“養(yǎng)龍蝦”存在一個十分奇葩的錯位,不論大廠,諸如阿里巴巴、騰訊、字節(jié)跳動、百度、華為等,還是AI領(lǐng)域的創(chuàng)業(yè)企業(yè),垂直行業(yè)的領(lǐng)先企業(yè),接入OpenClaw或者做一個類龍蝦產(chǎn)品基本沒有什么門檻,現(xiàn)階段技術(shù)本身的差異化幾乎沒有。
本地版“龍蝦”以騰訊WorkBuddy為代表,作為騰訊推出的全場景職場AI智能體桌面工作臺,面向各類職能角色,用一句話描述需求,WorkBuddy可自主規(guī)劃和執(zhí)行任務(wù)并交付結(jié)果。
云上SaaS版以字節(jié)跳動的ArkClaw為代表,豆包大模型2.0系列(Doubao-Seed 2.0 Pro)在執(zhí)行復(fù)雜和長程任務(wù)表現(xiàn)較好,加上同屬于字節(jié)體系內(nèi),集成飛書較為方便,掃碼幾步就可以實現(xiàn)連接,不需要其他平臺的多步驟配置,飛書加ArkClaw受到了開發(fā)者群體的歡迎。
另一方面,個人養(yǎng)龍蝦的門檻被大大低估,如果沒有代碼基礎(chǔ)或者AI知識,就連部署環(huán)節(jié)都要卡個幾天,普通用戶不需要也不可能實現(xiàn)復(fù)雜的調(diào)試,“全民養(yǎng)龍蝦”本身就是一個矛盾。
如果你走進(jìn)最近排起長隊的騰訊或者百度“龍蝦”線下安裝站,就會發(fā)現(xiàn),不僅有互聯(lián)網(wǎng)領(lǐng)域的各類職業(yè),也有AI圈子的愛好者,甚至是那些連都Node.js都不知道的大媽,都在興致勃勃地討論如何給自己的電腦裝上一只“蝦”。(這不是AI圈免費的雞蛋?。?/p>
OpenClaw突然爆火,其實更像是AI焦慮的一次集中釋放。
一位AI行業(yè)極客也表示,并不看好目前國內(nèi)的龍蝦之爭,龍蝦本身是一個簡單的框架,大廠手搓一個新的龍蝦,并不是技術(shù)壁壘。龍蝦能在中國有那么大的正向反饋,主要還是源于國內(nèi)外的基礎(chǔ)模型的能力差距和軟件生態(tài)的開放程度。
他認(rèn)為,國內(nèi)的模型能力和軟件的開放程度,都不足以支撐龍蝦能夠給用戶帶來真正的“啊哈moment”。反而目前這種過度營銷的熱度,會與實際使用的反差感加劇,可能會慘淡收尾。
很多人爭先恐后地部署龍蝦,并不是因為他們真的需要一個自動訂票或整理Excel的助手,更多因為他們害怕錯過了什么。OpenClaw成了全村的希望,恰好給這種焦慮找到了一個具體的出口。
這更像是一場關(guān)于生產(chǎn)力的“幻肢痛”多數(shù)已經(jīng)部署龍蝦的人也發(fā)現(xiàn),好像沒有什么事需要交給龍蝦,日常的Chatbot已經(jīng)足以應(yīng)對絕大多數(shù)場景。
OpenClaw的社交屬性甚至壓倒了功能屬性,它離崩盤還遠(yuǎn)么?
安全,是緊隨而來的擔(dān)憂。國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布了《關(guān)于OpenClaw安全應(yīng)用的風(fēng)險提示》,其中提到,為實現(xiàn)“自主執(zhí)行任務(wù)”的能力,該應(yīng)用被授予了較高的系統(tǒng)權(quán)限,包括訪問本地文件系統(tǒng)、讀取環(huán)境變量、調(diào)用外部服務(wù)應(yīng)用程序編程接口(API)以及安裝擴展功能等。然而,由于其默認(rèn)的安全配置極為脆弱,攻擊者一旦發(fā)現(xiàn)突破口,便能輕易獲取系統(tǒng)的完全控制權(quán)。
OpenClaw的核心邏輯是高權(quán)限接管。你想讓龍蝦好用,你就得把自己的權(quán)限悉數(shù)上交,可能包括各種賬號密碼和涉及隱私的文件。
奇安信安全專家汪列軍表示,權(quán)限失控與“越獄”、Skill供應(yīng)鏈、公網(wǎng)暴露與遠(yuǎn)程入侵、數(shù)據(jù)隱私泄露是主要風(fēng)險。
奇安信建議應(yīng)遵循“物理隔離”和“最小權(quán)限”原則,強烈建議應(yīng)禁止在日常辦公電腦、存有重要個人資料(照片、文檔、賬號密碼)的個人電腦上直接安裝OpenClaw,建議使用虛擬機或閑置電腦部署,避免數(shù)據(jù)隱患,以及選擇安全可信的Skills來源下載。
OpenClaw這套開源框架本身有很多漏洞,為了應(yīng)對這些高危漏洞,企業(yè)在不同層級加入了安全機制。例如,ArkClaw在把OpenClaw SaaS化的過程中,做了很多定制,在特定模塊的開源代碼做了安全的檢查、審核與調(diào)整。
相比本地部署OpenClaw可以讀寫本地的一切文件,云上部署/SaaS版部署OpenClaw的方式被視為更安全的一種選擇。
