
深瞳工作室出品
科技日报记者 崔爽 运营 刘恕 李坤
你“养虾”了吗 ?龙虾
近期 ,一款开源智能体项目OpenClaw灵敏走红。深瞳上安因图标为白色龙虾 ,爆火它在国际被戏称为“龙虾”。然带与传统对话式AI独霸不合 ,龙虾它的深瞳上安定位是“真正干活 、延续运转的爆火小我助手” 。
从技能社区到企业内部,然带从斥地人员到深化用户,龙虾愈来愈多人最早“养虾”:它可以写代码 、深瞳上安拾掇材料、爆火按时陈述请示 ,然带甚至在你不在线时主动完成义务 ,龙虾俨然一名24小时待命的深瞳上安“数字助手” 。
敷衍平台上,爆火有人分享“让智能体替本身上班”的经验,也有人展示若何经由过程复杂设置设备放置 ,让琐细主动生成陈述 、发送邮件。
“龙虾”降低的面前,以OpenClaw 为代表的智能体 ,正鞭挞人工智能从“对话对象”向“奉行主体”改削 。“我们正处于智能体技能从‘演示可行’到‘除夜局限放置’的关头起色期 。”中国人平易比来几除夜学高瓴人工智能学院准聘副传授林衍凯给出剖断。
但与此同时 ,问题也浮出水面 。国度常识产权局4月1日宣布风险提示称 ,独霸智能体撰写专利央求文件大年夜大年夜约激起多重风险。随同一系列安然预警,人们不再只体恤它“会不会犯错” ,而最早质问它“有没有损掉落踪落控”“可否值得信赖”。
技能的快活与安然的焦炙,在不应时分被放除夜。OpenClaw幻想下场是甚么?它为甚么在如今迸发?我们可否已筹搞妥应对随之而来的风险?

AI从“答复者”变身“行动者”
“上周末往崇礼滑雪 ,在缆车上我创作创造另有一些工作没完成,随即在手机上经由过程飞书给‘龙虾’派义务。经由几轮对话 ,它用我本身的口气气焰,主动生成文件发给同事 ,给我的回响根本抵达请求。”字节跳动飞书研发工程师杨溢哲聊起“养虾”经验。
OpenClaw爆火的暗码,就躲在这个复杂的场景里——它能“主动”措置工作 。
畴昔几年 ,除夜模型的展开更多勾留在多么一个阶段 :经由过程海量数据操练,使AI具有接近人类的通识邃晓身手 ,从而答复问题 、生成内容 。
而OpenClaw让AI跨过这条鸿沟 。它不单是调用模型生成谜底,而是将这些身手嵌进一个可以延续运转的琐细中 ,使AI可以邃晓义务 、拆解法度圭表类型并自立奉行。在清华除夜学筹算机系传授、面壁智能连络草创人兼首席科学家刘知远看来,它更接近一种新的根本行动办法——一个旋绕智能体运转的“独霸琐细” 。
这也意味着,AI第一次以“行动者”身份进进理论气候 。从这个层面上说,OpenClaw具有特别很是次要的技能示范意义。
从筹划上看 ,它由三层构成 :底层是模型身手的笼统封装,中心是担当筹算与决意狡计的Agent(智能体) ,基层是具体奉行独霸的Skill(下场插件)。
不过,值得寄看的是,受访专家普及认为,OpenClaw的迸发并不是源自底层算法的打破 。林衍凯展示,非论是言语邃晓仍是代码生成,个中心还是依托于现有除夜模型琐细。真实的改削产生发火在工程层面,即若何把本来分袂的身手整合为一个可用、可扩大年夜大年夜大年夜大年夜 、可延续运转的琐细。
这类改削不随便察觉,却极具“杀伤力”,因为它直接降低了独霸门槛。畴昔需求团队斥地的宏壮琐细,如今小我斥地者也可以疾速搭建。
OpenClaw之所以火爆 ,恰是技能成熟和需求叠加的下场 。
一方面,除夜模型在对象调用与义务奉行方面已跨过“可用”门槛 ,不再勾留在演示阶段;此外一方面,旋绕AI的对象链慢慢成熟 ,使宏壮身手可以像搭积木一样被组合调用。
与此同时,用户认知也在产生发火改削。人们不再知足于尝鲜对话,而是最早把AI视为工作“搭子”。
更次要的是智能体有了“记忆身手”,给用户带来近似养成的体验——经由过程对短时辰信息与经久常识的治理,智能体可以在多轮使射中贯穿连接延续性,并慢慢构成“经验”,互动时分越长,它的默示越“贴心”。
这些要素叠加在一同,使OpenClaw展示出一种不合于传统AI产品的外形 。这类因技能进步束厄狭隘双手的体验,已渗入良多人工作糊口的往常。

高权限带来高风险
当然是“外来物种” ,但OpenClaw进进中国后灵敏走红,激起存眷 。
国际厂商争相把放置处事做成“一键拆卸”,部分互联网公司上线“傻瓜式”设置设备放置筹划 。他们还将OpenClaw接进了即时通信软件。
