专家:装“龙虾”难,卸载更难,很多人装了之后不知道干什么,想用它一夜暴富?醒醒吧

九派新闻 2026-03-14 18:43

openclaw 官方网站截图

夏至未至,春意盎然,但自2月26日以来,国内互联网上兴起了“龙虾”热——一个名为“OpenClaw”的AI智能助手。它不只是帮你想办法、出主意,而是直接动手,比如查看邮件,整理文件,还能监控股价,定餐厅。给它一个指令,就能替你做事。

很多人焦虑,如果没学会、没安装,就会落后于这个时代。过去一周,关于它的讨论席卷了各大科技媒体,很多自媒体博主推出部署教程。二手交易平台上,甚至出现499元一次的上门安装费用。互联网大厂也纷纷入局,在自家平台上引导用户配置云端“龙虾”,并在线下提供免费安装服务。

但与此同时,关于“龙虾”的安全担忧也随之而来,有人发现在龙虾接管电脑的5分钟内,被陌生人连接了139次,被网络攻击、盗刷信用卡、误删文件也真实地发生了。3月10日,中央网信办数据与技术保障中心发布安全风险提示,指出,龙虾在技术本身、新型攻击首发、数据隐私保护、法律合规合理、外部生态信任存在风险。而与此同时,二手平台出现了OpenClaw的卸载服务,从188元到299元不等。

从付费安装到付费卸载,这中间发生了什么?OpenClaw究竟是颠覆性的效率神器,还是被过度炒作的科技噱头?而在每一波AI热潮袭来时,我们该如何面对那种害怕掉队的“信息焦虑”?

近日,九派新闻邀请了信安数据高级副总裁、信安AI商学院院长王鸿,与秋叶品牌创始人、武汉工程大学副教授秋叶,做客九派圆桌,聊了聊这只“龙虾”。以下是部分对话内容:

【1】养“龙虾”,安装难,卸载更难

九派圆桌:“龙虾”,它到底是什么?

王鸿:它本质上是一个运行在我们自己设备端,或者我们自己控制的环境中的个人助理,是个人助理的框架。它的运行机制,总共分为四个层级。

第一个层是接入层,术语叫gateway,可以接入像飞书、钉钉、企业微信、WhatsApp等等社交媒体,把各种渠道都接到一起,通过gateway进行消息的转发和汇总。

第二层是决策层,或者叫任务理解层,我们叫Skills层,或者叫Skills+Tools层。这一层就牵扯到大语言模型了。它会把接入过来的信息交给大语言模型来处理。这个大语言模型,不只是像聊天机器人那样的简单回复,而是会理解指令,根据它理解的指令来进行任务编排,调动各种技能、工具来完成任务。

像猎豹的总裁傅盛有一个非常有名的“龙虾”,叫三万。他会说,三万,你帮我在春节的时候向我的客户发一个拜年信息。那三万就会自己去编写信息,并根据他对每个客户的理解来编写个性化信息,发给对方。发的时候还会特别说明,我是三万,我是傅盛老师的助理。那么整个过程中,它完成了个性化的内容生成,完成了对客户的基本理解,也完成了发送的动作。

第三层是执行层。在这一层,系统会调用很多具体的动作,比如读取文件、访问互联网服务、调用API等等。我要发送一条信息,可能是通过钉钉、飞书或者微信发出去,那么执行层就会去执行这个发送的动作。

最后是记忆系统。它会记录我每次的动作。刚开始它能干的活不多,需要调教和培养,就像打游戏养一个灵宠,需要逐步提升技能、攒经验。“龙虾”有一个继承记忆层,它会记住它做过的事,包括哪些坑该避,哪些事可以直接干。

此外还有一个循环任务层,可以定义一些定时任务,比如每天八点前帮我搜集新闻资料,形成摘要发到我的邮箱。设置好后,它每天八点就会去执行。

所以简单来说,龙虾有四层:接入层、决策层、执行层和记忆系统。

龙虾安装很难。

它的基因就决定了这不是一件容易的事情。它的开发者叫Peter Standberg,本身就是一个极客。他开发这个龙虾是给自己用的,利用AI的能力来做可控、可拓展、智能化托管的智能体架构。说白了,就是想让自己的手机、自己的电脑变成AI手机、AI电脑。这就要求掌控环境,需要很高的操作系统权限,还要掌控数据。

