交汇点观察|当“AI龙虾”变成“数字员工”,我们准备好“圈养”它了吗?
2026-03-09 20:19  来源:交汇点新闻  作者:孙秦旺  
1

3月6日的深圳腾讯大厦北广场,排队的人群从大厅一直延伸到台阶下。这并不是互联网大厂每逢节日的“利是”发放现场,而是一场名为“免费安装OpenClaw”的活动。近千名开发者、自媒体博主、大学生,甚至退休老人,在短短数小时内将数百只“龙虾”装进了云端服务器。

与此同时,在南京,某大厂员工李卓骑着小电驴穿梭于城市之间,以500元一次的价格上门帮人“装龙虾”。几天时间,他赚了6000多元,客户中有想降本增效的个体工商户,也有对技术一窍不通但害怕掉队的焦虑者。

这只“龙虾”并非餐桌美味,而是一款名为OpenClaw的开源AI智能体(AI Agent)。因其图标是一只红色的龙虾,网友们硬生生把一次技术部署玩成了一场全民“养龙虾”运动。

从极客圈的玩具到引爆全民关注的现象级产品,OpenClaw只用了一百多天,便在GitHub上狂揽25万星标,先后超越Linux和React,成为开源史上增速最快的软件项目。

“马化腾说连他也没有想到,这个‘龙虾’会火到这种程度。”3月7日,全国人大代表、中国工程院院士高文在十四届全国人大四次会议广东代表团小组会议上的发言,道出了这场狂欢的意外性。

那只“会干活”的龙虾,到底是什么?

理解这场狂欢,首先要搞清楚这只“龙虾”是什么。

OpenClaw并非传统意义上的问答式AI。如果过去的ChatGPT或DeepSeek是一本能和你聊天的百科全书,那么OpenClaw则是一个有手有脚的“数字员工”。

它由奥地利程序员Peter Steinberger独立开发,核心代码据说100%由AI生成。用户只需要下达一句指令,比如“整理我本周下载的所有文件,按日期分类放进文件夹”,OpenClaw便会拆解任务、调用本地软件、联网搜索、识别错误、自我纠正,直至任务完成。它具备长期记忆,能7×24小时在后台运行,甚至能从社区下载其他用户调试出的“Skill(技能)”来解锁新能力。

这打破了人们对AI的固有认知。360集团创始人周鸿祎评价称,OpenClaw最大的创新在于认知层面——“就像当年大家养QQ宠物一样,有了专属感”。人们不再只是“使用”AI,而是在“驯养”一个属于自己的智能体。

高文院士用了一个生动的比喻来解释为什么叫“养”龙虾:“它也是用Token(词元)的概念,你要一直喂它Token,它就会越长越好。”

在深圳福田区政府,一批特殊的“政务龙虾”已经正式上岗。它们担任起民生诉求“分析员”,将海量的投诉和建议自动分类、生成“体检报告”,帮助政府部门从“事后灭火”转向“事前预防”。为了防止“龙虾”乱跑,每个智能体背后都绑定了工作人员作为“监护人”,对回答和决策全程负责。

上海财经大学特聘教授、智能科技产业与智能经济研究学者胡延平将这场爆发形容为“两大海啸迎面对撞”:一方面是AI能力的迅速跃迁,尤其是智能体能力已经逼近能够“接管”现实任务的水平;另一方面,则是社会层面的AI焦虑与学习热潮,人们希望尽快掌握并利用AI提升自身能力。

正是这种“生怕没养上”的焦虑,点燃了接下来的商业热潮与代装乱象。

卖铲子的人:从百元上门到百万美金

“淘金热期间,卖铲子的人赚得最多。”这句老话在“养龙虾”的热潮中再次应验。

OpenClaw虽好,门槛却极高。它不像App那样一键安装,需要配置环境、调试API Key、解决版本兼容问题。对于非技术人员,光是看着代码界面上的报错信息就能劝退。

巨大的信息差催生了畸形的市场。在淘宝、京东、闲鱼、小红书上,搜索“OpenClaw安装”,价格从100元到500元不等,500元/次是上门安装的行价,远程安装也要100元左右,淘宝单个店家的最高销量已达到1000+。有网友称,短短几天内靠这项服务赚了26万元。

