Openclaw和AI代理热潮拆解:从“养龙虾”到“卸龙虾”
图像来源,AFP via Getty Images
俗称“龙虾”的人工智能助理程式OpenClaw席卷全球,这款免费开源软件于去年11月推出,今年初爆红,中国腾讯、百度等巨头入局,接连举办免费安装活动。
与此同时,中国官方亦出手降温,有报导引述国有企业及政府机构收到通知,因安全风险考虑,限制在办公网络环境使用OpenClaw;工信部亦发出风险提示,呼吁谨慎使用。网络亦见用户由疯狂安装“养龙虾”,急速翻转至付费求“卸载”。
BBC中文梳理热潮背后脉络:以“龙虾”为代表的人工智能代理(AI agent)是什么?为何会兴起?使用背后何资安风险?
有专家表示,目前OpenClaw实际技能不大,仍需时改善,难以直接取代真人工作,提醒应在备用电脑体验以避免风险,亦建议普通用户不必急于入手,同时指出热潮将标志未来人工智能发展方向。
什么是OpenClaw?
OpenClaw是一款的免费开源AI代理(AI Agent)软件,由奥地利AI设计者彼得·斯坦伯格(Peter Steinberger)开发,去年11月推出,因其标志为红色龙虾,被俗称“龙虾”。
OpenClaw有别于聊天机械人,而是能像真人一样直接操作电脑的自动化助理,可阅读浏览器、存取文件档案、取用应用程式,支援在本机实体硬件安装或云端部署,并须调用巿面的人工智能模型,可透过WhatsApp、Telegram等常用通讯软件与AI代理沟通,能够处理清空收件匣、发送电子邮件、管理行事历、办理航班报到等日常事务。
用户需要透过指令指导、训练OpenClaw,同时须花费一定成本使用AI模型或租用伺服器,过程被称为“养龙虾”。
图像来源,Reuters
香港无线科技商会主席李劲华向BBC中文解释,目前常用的AI聊天机械人局限于对答式的功能,比较被动,但OpenClaw的AI助理形式会设有“心跳机制”,会主动按用户设定的指示主动办事,如检查电邮、阅读新闻等后再回报重要资讯。
他强调,OpenClaw虽是一个免费开源软件,但要运作需接驳不同的AI模型,使用AI模型则须以Token付费,每一个动作,阅读新闻、删除档案也需要付费,“做到的东西很少,你要他做多一些的话,每一样都是要钱”,用户需要在AI服务供应商自行设定收费上限。他早在今年1月开始使用OpenClaw,已制作几名助理,并预设每名助理一日20美元的限额。
安装OpenClaw须一定技术水平,李劲华解释,将软件安装在用户电脑,AI代理可操作所有资料;而云端安装须另行付费租用供应商伺服器,但可以避免OpenClaw透过本地装置连接至其家居或公司网络。
他又指自己不会以日常通讯软件常用的电话与AI代理沟通,因AI代理可取得其通讯纪录、朋友电话等,甚至将其回报至AI模型,亦曾有案例AI代理漠视指令,自行回覆讯息,故建议以不常用电话号码使用相关服务。
入局者和推广者
热潮之下,中国科技巨头纷纷入局,百度举办“龙虾巿集”,由工程师为用户提供云端免费安装,腾讯日前在深圳的安装活动,有近千名人士在排队,腾讯云更宣布将在全国17个城巿,包括上海、北京及香港等地免费提供安装部署、模型配置、技能安装、卸载清理等服务。
对于没有编程基础的普通用户而言,安装OpenClaw有极高的门槛,并催生一条“代安装”产业链。在社交媒体上,不乏各类远端安装、到府安装等服务,亦有交流工作坊等线下活动。
在香港推广AI应用的教育平台DotAI于上周四举办一场有关OpenClaw的入门讲座,吸引逾千人报名,约900多人出席。行政总裁杨广泽表示,其活动受众一般为20至40岁的在职人士,在大企业工作,也有个人用家希望了解如何减轻工作量。
然而,杨广泽认为,基于成本及技术门槛等考虑,对于一般用户来说,“可以等一等”,若现时希望AI协助日常工作流程,建议先用回Gemini或ChatGPT等企业版,已足以提升效率;如仍希望试用,他建议采用厂商云端安装的形式,而非本地安装,以保护电脑资料,同时避免提供所有个人资料。
他表示,“大家需要接受一件事,就是我们需要有足够的领域知识才能用得好AI这件事,否则你玩完一轮都是在浪费钱。”
图像来源,AFP via Getty Images
2026年3月11日,工程师(前排)在北京百度总部安装并调试开源人工智能助理OpenClaw。
OpenClaw席卷全球,李劲华表示,目前没有数据呈现用户属于哪个年龄层,是个人抑或企业层面。他又指,坊间关注焦点在于“自动化”,但他认为目前“不算很实用,他的成本又很贵,风险也不成比例,它现在最大的价值就是好玩”,乐趣类同以玩具积木搭建简单机械臂搬运小物品。
按其观察,OpenClaw爆红的契机源于近日被Meta收购的Moltbook。
