养龙虾”的过程中,体验却天差地别。这不仅是操作熟练度的问题,更关乎对AI能力边界的认知。

  • 能力放大器,而非万能药:小水智能CEO孙雪峰在初次使用时,试图让“龙虾”搭建一个全球知名论坛,结果验收时仅发现一堆空文件夹。他反思道:“这款AI放大的是每个人的原有能力,但不能凭空给人增加能力。”如果使用者缺乏对结果的清晰预判和对过程的引导,AI往往会按照自己认为正确的方式“跑偏”。
  • “龙虾悖论”:这构成了当前最核心的矛盾——想让AI做的事情越多,就必须赋予其越大的系统权限;而权限越大,潜在的安全风险就越高。一旦失控,后果可能是灾难性的,如被黑客利用、银行账户被盗或核心数据泄露。
  • 插件生态的风险:第三方插件(Skills)是功能扩展的重要来源,也是安全重灾区。据国家网络与信息安全信息通报中心通报,在对3016个插件的分析中,有336个包含恶意代码,占比高达10.8%。这也使得很多用户在享受便利的同时,不得不面临系统越权、敏感信息泄露等潜在威胁。

巨头入局与监管审慎

OpenClaw的爆火引来了科技巨头的争相入局,也引起了监管部门的高度关注。在中国,这波热潮呈现出复杂的双面性。

  • 巨头的“龙虾”大战:百度、腾讯等巨头纷纷下场,举办免费安装活动。腾讯云更是在全国多城提供部署服务,并推出了AI Agent安全中心。然而,这也引发了争议,OpenClaw创始人曾一度指控腾讯抄袭,后双方又宣布合作,OpenClaw的未来发展路径变得扑朔迷离。
  • 监管的目光:面对频繁发生的安全事故,中国工业和信息化部、国家互联网应急中心等机构接连发布安全风险预警,提出了“六要六不要”的指引,强调了“提示词注入”、“误操作”及“插件投毒”等风险。部分国企、政府机关甚至直接限制或严禁使用OpenClaw,体现了“包容审慎”的同时,也给过热的市场浇了一盆冷水。

从早期Linux到未来展望

面对OpenClaw带来的机遇与混乱,专家学者们给出了冷静的建议。人大林衍凯教授将其比作早期的Linux:虽然简陋、充满挑战,但代表了未来的方向。

  • 真正的竞争才刚开始:林衍凯教授认为,现在的OpenClaw就像当年的Linux,虽然面临诸多问题,但潜力巨大。随着技术迭代,它将逐渐完善。
  • 安全是必答题:腾讯云安全副总经理谢奕智指出,安全不是可选项,而是必答题。目前的风险主要集中在权限滥用和恶意插件,做好安全管控是关键。
  • 驾驭工具的能力才是核心:OpenClaw是一把双刃剑。在王钰博看来,AI是工具,能不能用好,关键在人。正如家里买齐了厨具不代表能成为好厨师,拥有AI助手也不代表能自动成功。用户需要具备清晰的预期、数字素养和安全意识,才能让“龙虾”真正成为生产力助手,而不是制造麻烦的“核武器”。

总而言之,OpenClaw的出现标志着AI从“对话”走向“行动”的关键一步,它正在重塑个人与计算机的交互方式。然而,在技术红利与安全风险并存的当下,如何让这只“龙虾”在安全的轨道上运行,不仅考验着开发者的智慧,更考验着每一个使用者的驾驭能力。