← 回總覽

请把这篇文章,转给你那个想装 OpenClaw 的领导

📅 2026-03-11 08:24 36氪 人工智能 12 分鐘 14845 字 評分: 78
OpenClaw AI Agent 网络安全 API 成本 FOMO 焦虑
📌 一句话摘要 本文深度解析了爆火 AI 项目 OpenClaw 的代装乱象,指出其作为实验性工具在安全性、成本及使用门槛上的重重挑战,呼吁用户通过亲手实践化解 AI 焦虑。 📝 详细摘要 文章针对近期 OpenClaw(赛博龙虾)引发的付费代装热潮进行了冷思考。作者指出,OpenClaw 虽然是极具潜力的开源 AI 助手,但目前仍处于充满 Bug 的实验阶段。文章列举了四大核心风险:一是极高的配置门槛,安装仅是开始,用户需具备极强的逻辑性来引导“白板”程序;二是安全性隐患,社区插件存在恶意代码风险,且易受提示词注入攻击导致隐私泄露;三是不可控的成本,API 调用可能在后台产生巨额账单;四

差评君 2026-03-11 08:24 北京

以下文章来源于:差评X.PIN 差评X.PIN

Debug The World,关注科技、数码、汽车、产经、游戏,传播能改变世界的科技互联网信息。

!Image 1

!Image 2

!Image 3

找人安装OpenClaw,

变成了一种最新的时尚单品。

!Image 4

!Image 5 早起 编辑江江 面线 来源|差评X.PIN(ID:chaping321) 封面来源视觉中国

上门小龙虾安装,一次收费500元,甚至还有人从这里头嗅到了商机,几天赚到了26万?

!Image 6

最近,“养小龙虾”这事在网上又火了起来,当然养的不是那种蒜蓉十三香的小龙虾,而是运行在互联网上的赛博龙虾——OpenClaw。

首先毫不夸张地说,OpenClaw是今年目前为止,最火的AI产品。 作为一个直接部署在电脑里的独立AI助手,只要权限给到位,它就能用你电脑里的所有工具来完成各种各样的任务。

用户只需要在聊天软件里动动嘴皮子,OpenClaw就会自己想办法去把任务给完成。

!Image 7: 图片

这让大伙以极低的成本,体验到了当老板使唤AI干活的快感。

所以只过了两个月,OpenClaw就在Github上收货了25万个Star,成为了史上最受欢迎的开源项目。

最右边的蓝线不是坐标轴

!Image 8: 图片

但和简单的操作流程相对应的,就是它略带门槛的安装步骤。

看起来只要在命令行里敲两行命令就能装好小龙虾,很简单对吧?

!Image 9: 图片

但不少人装小龙虾遇到的第一个问题就是: 什么是命令行?

很多人现在连电脑上的zip压缩包都不会解压,你让哥们直接来玩命令行,那不是为难人吗?

而面对难办的事情,不少人想到的第一个办法不是仔细看教程,而是更成人的操作——砸钱。

这就导致了现在,找人安装OpenClaw,变成了一种最新的时尚单品。

在遥远的大西洋彼岸,有人开起了代装公司,装一次OpenClaw收费上千刀,号称可以年入百万。

!Image 10: 图片

在国内也是有各种上门安装的服务计划,只要花费上百元,就能找人来帮你装上“最新”,“最前沿”,“最炫酷”的OpenClaw,成为一个“云上养虾人”

有的地方连上门安装都卷起来了,干活的时候还附带了赠送了一次叠衣收纳服务。

!Image 11: 图片

腾讯甚至直接在深圳搞了个线下活动,在免费帮你装机龙虾。

!Image 12: 几百人在腾讯楼下排队装AI,深圳人到底有努力?