这就不是普通的大众能够去做的消费级的产品,而是面向开发者和技术爱好者的极客项目。

其次,“龙虾”不是单一软件,而是一套运行体系。不是你像装App一样一键安装就结束了。它要接入模型、接入消息渠道、配置技能,要考虑各种安全策略,还要考虑赋予一些账号权限给它。这些都不是一键能完成的事。

如果你对模型、消息渠道、技能本身没有任何认知,它没法做到开箱即用。很多人装完之后发现,这好像是另外一个聊天工具,除了聊天之外干不了别的事,因为你不会配置它的高级技能。它是一套运行体系,你希望它为你做事,就得配置很多事情。

第三点,也是它强大和让人头疼的地方,它的技能生态,叫Skills生态,能不断扩展能力。

但问题也在这儿,你得先找到哪里有Skills,然后去安装、配置、使用。而且启动一个Skills,不是输个提示词就完了,你可能还要连外部服务、配环境、配安全、配权限。这一套下来,普通用户直接就懵了。

安装难,其实卸载更难。

它不像我们电脑、手机上的应用,删了就完了。对OpenClaw来说,它是一个自托管的AI助理,你给了它很多配置权限。你要是把它删了,这些权限配置、Skills还在发生作用,还在云端运行。一旦你删之前没有清理干净,你会发现它还在莫名其妙地干活。

它还在云端开始运行,一旦把它删了之后,或者你在删之前没有干净地删除,你会莫名其妙地发现他还在干活。或者说的更危险点,它就像一个病毒,你发现你把他删了,但他还在对他还在侵入你的邮件系统,用你的电商账号去下单、点外卖、花钱。

秋叶:春节前我就关注到“龙虾”了,当时觉得这事有门槛,不会那么快飞入寻常百姓家。

第一,“龙虾”本身相当于你的智能助理,通过手机、飞书、微信给它下任务,它能帮你干活。但能不能干好,得靠你反复调教和训练。

第二,“龙虾”装到本地挺复杂的,普通人在技术上搞不定。我们当时判断它还会在极客圈里再扩散一阵子,2月26日到现在,仅仅过去了两周不到,没想到这么快就破圈了。

大部分人其实只是想体验一下“龙虾”能带来什么好处,结果用完之后发现,花了一堆算力,干了一堆我自己也能干的活,但实际效益几乎为零。

九派圆桌:二手市场上有人提供代安装、代卸载的服务。这么说来,代卸载服务的收费应该比代安装的更贵才对(笑)。

王鸿: 这里我特别提醒下大家。对一些不良商家来说,卸载这件事,恰好是诈骗的完美切入点。我愿意替你免费卸载,但其实偷了你很多东西,什么时候害的你,你都不知道。

我也倡议,非专业人士,真的不要去碰原版“龙虾”。你要装就装品牌方的,比如阿里、腾讯他们出的版本。卸载的时候也找他们的专业人士帮你卸,这样相对安全可靠。

秋叶:很多客户来找我们安装“龙虾”,我们提供了三种方案。 第一,我们不推荐在工作电脑上装,不管是原装的还是网上的各种方案,你根本搞不清楚。 所以我们一般推荐第二种:找一台不用的、没有重要资料的电脑,专门拿来跑“龙虾”。 第三种是我们最推荐的,当然费用会高一点,直接开一个云端的“龙虾”服务。这样就算你把整个空间、整个账号关掉,也不会有什么影响。

【2】装龙虾焦虑,但装上之后更焦虑了

九派圆桌:在你的社群里,大家使用“龙虾”遇到哪些困难?

秋叶大叔:很多人的焦虑还不在于无法安装,而是安装后更焦虑。这个过程中,每个人的电脑环境千差万别,操作系统、软件配置、使用习惯都不一样,各种问题就这么冒出来了。

有点像我们DOS年代装机的那种报错界面。你能想象吗,突然弹出一个全是密密麻麻英文字符的界面,告诉你哪个哪个地方错了。这时候人反而更焦虑,直接懵了,觉得我要拥抱AI,就要面对这样的界面吗?

