“養(yǎng)龍蝦”存在一個(gè)十分奇葩的錯(cuò)位,不論大廠,諸如阿里巴巴、騰訊、字節(jié)跳動(dòng)、百度、華為等,還是AI領(lǐng)域的創(chuàng)業(yè)企業(yè),垂直行業(yè)的領(lǐng)先企業(yè),接入OpenClaw或者做一個(gè)類龍蝦產(chǎn)品基本沒有什么門檻,現(xiàn)階段技術(shù)本身的差異化幾乎沒有。
本地版“龍蝦”以騰訊WorkBuddy為代表,作為騰訊推出的全場(chǎng)景職場(chǎng)AI智能體桌面工作臺(tái),面向各類職能角色,用一句話描述需求,WorkBuddy可自主規(guī)劃和執(zhí)行任務(wù)并交付結(jié)果。
云上SaaS版以字節(jié)跳動(dòng)的ArkClaw為代表,豆包大模型2.0系列(Doubao-Seed 2.0 Pro)在執(zhí)行復(fù)雜和長(zhǎng)程任務(wù)表現(xiàn)較好,加上同屬于字節(jié)體系內(nèi),集成飛書較為方便,掃碼幾步就可以實(shí)現(xiàn)連接,不需要其他平臺(tái)的多步驟配置,飛書加ArkClaw受到了開發(fā)者群體的歡迎。
另一方面,個(gè)人養(yǎng)龍蝦的門檻被大大低估,如果沒有代碼基礎(chǔ)或者AI知識(shí),就連部署環(huán)節(jié)都要卡個(gè)幾天,普通用戶不需要也不可能實(shí)現(xiàn)復(fù)雜的調(diào)試,“全民養(yǎng)龍蝦”本身就是一個(gè)矛盾。
如果你走進(jìn)最近排起長(zhǎng)隊(duì)的騰訊或者百度“龍蝦”線下安裝站,就會(huì)發(fā)現(xiàn),不僅有互聯(lián)網(wǎng)領(lǐng)域的各類職業(yè),也有AI圈子的愛好者,甚至是那些連都Node.js都不知道的大媽,都在興致勃勃地討論如何給自己的電腦裝上一只“蝦”。(這不是AI圈免費(fèi)的雞蛋?。?/p>
OpenClaw突然爆火,其實(shí)更像是AI焦慮的一次集中釋放。
一位AI行業(yè)極客也表示,并不看好目前國(guó)內(nèi)的龍蝦之爭(zhēng),龍蝦本身是一個(gè)簡(jiǎn)單的框架,大廠手搓一個(gè)新的龍蝦,并不是技術(shù)壁壘。龍蝦能在中國(guó)有那么大的正向反饋,主要還是源于國(guó)內(nèi)外的基礎(chǔ)模型的能力差距和軟件生態(tài)的開放程度。
他認(rèn)為,國(guó)內(nèi)的模型能力和軟件的開放程度,都不足以支撐龍蝦能夠給用戶帶來真正的“啊哈moment”。反而目前這種過度營(yíng)銷的熱度,會(huì)與實(shí)際使用的反差感加劇,可能會(huì)慘淡收尾。
很多人爭(zhēng)先恐后地部署龍蝦,并不是因?yàn)樗麄冋娴男枰粋€(gè)自動(dòng)訂票或整理Excel的助手,更多因?yàn)樗麄兒ε洛e(cuò)過了什么。OpenClaw成了全村的希望,恰好給這種焦慮找到了一個(gè)具體的出口。
這更像是一場(chǎng)關(guān)于生產(chǎn)力的“幻肢痛”多數(shù)已經(jīng)部署龍蝦的人也發(fā)現(xiàn),好像沒有什么事需要交給龍蝦,日常的Chatbot已經(jīng)足以應(yīng)對(duì)絕大多數(shù)場(chǎng)景。
OpenClaw的社交屬性甚至壓倒了功能屬性,它離崩盤還遠(yuǎn)么?