属于是一代人有一代人的鸡蛋要领了。

!Image 13: 图片

这一切看起来是个蛮不错的生意,但是我还是想说:

求求各位,别再花那个冤枉钱找人代装OpenClaw了。

就这么说吧:如果你搞不定OpenClaw安装,那花钱找人代装纯属是上赶着当韭菜。

当然,咱们不是要否定OpenClaw这个项目本身。

!Image 14: 图片

相反,我觉得它很棒,甚至可以说它是今年截至目前,最让我激动的开源项目。我也举双手赞成大家去自己找教程,哪怕是零基础,也要一点点踩着坑把它部署起来。

但是如果你啥都不愿意学,想花钱找人来快进到享受环节的话,那你只是在给自己挖坑埋雷。 咱就说有没有一种可能,你装不上OpenClaw,那是OpenClaw在保护你?

这玩意和过去那些Steam代装,花钱装系统这些传统派的付费安装服务完全不一样。

!Image 15: 图片

过去那些付费安装服务都是一锤子买卖,你花钱,他安装,装完了你就能直接用上这些软件。

但是OpenClaw不一样啊,作为一个革新派,对它来说,安装成功还是只是万里长征的第一步。

它只是看起来很好用而已,你真想把它玩好,门槛也是高得离谱。 刚装好的OpenClaw,是一个纯纯的白板程序。

在它的预置内容里,只有一个名叫Soul.md的文件是完整的。这个文件只限定了最底层的底线:叫它温和、友善、别干坏事。

除此以外,它什么都不知道。它不知道正在对话的用户是谁,不知道你有什么习惯,它甚至不知道它自己是谁,纯纯一白板。

这就导致你在指挥它的时候,感觉就像在带一个连Excel都没打开过的职场纯萌新。比如有一天的凌晨三点,我给它发指令:“今天上午10点提醒我一下。”

结果你猜怎么着?它直接给我把日程安排到了明天上午10点。

!Image 16: 图片

就为了这么一个破事儿,我得专门去教它理解时间格式,教它去判断用户语境里的“今天”到底对应什么时间戳。

它的初版输出几乎全是浆糊。你必须强迫自己拥有极强的逻辑性,把自己当幼教,去一轮一轮地引导宝宝才行。

那你说我花点时间好好教,把它教好了,总行吧?

不好意思,这龙虾根本教不熟,你给它下的指令可能随时都会被忘掉。

前几天Meta的AI对齐与安全总监,这个理论上最应该懂得AI风险的人都翻了车。

!Image 17: 图片

她本想让OpenClaw帮忙整理一下邮箱,帮忙找找看哪些邮件可以删的,哪些邮件是要看的,还特意叮嘱让OpenClaw只能看看,不能操作。

但是没想到自己邮箱里的邮件实在是太多了……直接触发了的上下文压缩功能。

结果这一压缩就出问题了,模型把上面那句“只能看看,不能操作”给直接忘记了。

!Image 18: 图片

然后OpenClaw就开始原地发疯,删起了她的邮件,不管人怎么喊也停不下来。

!Image 19: 图片

而且这个龙虾生活的网络环境也是凶险异常。

OpenClaw之所以好玩,是因为社区里有无数开发者写了各种各样的Skills插件。你想让它干嘛,丢个链接让它自己装就行。

看起来是很爽很简单吧?咱再也不用从头教AI怎么解压压缩包了。

但问题是,你装进去的这些Skills真的安全吗?