上个周末就是3月8日、9日,我们线下有42个人过来装“龙虾”,三分之一还没搞定。

装上的人呢,焦虑的点又变成了,不知道“龙虾”能干啥。王鸿老师刚讲的傅盛养了个“三万”,过年给大家拜年写邮件,问题是,现在谁还跟你写邮件?这是跟老外交往的习惯,还有一个常见的,定时访问网站、梳理信息、写个摘要。但你说,几个人真有这种需求?

最后就只剩下“给自己做自媒体”这个玩法了:帮忙写点文章、配点图或者发个视频号什么的,但这也不好调,得去做Skill。问题在于,标准的Skill,往往跟你要做的东西不匹配。

网上有个段子,说我养了只“龙虾”,结果发现所有时间都在调教它,结果调教啥也没干成,突然发现算力还花了不少,一个晚上花个几十块钱,觉得这是很轻松的事情。

九派圆桌:你们自己用下来是什么体验?

王鸿: 我身边的朋友也是,他们第一次接触“龙虾”,安装好后第一个感受也是,这东西不知道拿来干什么。

我通常会跟他们讲,“龙虾”有非常庞大的技能生态,能做的事非常多。所以你要想的是你希望龙虾帮你做什么,而不是它能做什么。如果是做自媒体的话,这事真的需要“龙虾”吗,用其他豆包、deepseek之类的不能搞定吗?既然能很轻量级地把一个事情搞定了,你为什么要“龙虾”?

经过我的沟通,有些人慢慢会让“龙虾”帮自己收集资料,自动地回一些消息。这两个场景是用得最多的。

对于我来说,我花了很多时间做AI编程,是Claude Code的深度用户,平时用的工具比龙虾强大得多。所以我看到“龙虾”的时候,其实并不好奇它能做什么。

我好奇的是它的架构。为什么它能这么轻量级地做出一个AI Agent框架,这个框架还能形成一个生态?

去年我在九派圆桌聊过Manus,也是一个通用型智能体。“龙虾”跟Manus比,很明显进化了。而且 manus 是一群人做的项目,而龙虾是一个人做的项目,我就想知道,它的技术架构会带来什么变革,对AI应用有什么价值。

我把它的开源代码下载到本地,从头到尾拆解了一遍。读完代码,我最大的感受是:企业级AI智能体框架的雏形出现了,企业级的安全可靠的轻量的数字化劳动力的雏形出现了,它提供了一个范本,提供了一个新范式。

秋叶: 我用“龙虾”前给自己定了三个规矩。一,绝不在自己的工作电脑上搞。我专门买了个设备,自己配了GPU,装了小硬件,在这上面跑。二,我要一件,自己干不了,也找不到人干,但同时又特别重要的事情派给龙虾。

我有一门课,有163个课件,写了3本书,我一直想把这些东西系统梳理下。但四五千页的材料自己根本看不完,我就让“龙虾”看这个。我每天通过飞书告诉它,哪个文件在哪个文件夹,花了三天就为了反复确认一件事:你到底看完没。

它当然你会说看完了,我让它列清单,讲内容,一旦发现不对就知道它在敷衍我。

你发现没,为什么很多人用“龙虾”会上头,因为你给它个任务,它马上会说“收到,开干。”你就获得了一种莫名其妙的掌控感。他就像个油滑的员工,但是执行成什么样又是另一回事了。

九派圆桌:提供了情绪价值。

秋叶:对。不过,它做的两件事我现在很满意,第一,他把我三本书、163个文件全看完,那可是加在一起四五千页,我想不出身边哪个小伙伴愿意给我干?除了他。第二我让它找金句,他找了一百多条。这种需要记忆和检索的人,就适合它干,一旦搞明白,跑起来也就十多分钟,无非花点token。

【3】用“龙虾”一夜暴富?醒醒吧

九派圆桌:能把 OpenClaw 用好的人,本身需要具备什么样的技能?