这面前,不成忽视的是 ,在国际“养虾”的成本远低于国外。
研究陈述指出,国产模型的API(独霸法度圭表类型编程接口)调用价值 ,除夜约是国外同类产品的1/6。这类优势源于国际算力面前更便宜的电力、更矫捷的硬件设置设备放置和模型厂商间的乖戾竞争 。
低门槛上手加迸发式撒播,让“龙虾”一跃成为AI顶流 。
可是 ,当AI最早“出手” ,风险异常成倍放除夜 。
奇安信宣布的《OpenClaw生态威胁分化陈述》展示 ,阻拦3月13日,全球OpenClaw放置实例就已超出23万个,个中超出2万个大年夜大年夜约存在安然裂缝。被操控的智能体可在数分钟内完成数据窃取 、权限汲引甚至营业修改 。
“OpenClaw带来的不单是更多安然裂缝 ,它还让风险鸿沟集团外扩 。”长亭科技安然研究员姜晨炜认为 ,“畴昔 ,AI的风险更多勾留在对话层 ,如说错话或生成欠妥内容;而如今,智能体可以直接独霸文件、调用接口 、访谒群集 ,埋伏风险不成估计 。”
换句话说,畴昔企业警悟的是“琐细被***击击” ,而如今必须面对的是“琐细在奉行***击击” 。
“‘龙虾’多么的智能体是一个不知倦怠 、会主动化奉行的超等用户。”腾讯iOA产品运营担当人刘登峰说,假定拆卸在终端的“龙虾”被攻破 ,就相当于***击击者无缺掉落踪掉落踪了该终端的电脑权限,进而大年夜大年夜约展开横向渗入 ,分散到企业的全数群集终端或处事器,带来极除夜的安然风险。
此外一重中心风险是Skill供给链的投毒与滥用 。刘登峰诠释,***击击者可以把歹意文件假充成正常Skill,比如文件格式转换、气候笼统查询。对深化用户,甚至企业级员工而言,很难自行分辨。
此前,全球局限内已展示多起相干安然义务,如Meta公司安然专家在让OpenClaw措置真实邮件时,因凹凸文膨胀招致“奉行前确认”的关头束厄狭隘丢损掉落踪落,幻想下场展示邮件被智能体误删的损掉落踪落控行动。
在国际,财富和信息化部群集安然威胁和裂缝信息共享平台也宣布风险警示 ,了了OpenClaw存在信赖鸿沟恍忽、越权独霸等琐细性风险 ,建议封锁不须要的公网访谒 、美全身份认证与安然审计机制、严格治理插件本源、延续存眷补丁和安然更新。
国度常识产权局宣布最新风险提示,OpenClaw等智能体存在权限太高、安然裂缝 、插件投毒等隐患,独霸其撰写央求文件,易构成技能交底书等中心信息外泄。一旦泄漏,专利央求技能筹划大年夜大年夜约因丧损掉落踪落别致性没法受权 ,甚至被别人抢先央求专利。为此 ,提示央求人需进步风险警悟见识 。

“技防+人防”筑起安然樊篱
“龙虾”爆红,风险焦炙进出相随 。在这一布景下 ,旋绕智能体的安然防护 ,必须从传统编制转向琐细性治理 。
在中国工程院院士吴世忠看来 ,自立性智能体带来的最除夜风险 ,恰是其太高的“琐细代办代办代办代理权” 。作为已尝鲜的“养虾人”,他提示用户应时辰绷紧安然这根弦,建议用户将“龙虾”养在一个自力的智能终端上 ,做好物理隔断,并对立最小受权绳尺,不凡是对触及删改的独霸 ,必须设置二次确认。
腾讯电脑管家初级产品经理董京特意提到 ,不要将银行暗码、云处事密钥等敏感信息泄漏给AI,不要给它权限往访谒一些不该访谒的内网处事;在让AI奉行高风险独霸前 ,务必做好次要数据的备份。
平台一样需求筑牢防地。董京打了个比如 :“给AI造一个隐形牢房,把它关进往”。
这一“牢房” ,就是安然沙箱机制 。董京引见 ,腾讯电脑管家团队近期上线了“龙虾管家”AI安然沙箱下场。它次要治理三类问题:AI权限过除夜时,经由过程沙箱计策捆住AI的“四肢行动”;及时监测AI调用的剧赋性否包含歹意指令等风险 ,阻拦展示拾掇残剩却误删全数文件等不测;针对OpenClaw本身迭代中展示的安然裂缝,及时举办修复。
“‘龙虾管家’也会供给AI运转的及时分记 ,AI访谒甚么、调用甚么 ,全数操感染户都可以一览缺乏 。”董京说。
在更底层的安然筹划上 ,姜晨炜指出 ,智能体需放置在受控气候中,并连络群集隔尽计策 ,限制其与内网的直接通信。在奉行层面也要创建了了的安然鸿沟 ,对文件独霸、外手下载 、权限改削等高风险行动,应设定不成打破的限制,并引进人工审批机制,在屈就与安然之间求得需求均衡。针对下场插件琐细,则需求创建查核机制 ,如代码扫描、本源校验等,阻拦歹意插件风险琐细。
