数智 正文
从“对话”到“执行”   OpenClaw在驯服与失控间寻求平衡
来源: 中国工业新闻网 2026-03-18 19:27
分享到:

中国工业报记者  曹雅丽

2026年开年以来,OpenClaw的GitHub星标数呈指数级增长,甚至被认为超越了Linux内核当年的增长速度。BAT等巨头纷纷入局,地方政府将其引入政务场景,摩根士丹利的报告更是指出,中国正成为OpenClaw采用增速最快的市场之一。然而,在这场“百虾竞渡”的狂欢背后,安全隐忧与成本困境也如暗流般涌动——信通院专家警示其可能带来“全系统接管”风险,金融监管部门已发文提示警惕,普通用户则陷入“买得起虾,养不起虾”的焦虑。正是在这样的行业背景下,3月17日,百度AIDAY龙虾专场以惊人的产品密度,交出了一份关于智能体时代的“中国答卷”。

百虾竞渡 巨头混战与路径分化

当前,BAT等巨头纷纷下场,但路径各异。

百度主打“易用性与全场景”,通过DuClaw的零部署和RedClaw的移动端延伸,填平技术鸿沟。腾讯则依托其社交帝国,推出覆盖全场景的五款“龙虾”新品,将OpenClaw的能力渗透进用户生活的每一个缝隙,试图构建基于社交关系链的护城河。阿里选择更为硬核的路线,将内部项目“无影JVS”正式更名为“JVSClaw”,意图在云端原生智能体赛道上抢占基础设施的定义权。字节跳动、月之暗面、智谱、MiniMax等玩家也纷纷亮出杀手锏。无论是火山引擎的“ArkClaw”主打开箱即用,月之暗面的“KimiClaw”提供超大云存储,还是智谱的“AutoClaw”本地化一键安装包,MiniMax聚焦语音与音乐模型的定制化,行业呈现出从通用底座向垂直特色、从极客自嗨向全民普惠的剧烈分化。

摩根士丹利在一份报告中指出,中国正成为OpenClaw采用增速最快的市场之一,这得益于开发者社群的积极参与、云端与基础模型供货商的快速产品化,以及“AI+”倡议带来的政策东风。甚至有地方政府如江苏常熟、深圳福田等,已率先推出“政务龙虾”,将AIAgent引入民生服务与办公场景。

狂欢背后的安全隐忧与“养虾”成本

然而,在“全民养虾”的狂欢中,诸多始料未及的问题也随之爆发。

首先是高悬的“达摩克利斯之剑”——安全问题。

中国信通院副院长魏亮此前在接受采访时严肃指出,OpenClaw集成了高权限、自主决策、开放指令于一体,存在极强的高风险性和不确定性。与传统软件不同,OpenClaw功能边界模糊,可能导致“全系统接管”和“持久化控制”;其自主决策能力让安全风险从“显式操作”转化为“静默接管”,极具隐蔽性。

这一担忧并非杞人忧天。工业和信息化部网络安全威胁和漏洞信息共享平台已监测到多起安全事件:有企业因泄露API密钥,在不知情下产生巨额账单;有黑产团伙制作包含恶意代码的技能上传至ClawHub,用户一旦使用便会被窃取系统权限。3月15日,中国互联网金融协会专门发布风险提示,警告OpenClaw极易被攻击者利用,成为窃取敏感数据或非法操控交易的突破口。已有银行收到监管提示,内部自查并要求员工不得在涉及敏感数据的终端上安装OpenClaw。

其次是“买得起虾,养不起虾”的成本困境。OpenClaw在执行任务时消耗Token的速率极快。据证券时报报道,普通用户中度使用一个月费用轻松过百,重度玩家动辄成百上千。有用户实测发现,让AIAgent真正“干活”带来的Token消耗堪称“算力通胀”。无问芯穹的相关负责人透露,从用户调研来看,用户中有90%都在“养龙虾”,而用户的核心焦虑正是“便宜不好用,贵的用不起”。

从对话到执行的全面渗透

在本次AIDAY上,百度集团执行副总裁、百度智能云事业群总裁沈抖详细阐述了OpenClaw带来的行业趋势。他认为,Skills生态的繁荣正促使传统软件应用走向碎片化,而通过与OpenClaw的交互数据,模型能力将形成自我增强的正循环。基于这一判断,百度的新品发布呈现出鲜明的“全场景、低门槛、强应用”特征。