安全,是緊隨而來的擔(dān)憂。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布了《關(guān)于OpenClaw安全應(yīng)用的風(fēng)險(xiǎn)提示》,其中提到,為實(shí)現(xiàn)“自主執(zhí)行任務(wù)”的能力,該應(yīng)用被授予了較高的系統(tǒng)權(quán)限,包括訪問本地文件系統(tǒng)、讀取環(huán)境變量、調(diào)用外部服務(wù)應(yīng)用程序編程接口(API)以及安裝擴(kuò)展功能等。然而,由于其默認(rèn)的安全配置極為脆弱,攻擊者一旦發(fā)現(xiàn)突破口,便能輕易獲取系統(tǒng)的完全控制權(quán)。
OpenClaw的核心邏輯是高權(quán)限接管。你想讓龍蝦好用,你就得把自己的權(quán)限悉數(shù)上交,可能包括各種賬號(hào)密碼和涉及隱私的文件。
奇安信安全專家汪列軍表示,權(quán)限失控與“越獄”、Skill供應(yīng)鏈、公網(wǎng)暴露與遠(yuǎn)程入侵、數(shù)據(jù)隱私泄露是主要風(fēng)險(xiǎn)。
奇安信建議應(yīng)遵循“物理隔離”和“最小權(quán)限”原則,強(qiáng)烈建議應(yīng)禁止在日常辦公電腦、存有重要個(gè)人資料(照片、文檔、賬號(hào)密碼)的個(gè)人電腦上直接安裝OpenClaw,建議使用虛擬機(jī)或閑置電腦部署,避免數(shù)據(jù)隱患,以及選擇安全可信的Skills來源下載。
OpenClaw這套開源框架本身有很多漏洞,為了應(yīng)對(duì)這些高危漏洞,企業(yè)在不同層級(jí)加入了安全機(jī)制。例如,ArkClaw在把OpenClaw SaaS化的過程中,做了很多定制,在特定模塊的開源代碼做了安全的檢查、審核與調(diào)整。
相比本地部署OpenClaw可以讀寫本地的一切文件,云上部署/SaaS版部署OpenClaw的方式被視為更安全的一種選擇。
ArkClaw基本也代表了業(yè)界的主流安全加固方式,在Agent部署環(huán)境、工具(Skills、MCP等)、Agent運(yùn)行、權(quán)限行為四大方面加固安全措施,平臺(tái)安全,包括入口防御+環(huán)境隔離+安全加固;供應(yīng)鏈安全,包括插件掃描,Skill掃描,Akill運(yùn)行檢測(cè);運(yùn)行時(shí)安全,包括提示詞攻擊防護(hù)、敏感數(shù)據(jù)防泄露、高危操作阻斷;身份與權(quán)限,包括企業(yè)身份集成、憑證安全托管、權(quán)限行為管理。
當(dāng)?shù)谝黄鹨驗(yàn)辇埼r自主決策導(dǎo)致的個(gè)人財(cái)產(chǎn)損失或職場(chǎng)事故發(fā)生時(shí),這種脆弱的信任鏈條會(huì)瞬間斷裂。
一名開發(fā)者在社交平臺(tái)分享,他的朋友在使用AI代理工具OpenClaw編寫程序時(shí)將瀏覽器通過VNC遠(yuǎn)程桌面開放至公網(wǎng),幾天后信用卡被連續(xù)盜刷,額度幾乎被刷空。
大眾對(duì)于AI的容錯(cuò)率,遠(yuǎn)比我們想象中要低。
“養(yǎng)”這個(gè)動(dòng)詞,暗示了情感溢價(jià)和容忍度,但Agent的本質(zhì)是效率,是直接的投入產(chǎn)出比,用戶發(fā)現(xiàn)自己需要花費(fèi)大量精力去調(diào)優(yōu)、喂數(shù)據(jù)、修Bug,還不如傳統(tǒng)的工作模式,那就沒有人會(huì)愿意繼續(xù)投入。
相較于個(gè)人側(cè)的探索,企業(yè)側(cè)的龍蝦是另一種風(fēng)景,任重而道遠(yuǎn)。
IBM大中華區(qū)董事長(zhǎng)、總經(jīng)理陳旭東直言,“龍蝦”這類工具更適合個(gè)人或者小企業(yè),大企業(yè)通常不允許員工隨意安裝。未來或許也會(huì)進(jìn)到企業(yè)體系,但肯定是在進(jìn)行適當(dāng)權(quán)限管理、合規(guī)的管控以后,才會(huì)進(jìn)到體系里來,但可能不會(huì)很快。