ArkClaw基本也代表了業(yè)界的主流安全加固方式,在Agent部署環(huán)境、工具(Skills、MCP等)、Agent運行、權(quán)限行為四大方面加固安全措施,平臺安全,包括入口防御+環(huán)境隔離+安全加固;供應(yīng)鏈安全,包括插件掃描,Skill掃描,Akill運行檢測;運行時安全,包括提示詞攻擊防護(hù)、敏感數(shù)據(jù)防泄露、高危操作阻斷;身份與權(quán)限,包括企業(yè)身份集成、憑證安全托管、權(quán)限行為管理。
當(dāng)?shù)谝黄鹨驗辇埼r自主決策導(dǎo)致的個人財產(chǎn)損失或職場事故發(fā)生時,這種脆弱的信任鏈條會瞬間斷裂。
一名開發(fā)者在社交平臺分享,他的朋友在使用AI代理工具OpenClaw編寫程序時將瀏覽器通過VNC遠(yuǎn)程桌面開放至公網(wǎng),幾天后信用卡被連續(xù)盜刷,額度幾乎被刷空。
大眾對于AI的容錯率,遠(yuǎn)比我們想象中要低。
“養(yǎng)”這個動詞,暗示了情感溢價和容忍度,但Agent的本質(zhì)是效率,是直接的投入產(chǎn)出比,用戶發(fā)現(xiàn)自己需要花費大量精力去調(diào)優(yōu)、喂數(shù)據(jù)、修Bug,還不如傳統(tǒng)的工作模式,那就沒有人會愿意繼續(xù)投入。
相較于個人側(cè)的探索,企業(yè)側(cè)的龍蝦是另一種風(fēng)景,任重而道遠(yuǎn)。
IBM大中華區(qū)董事長、總經(jīng)理陳旭東直言,“龍蝦”這類工具更適合個人或者小企業(yè),大企業(yè)通常不允許員工隨意安裝。未來或許也會進(jìn)到企業(yè)體系,但肯定是在進(jìn)行適當(dāng)權(quán)限管理、合規(guī)的管控以后,才會進(jìn)到體系里來,但可能不會很快。
“大家現(xiàn)在對這個產(chǎn)品很激動,它能幫你收集資料,寫PPT,這些功能都有的,不是說它一家公司做出來,只不過它把這些東西串在一起來干,你就給它賦予權(quán)限。但是對于企業(yè)級的產(chǎn)品,短期還沒有革命性的變化。企業(yè)級產(chǎn)品也會沿著這個方向去進(jìn)行演進(jìn)。很多企業(yè)可能也知道這些東西可以用,為什么沒用進(jìn)來,因為沒想好用完以后會有什么后果,簡單這么說,后果不可預(yù)測。”他說。
飛書同時集合了個人和企業(yè)用戶,也更容易觀測出兩者不同的需求。飛書CEO謝欣在朋友圈發(fā)表了自己的觀點,“個人電腦上跑Agent和企業(yè)里用Agent,是完全不同的事情。個人玩Agent是探索,企業(yè)用Agent是責(zé)任。個人場景出了錯,大不了重來;企業(yè)場景出了錯,可能是文件被刪、數(shù)據(jù)泄露。”
謝欣認(rèn)為,Agent的能力上限讓人興奮,但安全的下限決定了它能不能真正進(jìn)入工作場景。不解決信任和安全的問題,越強大,越危險。
也有企業(yè)開始嚴(yán)肅探索,移卡科技CEO劉穎麒在內(nèi)部戰(zhàn)略會中提到,已經(jīng)推動公司人力部門落實相關(guān)要求,擬增加5000個數(shù)字員工,并配備數(shù)字工卡ID,員工可向公司HR及IT申請,申請表格包括Skills范圍,月薪(token數(shù))等。
![]()
技術(shù)史告訴我們,任何偉大的變革過程,既有轟轟烈烈的全民運動,也有無聲無息中完成的滲透。
OpenClaw也許會進(jìn)化成未來的某個底層協(xié)議,也許會成為Agent行業(yè)的一個重要里程碑。但眼下熱火朝天的“全民養(yǎng)蝦”,更像是一場廠商與情緒共同推高的、關(guān)于未來想象力的過載。
我們養(yǎng)的不是龍蝦,而是對現(xiàn)實FOMO(Fear of Missing Out,害怕錯過)的一點掌控欲。很遺憾,這就是真相。
當(dāng)然,歷史也很少會用失敗來簡單評價一次全民熱潮。即便這場轟轟烈烈的“全民養(yǎng)龍蝦”最終退潮,它依然會留下幾件真正重要的東西。
“全民養(yǎng)龍蝦”也許不會留下多少真正長大的龍蝦,更多大廠和創(chuàng)業(yè)企業(yè)會加碼原生龍蝦的開發(fā),在一個安全圍欄之下,實現(xiàn)更多復(fù)雜的Agent功能。譬如釘釘,預(yù)計將于近期發(fā)布“釘釘原生龍蝦”,行業(yè)猜測,在釘釘以及可確保安全的業(yè)務(wù)場景范圍內(nèi),可實現(xiàn)類似OpenClaw的Agent能力,這也是未來一段時間行業(yè)的共識。
想象力是最好的技術(shù)加速器,人們開始相信,大模型會造就一個智能體的新時代,一旦這種想象力被打開,技術(shù)史通常就不會再回頭了。(本文作者 | 張帥,編輯 | 蓋虹達(dá))
快報
根據(jù)《網(wǎng)絡(luò)安全法》實名制要求,請綁定手機號后發(fā)表評論