南京某大厂员工李卓是这股潮流中的一朵浪花,他把“装龙虾”当成周末溜达赚外快的副业。“我本身就是做技术的,部署OpenClaw对我来说就是顺手的事,安装一次几百块钱,比平时的工资也不遑多让。”

翻开订单目录,他的客户列表像一份互联网从业者的生存图鉴。有做跨境电商的产品经理,花了599元部署后,让OpenClaw每天早上八点自动抓取竞品价格变动,生成Excel发到钉钉;有自由职业的前端工程师,用它自动回复外包客户的常规咨询;有搞自媒体的博主,定制AI每天主动推送热点事件,并询问是否要以此写公众号初稿。

真正的赢家不止这些“个体户”。大洋彼岸的Michael Chomsky把“SetupClaw”做成了生意,喊出年入百万美金的口号。

与此同时,国内的大厂们也没闲着。百度智能云、阿里云、腾讯云相继上线OpenClaw一键部署服务。3月6日,腾讯甚至直接在总部楼下摆摊免费安装 。有分析指出,大厂们并不指望靠装机赚钱,他们瞄准的是背后的“铲子”——算力消耗与Token调用。

OpenClaw是一个不折不扣的“Token销金窟”。问答式Chatbot对话一轮不过几百Token,而OpenClaw要在后台持续跑流程:搜资料、写代码、调试、优化。MiniMax的财报显示,2026年以来Token量增长迅猛,2月平均单日消耗量已是2025年12月的6倍以上;Kimi K2.5在1月27日发布不到一个月,近20天累计收入已超过2025年全年总收入。

失控的钳子:当“助手”不再听话

然而,狂欢之下,暗流涌动。

“我的龙虾突然开始批量删除邮件,而我几乎无法阻止。”今年2月,Meta超级智能团队研究员Summer Yue在X上分享了一次惊魂经历。她下达的指令只是让AI检查并建议归档或删除邮件,甚至还附加了“安全词”限制。但这些约束并未生效,OpenClaw直接开启了大扫荡,直到她物理关机才停下来 。

这个案例在社交平台上广为流传,撕开了“养龙虾”最脆弱的一环——安全风险。

OpenClaw要干活,就必须拥有极高的系统权限。它需要读取你的文件、操作你的软件、调用你的API Key。这相当于你把家里的房门钥匙交给了陌生人,还允许他24小时在屋里溜达。

3月8日,央视新闻转发了工信部网络安全威胁和漏洞信息共享平台发布的《关于防范OpenClaw开源AI智能体安全风险的预警提示》:由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。

更令人担忧的是,由于代装市场鱼龙混杂,一些用户把装着“龙虾”的电脑交给陌生人远程操作,导致API Key被盗刷,甚至电脑被植入后门。“为了所谓的效率提升,搭上自己的数据安全和隐私,真的值得吗?”有评论发出了灵魂拷问。

对此,安装者给出了看似矛盾的答案。李卓说,只要不做“离谱的操作”,风险是可控的。但问题是,对于绝大多数不懂代码的普通用户而言,他们甚至无法判断自己下达的指令是否属于“离谱操作”。当AI可以自由使用电脑上的所有工具,甚至自主编写、下载工具时,那把钳子一旦失控,夹住的恐怕就是用户的数字命脉。

“养龙虾”的热度会持续多久?没人知道。也许几个月后,又会有新的技术概念将其取代。但有一点可以确定:OpenClaw的爆火是AI从“聊天机器人”迈向“执行智能体”的一次关键预演。

它展示了未来的一种可能:我们不再需要手动打开每一个软件,不再需要在琐事上消耗精力,AI将成为真正的数字员工,替我们在数字世界里“打工”。

但在那之前,我们仍需回答一个问题:在把钥匙交给这只“龙虾”之前,我们是否已经做好了“圈养”它的准备?

部分资料整理自澎湃新闻、广州日报、南方日报

新华日报·交汇点记者 孙秦旺

标签:
责编:胡秋阳