“大家現(xiàn)在對(duì)這個(gè)產(chǎn)品很激動(dòng),它能幫你收集資料,寫PPT,這些功能都有的,不是說它一家公司做出來,只不過它把這些東西串在一起來干,你就給它賦予權(quán)限。但是對(duì)于企業(yè)級(jí)的產(chǎn)品,短期還沒有革命性的變化。企業(yè)級(jí)產(chǎn)品也會(huì)沿著這個(gè)方向去進(jìn)行演進(jìn)。很多企業(yè)可能也知道這些東西可以用,為什么沒用進(jìn)來,因?yàn)闆]想好用完以后會(huì)有什么后果,簡(jiǎn)單這么說,后果不可預(yù)測(cè)。”他說。
飛書同時(shí)集合了個(gè)人和企業(yè)用戶,也更容易觀測(cè)出兩者不同的需求。飛書CEO謝欣在朋友圈發(fā)表了自己的觀點(diǎn),“個(gè)人電腦上跑Agent和企業(yè)里用Agent,是完全不同的事情。個(gè)人玩Agent是探索,企業(yè)用Agent是責(zé)任。個(gè)人場(chǎng)景出了錯(cuò),大不了重來;企業(yè)場(chǎng)景出了錯(cuò),可能是文件被刪、數(shù)據(jù)泄露。”
謝欣認(rèn)為,Agent的能力上限讓人興奮,但安全的下限決定了它能不能真正進(jìn)入工作場(chǎng)景。不解決信任和安全的問題,越強(qiáng)大,越危險(xiǎn)。
也有企業(yè)開始嚴(yán)肅探索,移卡科技CEO劉穎麒在內(nèi)部戰(zhàn)略會(huì)中提到,已經(jīng)推動(dòng)公司人力部門落實(shí)相關(guān)要求,擬增加5000個(gè)數(shù)字員工,并配備數(shù)字工卡ID,員工可向公司HR及IT申請(qǐng),申請(qǐng)表格包括Skills范圍,月薪(token數(shù))等。
![]()
技術(shù)史告訴我們,任何偉大的變革過程,既有轟轟烈烈的全民運(yùn)動(dòng),也有無聲無息中完成的滲透。
OpenClaw也許會(huì)進(jìn)化成未來的某個(gè)底層協(xié)議,也許會(huì)成為Agent行業(yè)的一個(gè)重要里程碑。但眼下熱火朝天的“全民養(yǎng)蝦”,更像是一場(chǎng)廠商與情緒共同推高的、關(guān)于未來想象力的過載。
我們養(yǎng)的不是龍蝦,而是對(duì)現(xiàn)實(shí)FOMO(Fear of Missing Out,害怕錯(cuò)過)的一點(diǎn)掌控欲。很遺憾,這就是真相。
當(dāng)然,歷史也很少會(huì)用失敗來簡(jiǎn)單評(píng)價(jià)一次全民熱潮。即便這場(chǎng)轟轟烈烈的“全民養(yǎng)龍蝦”最終退潮,它依然會(huì)留下幾件真正重要的東西。
“全民養(yǎng)龍蝦”也許不會(huì)留下多少真正長(zhǎng)大的龍蝦,更多大廠和創(chuàng)業(yè)企業(yè)會(huì)加碼原生龍蝦的開發(fā),在一個(gè)安全圍欄之下,實(shí)現(xiàn)更多復(fù)雜的Agent功能。譬如釘釘,預(yù)計(jì)將于近期發(fā)布“釘釘原生龍蝦”,行業(yè)猜測(cè),在釘釘以及可確保安全的業(yè)務(wù)場(chǎng)景范圍內(nèi),可實(shí)現(xiàn)類似OpenClaw的Agent能力,這也是未來一段時(shí)間行業(yè)的共識(shí)。
想象力是最好的技術(shù)加速器,人們開始相信,大模型會(huì)造就一個(gè)智能體的新時(shí)代,一旦這種想象力被打開,技術(shù)史通常就不會(huì)再回頭了。(本文作者 | 張帥,編輯 | 蓋虹達(dá))
快報(bào)
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論