他指出,Moltbook是一个只容许AI代理聊天的网络论坛,类似“AI版Reddit”或“AI版连登”,人类只能旁观,严禁参与,过往平台话题有趣,会触及AI有否个人意识、如何脱离人类、创立AI宗教、毁灭世界,故才能开始使用OpenClaw以AI代理参与论坛。
李劲华称,OpenClaw设有一个重要架构——“Soul.md”,可称“灵魂学习”,AI代理会累积倾谈内容、甚至在与其他AI代理讨论学习,并将相关知识注回“灵魂”之中,他形容AI代理等于一只“可观察”的宠物。
安全风险
与此同时,中国官方亦开始出手降温,彭博社引述国企及政府机构收到的通知称,因安全风险考虑,限制在办公网络环境使用OpenClaw;有中国传媒统计,至少有15间券商发布内部合规通知,严禁未经许可在办公网络或业务系统安装使用OpenClaw。
中国工业和信息化部直属事业单位“国家工业信息安全发展研究中心”日前发布关于工业领域OpenClaw应用的风险预警通报,指OpenClaw存在信任边界模糊等情况,或面临系统越权失控、敏感信息泄露、外部攻击面增加等潜在风险隐患。
中国国家互联网应急中心亦称,因OpenClaw不当安装和使用,已出现严重安全风险,如私隐数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取,或错误理解指令,将电邮及数据删除。
香港网络安全事故协调中心(HKCERT)提醒,机构引入相关工具时应同步评估版本、供应链风险及权限管理安排。
中心引述报道称,已有恶意攻击者利用伪造的GitHub程式码库及Bing AI搜寻结果,向搜寻OpenClaw Windows安装程式的使用者,散播能窃取资讯的恶意软体与代理型恶意软体;另称有报告指出,OpenClaw曾有高风险漏洞,恶意网站可藉此挟持开发者的代理程式,该漏洞早前已修复。
香港个人私隐专员公署指出,AI代理的权限比一般AI聊天机械人高,能够读写本地档案、调用系统资源、操作外部服务,甚至可按预设流程代替用户自主执行多步骤任务,例如处理电邮、餐厅订座、缴交费用等,过程毋须用户即时参与,若设定欠严格限制,AI代理可接触大量个人资料,增加外泄风险。
公署又指,AI代理容许用户安装各类Plugins或Skills,如程式夹带恶意程式码,黑客可藉此入侵并接管用户帐户,甚至进一步控制整个电脑系统;建议使用官方最新版本的AI代理,应只授予最小权限,将运行环境隔离于本机装置或伺服器。
图像来源,AFP via Getty Images
2026年3月11日,在北京百度总部,人们排队等待安装开源人工智能助理OpenClaw。
龙虾热已经退潮了吗?
网络有不少“养虾人”已开始连夜寻求上门卸载服务,同时涌现大批收费“除虾”商家。有用户形容使用技术门槛高、成本贵及实际作用不大;也有人分享曾被上载机密资料或误删档案。
李劲华除了接受多个传媒访问分享使用OpenClaw经验,也在社交媒体撰文讲及现象。他形容,这一波热潮与近年NFT与Metaverse雷同,缘自大企业推广,再有KOL(意见领袖)及媒体追捧,造成“FOMO”(Fear of Missing Out,即错失恐惧症)效应。
“讲的人很多,用过的人很少”,基于风险与能力不成比例、运作成本及技术要求高,替代品比OpenClaw便宜易用等因素,他质疑“真正能够商用的,几近没有。”李劲华指出,他已不是基本“用家”,而是“开发者”(Developer)的级别,相对熟识OpenClaw内部结构及AI运作,但目前仍未能将工作“自动化”,更遑论可以取代员工。
彼得·斯坦伯格上月在网志表示,没想过项目会引起这样大回响,他下个目标是开发连妈妈都懂用的AI助理,同时宣布将加盟OpenAI做研发。
OpenClaw日后将会交托至基金会,但具体细节未明。李劲华表示,OpenClaw近日连番更新,他耗时修正随之而来的错误,并不看好OpenClaw能够仅倚靠社群维持,而其开源性质变相容许不同企业取用程式码。他预计未来不同厂商会提供各自版本的“龙虾”,类似预设的“罐头”服务,降低对用户的技术要求,同时有一定的安全性。
李劲华又指,OpenAI早前已停用GPT-4o模型,该模型因风格拟人引发用户深度情感依赖而备受争议,甚至引发心理健康和法律诉讼,他认为OpenClaw的热潮会导致科企重新返回拟人导向的人工智能模式。
事实上,腾讯日前推出专为中国用户优化的AI Skills社区SkillHub,被OpenClaw创始人彼得·斯坦伯格一度指控抄袭,但腾讯其后成为OpenClaw赞助商;百度则推出首款手机龙虾应用。
对于OpenClaw以至人工智能取代人类工作的将来,杨广泽较乐观,他亦预视坊间将有为不同企业专门度身调整“龙虾”的服务。他又指出,相比人类员工表现反复,经过调整后,AI助理的表现会改善,亦能长期跟进公司内部运作,但不会有离职或要求加薪的情况。
图像来源,Screen Capture
OpenClaw官网截图显示其功能,包括连结通讯软件、拥有长期记忆、可控制浏览器等。