王鸿:现在很多人焦虑,就会有很多人利用这个机会忽悠,说什么装“龙虾”能挣钱,什么“第一波用龙虾暴富的人已经出现”,这种标题党到处都是。我特别想在此呼吁,不要相信暴富这件事,也不要相信一个工具能让你赚大钱。这种事不存在。

IT工具很多时候是平权工具,也就是把大家的能力拉平,提高平均水平。但提高平均水平背后,是让你赚钱更难,而不是更容易。

“龙虾”降低了 AI 的使用门槛,意味着更多人能用 AI,大家的能力都提升了。你不提升就落后,但你提升了不代表你会暴富。反而是教你提升的人可能挣钱,因为他的技能本来就强。就像以前淘金的人不一定挣钱,但卖牛仔裤、卖铁锹的人挣钱,类似逻辑。

第二,AI 永远是马太效应,强者更强,弱者更弱。那些靠龙虾赚到钱的,可能有自己的成功之道,“龙虾”可能只是个辅助因素。

腾讯云OpenClaw免费安装服务现场(图源:腾讯云)

所以“龙虾”的技能要求反而不高,因为它是平权工具,哪怕你不会用原装版,用国内大厂的版本也很好,学习成本很低。但问题就是,你在自己的工作、创业中,自己的优势是什么?技能是什么?“龙虾”怎么能放大你的优势。

秋叶:我看到说养16个“龙虾”帮他干活,他本身可能就有AI底子,懂大模型,懂智能体。他有管理调度能力。另外,我不相信他的业务需要16个“龙虾”去帮他搞,有些“龙虾”就是打杂的,只是告诉你我做得很酷。还有,他没有告诉你,16个“龙虾”跑通,到底搞了多少遍,不要认为它们每次都能跟你把事搞定,他告诉你的,是他成功的那一次,没准还有99次没跑通的。

很多人焦虑,但挣钱跟用不用“龙虾”没关系,第一你有客户吗,客户认你吗?第二你会投流吗,第三你的产品对不对。所以还是得回到自己的市场、客户、渠道、营销。新技术只能帮你加速、完善,不是让你躺赚的。你原来卖不动的东西,因为龙虾帮你打工就卖得多了?这个逻辑不存在。

技术进步有时候只会让你更累,让你没得休息,24小时被工作包围。现在已经有这种段子了,晚上睡觉,“龙虾”帮你工作,结果它反过来给你发指令,“老板,我把这个干完了,你响应一下。”这时候你会发现,你搞了个效率比你高100倍的助理,你不是给自己挖坑吗?

【4】热心教你安装“龙虾”的大厂,意在争抢AI时代的入口

九派圆桌:大厂为什么会对安装“龙虾”这么热心?

王鸿: 这是一个新入口。AI时代,流量逻辑会重写,很多App会消失,AI工具必然成为新入口。“龙虾”代表了一种通用型个人AI助理,每个人将来都会有。

它会锁定你的权限和记忆,社交账号、文件夹、读过的资料等等。一旦锁定就是独占性的,不太可能用惯了“龙虾”,再换个“螃蟹”当入口,我用“龙虾”,就一直用了。

所以大厂必须抢这个入口,它比聊天机器人价值大得多,是操作系统级的入口。现在还是免费装,未来可能就要送钱装。

这也是个赚钱的生意。装花小钱,烧token才是大钱。大厂装“龙虾”都优先接自家模型,等于给自己拓客。用户一旦接入,通过“龙虾”与自家的大模型建立连接之后,再找别人去接别的大模型,概率极低,长期客户就锁定了。这是很赚钱的。

还有一个原因,大厂也要给资本市场交代。龙虾开放生态能催生非常多的技能市场,如果说大厂没有构建自己的 AI 智能体生态,那未来的资本市场,它几乎就没有发言权,估值会很差。

秋叶:“龙虾”这么火,我认为还因为它解决了大模型厂商的难题,怎么让C端用户愿意付费。你看豆包,免费提问,但背后算力、推理、运维全要钱。老百姓觉得AI就该免费,厂商怎么平衡?“龙虾”正好让大家愿意花钱养个助理,先把付费习惯养起来。

大厂在做标准化的Skill,这是个好事。我看到一个段子,就说有个人装了370个从网上推荐了各种Skill,一看全部是带毒的,下来以后就让你去访问某个网址,不停加东西,因为访问网址要交广告费,所以就花了好多钱。有了技能封装,遇到不会做的,就去Skill 商店,把问题解决。

一旦养成算力付费的习惯,大厂就要抢份额了。这是一场生态之间的战争。照此趋势,以后每个人会在网上要养一只或者是好几只“龙虾”,不同的场景就用不同的龙虾。

WorkBuddy操作界面。

九派圆桌:养这么多只“龙虾”,信息安全怎么样来保障?