在办公场景,百度正式推出桌面AI智能体DuMate。它不再只是一个对话窗口,而是深度融合用户习惯与企业知识体系的“第二大脑+执行助理”。无论是本地与云端多格式文件的批量处理,还是跨应用的自动化操作,DuMate致力于将AI从“回答问题”推向“理解意图、主动执行”的新高度,配合企业级安全管控,试图重新定义全链路办公自动化。

在家庭场景,全球首款“家用小龙虾”的发布,意味着OpenClaw的复杂任务闭环能力正在渗透日常生活。用户只需一句“小度小度,让龙虾帮我”,即可唤醒设备完成跨设备、跨应用的复杂指令,真正实现了“随时可用、全家可用、闭环可用”的智能家居体验。

而在开发者与生态层面,百度的布局更具野心。秒哒发布了全球首个OpenClaw应用开发Skill——“MiaodaAppBuilder”,将专业的应用开发能力封装为可供智能体调用的技能包。这意味着用户仅通过对话,就能让“龙虾”完成应用的开发、修改和发布,真正打通了从“聊天”到“创收”的最后一公里。此外,百度搜索Skill凭借超4.5万次的下载量,成为OpenClaw官方技能商店ClawHub中全球下载量第一的搜索引擎官方Skill,被戏称为“龙虾必备”工具。

为了降低用户体验门槛,百度智能云此前已推出“零部署”产品DuClaw和全球首款手机龙虾应用RedClaw(原红手指Operator)。沈抖表示,百度的使命是“用科技让复杂的世界更简单”,而OpenClaw正是这一方向的重要实践。

在驯服与失控之间寻找平衡

面对OpenClaw带来的机遇与挑战,业内专家展开了深入思辨。

关于安全与合规,业内普遍持审慎态度。招联首席研究员董希淼公开表示,金融业承载着海量客户信息和交易数据,安全与合规是不可动摇的基石,短期内不会看到OpenClaw在金融核心业务中的大规模落地。奇安信董事长齐向东则点出了深层矛盾:金融领域的AI应用“跑得快”,但合规要求“零容错”,这对现有的网络和数据安全保障体系提出了更高要求。魏亮建议,关键信息基础设施运营者在引入OpenClaw时,应坚持“六个绝不”和“五个做到”,严守合规红线。

关于能力边界与社会重构,学界与产业界展开了激烈交锋。在中国计算机学会(CCF)举办的特别论坛上,专家们指出,OpenClaw虽然降低了开发门槛,但并未消除智能系统本身的复杂性,反而将挑战从“编码实现”转移到了“任务设计”与“安全控制”。智谱AI的李子玄认为,这实际上对使用者的系统思维提出了更高要求,若缺乏这种能力,普通用户可能从“不会编码”沦为“不会指挥”,反而加剧了“智能鸿沟”。

对于未来,专家们普遍认为,AIAgent将推动人机共生新范式的建立。中国人民大学陈旭提出,未来研究的重点可能从模型本身转向环境的优化——多样化、高质量的训练环境将成为催生更强大AIAgent的基础。而清华大学研发的智能体AICosmos则在论坛上发出警示:智能体时代将倒逼教育体系变革,传统的雇佣关系可能被“个人+Agent集群”的微型组织取代,这需要社会在法律制度、分配机制上提前布局。

沈抖在百度AIDAY上的总结或许是对当前局面的最佳注脚:“今天的OpenClaw还不完美,有时会出错、绕远路,甚至把简单事情变得更复杂”。但正如北京日报所言,OpenClaw是一则“预告片”,它用惊艳的表现告诉世界:智能体时代来了,AI终于长出了可以触碰世界的“钳子”。

在这股浪潮中,中国凭借庞大的算力底座、活跃的开源社区、丰富的应用场景以及“发展”与“安全”并重的治理智慧,正从旁观者转变为规则的参与者和生态的构建者。“龙虾”已入海,它会游向何方,取决于我们能否在这场狂飙中,既保持进击的勇气,又坚守稳健的定力。

作者:曹雅丽
【编辑:龚忻】