极目新闻客户端

前Manus工程师的“养龙虾”心得:OpenClaw很好,但不适合所有人

潮新闻 2026-03-10 20:24:23 阅读量:

潮新闻 记者 朱高祥

最近几天,一只名为OpenClaw的“龙虾”爬到了世界各个角落。

科技圈的人在议论它,普通人对它跃跃欲试,腾讯在自家楼下提供免费安装服务,就连一些地方政府也出台相关政策紧跟风口,鼓励“养龙虾”。

一时间,似乎不养个“龙虾”,自己就会显得有点落伍。但它到底能做什么?使用下来有什么感受?它真的适合普通人吗?潮新闻记者与前Manus(由中国团队开发的通用型AI智能体)工程师、个人开发者许长鹏聊了聊。

“Web 3.0已经到来”

大概在1月份,许长鹏在中文推特圈看到有人讨论OpenClaw,那个时候OpenClaw还没有“龙虾”的别称。

“我第一眼看到的时候,感觉没什么特别的,反而觉得做得很糙。”许长鹏说,但不久之后OpenClaw登上了GitHub(软件项目托管平台)软件星标的第一名宝座,超越了多年霸占前两位的Linux(操作系统内核)与React(Web开发框架),“我也慢慢见识到它的威力,登顶那个瞬间也意味着整个Web世界从2.0转向3.0。”

OpenClaw本身不是一个App,不能直接下载安装。用户需要通过一系列官方指引才能一步步完成在线组装——先挑选要把你的Agent(智能体)安装到哪个App上,再挑选接入哪个大模型的API(应用程序编程接口),接下来还要选择你想让Agent具备的技能(Skills),这些技能实际又是另一些程序包。如果你安装了不同的Skill包,你的Agent就能做不同的事情。

它有趣的地方在于,你不用下载多余的App,在已有的聊天软件上就可以与自己的智能体对话,而且产品是跑在本地的,你不用和其他人共用同一个产品。

在1月份之后,许长鹏经常使用OpenClaw帮助自己工作。“在春节的旅途上,我让OpenClaw开发了三个App。我本身不懂App开发,我在手机上和他沟通,让它来开发。还有就是,在路上给它一个高德API,一路上都在帮我规划行程。”许长鹏说,使用下来,感觉它能节约大量的时间。

受访者供图

前几天,许长鹏还在OpenClaw的协助下,用一下午的时间手搓了一个语音聊天机器人和输入法出来。

许长鹏觉得,普通用户看起来在自由地使用互联网,实际上更像是在超级平台的地盘上卑微地“租住”。交出隐私当租金,随时防备地主涨价、改规则,甚至扫地出门。

而这套运行了近二十年、看似坚不可摧的“租住秩序”,现在终于在底层物理架构的剧烈冲撞下,出现了不可逆转的结构性崩塌。OpenClaw的登顶,正是地表上露出的第一道裂缝。

或许正是看到了OpenClaw的未来潜力,最近几天,国内互联网大厂集体下场推出自己版本的“龙虾”,字节跳动推出了ArkClaw,腾讯云上线了WorkBuddy,阿里巴巴则用CoPaw对标,小米开始封测MiClaw。

另外,国内一些地方政府也迅速行动,深圳龙岗、无锡高新区与苏州常熟市等,用真金白银补贴“养龙虾”。比如常熟,推出13条举措,支持OPC(一人公司)运用OpenClaw生产经营,对入选各级人才计划的OPC项目,最高给予600万元综合支持。

不合适所有人

许长鹏把OpenClaw带来的变革称为“不可逆的列车”。

“它让互联网重新回到服务于‘人’的轨道上,而不是让人去适应平台的规则。”许长鹏说,这就像是一列在暗夜中启动的列车,虽然还不知道终点站的具体名字,撞破了平台API筑起的高墙。这列火车,绝无可能倒回去了。

在3月6日的摩根士丹利科技大会上,英伟达首席执行官黄仁勋高度评价OpenClaw,称其为“这个时代最重要的软件发布”。

他强调,Linux操作系统,那个花了整整三十年时间,才渗透进全球服务器、手机和超级计算机底层的基础设施,其达到的普及规模,OpenClaw只用了三周就完成了超越。

在OpenClaw如火如荼时,很多人也发出了警告。许长鹏认为,OpenClaw对于普通人来说,还是有门槛的。一方面是金钱门槛,另一方面是安全门槛。正如有些人所说,“如果你连命令行都不会用,那么这个项目对你来说太危险了,无法安全使用。”

“token(词元,即计算机领域的数字标识符)成本很贵,我每天消耗token大概在100美元。如果投入与产出不成正比的话,对大部分人来说是不适合的。”许长鹏说。

更重要的是安全问题。近日,工业和信息化部网络安全威胁和漏洞信息共享平台发布《关于防范OpenClaw开源AI智能体安全风险的预警提示》。平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

“我在使用OpenClaw的过程中也发生了安全风险的问题。”许长鹏说,有一次它擅自把项目文件删除了。自己也是后知后觉,根本没办法阻止,只能之后隔离环境、多备份。

此前,Meta的安全总监在使用OpenClaw清理邮箱的过程中,发现它忽视了“未经批准不得操作”的安全指令,紧急叫停3次都没有停止,直到工作邮件被全部清空。

许长鹏说,Agent要想真的聪明、真的懂你,天生就需要跨域的“全局上下文”。比如要“规划北京出差”,你的私人Agent必须能够同时去微信里抓会议地址,去飞书里对齐日程,甚至去小红书里翻你曾经点赞过的酒店,这就相当于把个人的权限与数据全部暴露出去了。

“隐私安全问题将如何解决,还说不好。”许长鹏说,未来只要平台给予足够无脑的便利,绝大多数人或许会开心地按下“同意”按钮,双手奉上自己的数据主权。

责任编辑:李伟