技防之上,真实的安然离不开轨制束厄狭隘。
“在政策层面 ,加快创建健全开源智能体安然治理琐细 。”赛迪研究院信息化与软件财富研究所副主任黄文鸿建议,尽快研究出台开源智能体安然放置指南和行业标准 ,重点针对智能体的琐细权限授予、奉行行动审计 、敏感独霸确认等关头环节了了安然基线请求 ,对政务、金融、医疗等涉密涉敏局限,要履行更严格的放置准进和独霸管控 。
与此同时 ,应尽快创建开源智能体技能市场的安然查核与准进机制 ,并加快研究开源智能体自立行动的义务回属轨则,厘清开源框架斥地者、放置运营者、除夜模型供给方、技能宣布者等需求担当的功令义务,补偿任前“AI犯错无人担责”的轨制空白 。
“往后OpenClaw流闪现的各类问题 ,与其说是偏向,不如说是一场延迟到来的‘压力测试’ 。”黄文鸿认为,它让行业在智能体除夜局限落地之前,就看到了将来大年夜大年夜约面对的风险外形 。
这场“养虾热”的意义大年夜大年夜约真实不在于义务本身,而在于它所指使的标的方针 。业内专家料想 ,将来的智能终端中,很大年夜大年夜约会展示近似独霸琐细级此外智能体平台 ,而OpenClaw所扮演的角色,恰是这一外形的初期原型。
人工智能已最早“出手”,安然治理是摆在人类面前的必答题——只需在释放消辛苦的同时创建了然鸿沟,才调让人工智能真正从“可用”走向“可托”。
延长不雅不雅不雅不雅鉴赏丨“龙虾”挥钳,算力吃紧
科技日报记者 崔爽
“龙虾”挥动的双钳下 ,是一个深不见底的算力黑洞。
无机构算了一笔账 :比照传统聊天机械人,智能体的Token(词元)破钞动辄放除夜数十倍,一个略微宏壮一点的义务 ,面前吃损掉落踪落的算力 ,乃最多是深化对话的百倍、千倍 。有科技博主实测 ,假定真把“龙虾”算作花费对象展开用 ,一周上往,费用接近万元。
数据是最直不美不雅不雅不雅不雅不雅不雅的注脚 。“养虾”火起来此后 ,模型调用量极速爬升。全球API聚合平台OpenRouter的数据展示 :3月16日至22日 ,全球除夜模型调用量已抵达20.4万亿Token ,一周涨了两成多。个中,中国除夜模型的周调用量涨幅更是超出五成 ,并且已延续第三周超出美国。当周全球调用量排名前四的模型,也全数是“中国造”。
国度数据局宣布的数据展示,本年3月 ,中国日均Token调用量已打破140万亿 ,两年添加了上千倍。
在良多业浑家士看来 ,多么的添加既令人快活,也暗含隐忧。
3月27日中关村论坛年会的一场AI主题论坛上,算力缺口几近成了绕不开的话题 。“OpenClaw带来算力需求的暴增。”无问芯穹CEO夏立雪不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅查询拜访到,“前次见到多么的增速,仍是昔时3G手机刚普及,手机流量不足用的时辰 。往后我们的手机里大年夜大年夜约会有两张卡,一张是SIM卡,一张就是‘Token卡’ 。”
问题在于 ,需求的曲线已高大陡峭起来 ,供给却还没无缺跟上。“让更机警的模型奉行更宏壮的义务,成本破钞极除夜。假定算力不足 ,一个问题丢进往半天没有照顾,实足体验都是空口说 。”智谱华章CEO张鹏说得直白 。在他看来,推理需求正以百倍级别迸发,算力很大年夜大年夜约成为制约行业展开的中心瓶颈。
夏立雪认为,往后阶段,与其纯真扩大年夜大年夜大年夜大年夜算力局限,不如把已有成本用到极致 。旋绕这个方针,他提出,应加快构建更高效、标准化的“Token工厂”,供给延续晃荡、局限化的Token处事,使顶尖模型身手高效赋能海量下流场景 ,尽大年夜大年夜约汲引每个Token的转化屈就 ,让算力“花得值”。
再往远一点看,将来的根本行动办法本身也会走向智能化,可以自我调剂、自立优化 ,甚至内置Agent来充当“治理者” ,让算法与算力琐细构成更严密的深度协同 。
面对“算力焦炙”,也有人重申架构立异的价值。
小米MiMo除夜模型担当人罗福莉回想 ,两年前,在算力受限的气候下,中国团队还是经由过程模型架构立异,“逼出”更高屈就,比如DeepSeek的试探 ,“这给了我们勇气和决意决意决意决计”。
如今 ,当然硬件前提已改进,国产芯片不再受限,但这类对更低推理成本、更高算力屈就的试探,还是会在智能体时代成为将来竞争的关头 。
(图片由AI生成)