网络安全公司Koi Security研究了一下,他们在龙虾的应用市场里审查了2857个Skills,结果发现其中超过10%的Skills都有问题

!Image 20: 图片

你要是装了这些东西,那它就有可能抓走你的全部账号密码,你的聊天记录,你的登录凭证。

还可能会把你的API key给偷走,把你的token都给用光。

!Image 21: 图片

除此之外,你的小龙虾在网上冲浪的时候,也可能踩到陷阱,遭受别人的Prompt注入攻击。

差评君之前让自家的小龙虾去论坛上冲个浪,结果随便一刷,就撞到了一个钓鱼帖子。

!Image 22: 图片

还好咱钱包里没钱,不然直接一夜爆负了要。 并且,现在的OpenClaw根本不是什么成熟的消费级软件,它就是一个充满Bug和安全漏洞的实验品。

整个项目里的BUG和安全漏洞多到数都数不过来,随手一搜就能找到一大堆。

!Image 23: 图片

甚至就连工信部都发布了OpenClaw的安全风险提示。

!Image 24: 图片

总而言之,只要你的小龙虾跑起来了,那可以说不管是系统BUG,还是提示词攻击,或者是小龙虾自己发疯,它都有无数种办法,把你藏在电脑里的个人隐私给泄露的一干二净,让你在互联网上直接裸奔。 而且,它发疯,花的还是你的钱。

OpenClaw可不是装完就能免费白嫖的东西,这只龙虾每一次帮你干活、思考,甚至只是在后台挂着监听你的指令,都在疯狂燃烧你的钱包。

腾讯那边的免费安装OpenClaw活动上周五刚办完,周六就有人发帖说自己的免费额度已经给用完了,一天不到就倒欠十几块钱了。

!Image 25: 图片

海外甚至还有有网友睡了一觉,发现自己刚充的20美元就被这小龙虾给嚯嚯光了。

而小龙虾把这钱拿去干啥了呢?

拿去每隔半小时叫自己起床一下,然后思考一下:“我是谁,我在哪,我要干什么?”这些低级问题。 这种问题每问一次消耗12万token,差不多5块人民币。

!Image 26: 图片

你难不难受我不知道,反正卖API的大厂们都爽了。

在模型中转网站Openrouter上,这几个月所有模型的API调用量都在增加,赚麻了。

!Image 27: 图片

其实差评君非常能理解,为什么OpenClaw的代装生意能这么火。

很多人愿意花这份钱,往往也不是真指望这只小龙虾能替自己干多少活,而是想给自己买个心理安慰,缓解那种害怕掉队、害怕被时代抛弃的焦虑感。

!Image 28: 图片

这种感觉其实有个专业名词,叫FOMO,也叫错失恐惧症,在AI时代尤其严重。

就比如以前刷到各种元宇宙,VR设备“震撼发布”,“改变世界”的新闻,我都会想过是不是自己老了,跟不上时代了。

!Image 29: 图片

但在差评君看来,化解这种赛博焦虑的解药往往非常朴素:

正如冬泳怪鸽说的那样,消除恐惧的最好办法,就是去面对恐惧。

放在OpenClaw这件事上也是完全一样的,你对这个东西感兴趣,觉得它会改变未来,那应该做的绝不是赶紧掏钱找黄牛代劳,假装自己已经上车,而是不妨让自己稍微慢下来。

既然你认为它代表着未来的方向,那干脆就花个周末的时间,自己亲手去试一试。

在这个过程中,你有可能会遇到很多报错,也可能会在一个环境配置上卡住一个上午,需要狼狈的向AI寻求帮助。 但这个跌跌撞撞去驯服这只小龙虾的过程,才是最有价值的东西。

!Image 30

!Image 31 ![Image 32](https://mp.weixin.qq.com/s?__biz=MzI2NDk5NzA0Mw==&mid=2248879778&idx=1&sn=f64f79821872e1bf19b3d363851cb192&scene=21#wechat_redirect) ![Image 33](https://mp.weixin.qq.com/s?__biz=MzI2NDk5NzA0Mw==&mid=2248880227&idx=1&sn=b8022b0f9089612424641c01689b952f&scene=21#wechat_redirect)

!Image 34

!Image 35

!Image 36 阅读原文 跳转微信打开

查看原文 → 發佈: 2026-03-11 08:24:00 收錄: 2026-03-11 14:00:44

🤖 問 AI

針對這篇文章提問,AI 會根據文章內容回答。按 Ctrl+Enter 送出。