3月9日,火山引擎上线ArkClaw,腾讯同步推出5款OpenClaw相关产品,涵盖WorkBuddy、企微/QQ接入版、腾讯云部署版及内测QClaw,支持Excel编辑、代码运行与社交动态发布等任务。OpenClaw作为可本地部署的AI助手,兼容macOS、Windows、Linux系统,能对接WhatsApp、Telegram、飞书、钉钉等通讯工具,实现操作系统级操作,包括文件读写、邮件处理、日程管理等。
但实际部署流程复杂:需搭建skill库、编写soul.md与agents.md配置文件、完成环境配置及API接入,并持续进行人工调教以提升任务理解准确率。其开源属性(MIT协议)亦带来显著安全风险。Reco AI安全博客指出,ClawHub插件市场中约12%(341个)技能含恶意代码;思科Talos Intelligence Group于2026年1月发布报告称,OpenClaw将认证令牌与凭证以明文JSON格式存储于磁盘,构成严重安全隐患,定性为“a recipe for disaster”;全球扫描发现超23万个OpenClaw实例存在公网暴露,其中8.78万个已发生数据泄露,150万个API密钥处于明文“裸奔”状态,覆盖Anthropic、OpenAI、AWS等服务,波及52个国家云基础设施。
三星、SK等韩国科技企业已于2月禁止员工在办公设备运行OpenClaw。Token消耗亦成现实负担:部分用户在免费安装后一日内即耗尽额度并产生欠费。多数用户未实际解决工作问题,仅完成部署动作便发圈展示。判官指出,当被问及Token消耗量或实际任务产出时,常见回应为“尚未对接API”“正在打磨skill”或“运行为期半个月大任务”,回避核心使用成效。
热潮催生完整产业链:从一键安装包、线下部署服务、定制化skill开发、AI课程到行业解决方案,均借势扩张。360、MiniMax、智谱等厂商亦加速接入或推出同类产品。社交平台持续强化“不用AI即被淘汰”的叙事,加剧职场新人至企业主的FOMO情绪。技术前沿研究者仍在探索Agent能力边界,而大众却在未理解基本逻辑前提下仓促部署,折射出显著认知鸿沟。
公开售卖的AI课程与服务,与过往财商课、个人IP打造类内容同源,属焦虑驱动型收割模式。部分用户通宵研究OpenClaw术语如skill、MCP,却难以区分工具使用与工具反制关系,陷入“努力幻觉”。最终,“龙虾热”演化为以社交标榜与情绪消费为主导的现象,而非生产效率提升的普惠实践。技术本身未异化,异化的是工具被赋予的符号意义与使用语境。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。