秋叶:我说我自己目前的策略,第一,我会保留一部分,就自己坚持手工干,大脑不要退化得太厉害。第二,我把业务做了梳理,有的我就用这家的,有的我用那家的,让每家大模型都不可能获得我完整的信息。既然生态分开了,就把数据分开,如果有哪个大模型完全掌握我所有的数据,我肯定玩不过算法。

王鸿:我补充一点,对普通用户来说,要分清楚隐私和安全,这是两回事。

现在的生态里,你装个APP,各种权限拿走,你的信息在APP之间几乎是共享的。你在抖音看个视频,购物平台马上给你推商品,这就是没隐私。

但安全是另一回事。安全是我拿你信息干坏事,比如看你通讯录,然后给你亲朋好友打诈骗电话。

我们要装合法的 APP,合法的正规的“龙虾”,不要自己轻易去养“龙虾”。因为首先在“龙虾”面前,隐私肯定是没有办法控制的,安全一定是交出去的,关键是这些权限被谁用、怎么用。国内大厂的云端“龙虾”,拿了隐私和权限之后,是不敢乱用的。但你信那些“邪修”、一夜暴富的东西,人家就是拿你信息赚钱、拿你权限诈骗的,这是红线,绝对不能碰。

刚才秋叶老师说有人装几百个技能,这块特别危险。技能背后就是黑客入侵的手段,他们本来拿不到你电脑控制权,现在你自己把人家引进来,这叫引狼入室。

九派圆桌:在“龙虾”的底层设置里,没有一些安全机制吗?或者我作为开发者,能不能自己加技能,用来做安全防火墙?

王鸿:我觉得对于非极客来说,你就接受一个事实:一旦装本地版“龙虾”,权限就一定失控。

极客有办法——比如我,我知道怎么在技术上隔离、怎么给权限,甚至引入技能前,我会深度研究这个技能到底做了什么,提示词是什么,工具能不能用。但对于非极客来说,别指望能防住,因为你防不胜防。没有相关技术积累,哪怕是走在极客路上的那票人,不是资深极客都搞不定。

对普通人来说,最简单的办法就是:不要用原装的,用云端的,用大厂背书的就行了。否则你损失的不只是那些文件,很多账号可能都拿不回来了,这是很可怕的。拔网线、换电脑,都没用,因为你的信息、权限都被拿走了。

很多人电脑里还有图片,图片里各种信息:账单、银行卡、密码甚至私密照片,人家进来的第一件事情就是全部上载到他的服务器去了。它要威胁你、敲诈你,太容易。

九派圆桌:“龙虾”本身理解主人给它的指令的过程里面,会不会也产生一些自我意识?

秋叶:“龙虾”以后有没有自我意识、反不反抗主人,这个事情目前在学术界还没有定论,我只能说很多人相信 AI 会建立自我意识的。

但“龙虾”大概率反映的是主人的水平,你笨,“龙虾”也笨,你会调教,你的“龙虾”才会变成一个高效率的员工。“龙虾”就像是在深山老林里面无忧无虑,成长了18年,然后出山时一身内力,可以秒杀所有人的实习生。作为他的使用者,你要去给他各种各样的反馈,没准他的反抗意识,说不定也能学会了。

目前,更重要的还是去学会怎么训练一个“龙虾”。

王鸿:“龙虾”的背后是大语言模型,本身没有智商,能否产生意识取决于大模型。“龙虾”的记忆系统得好好用,让它攒经验,知道什么是对的,什么是不对的,什么是可以做的,什么是不可以做的。这比考虑“龙虾”有没有意识更重要。普通用户要学会AI 提示词的技能,主动地给“龙虾”写记忆,让“龙虾”越来越聪明,跟你的工作习惯越来越匹配,工作效率越来越高,消耗的算力token 也会降低。

来源:九派新闻