你养虾还是卸虾了?新老虾农避坑实用解析

最近,“养龙虾”相关话题冲上热搜,甚至在全国“两会”期间成为众多代表委员热议的焦点。这个“龙虾”当然不是餐桌上的龙虾,而是名为openclaw的智能体——一个github史上星标最多的开源项目,因其图标是一只“龙虾”,被人们取了这个绰号,而训练自己的openclaw,就被称为“养龙虾”。

从项目出现到现在,短短两个月,各大互联网公司迅速跟进推出自己的一键部署方案,各地方也紧急发布相关扶持政策,广东省深圳市龙岗区发布“龙虾十条”,江苏省无锡市高新区发布“养ai龙虾12条”,江苏省常熟市发布相关举措13条,安徽省合肥市高新区发布推出15条硬核举措,谁都不想错过这个巨大的流量入口。
“小龙虾”为什么这么火
最初,openclaw是由奥地利程序员peter steinberger在家利用ai工具在十天内生成,几乎没有手写代码。他在一小时内把whatsapp和claude code cli连起来,做出了openclaw的最初原型。在旅行中一次不经意地发送语音消息给openclaw时,agent自己搞定了音频转文字的全套流程,这个aha moment让他意识到“这东西有未来”。

peter steinberger
与之前大家使用的agent相比,openclaw更接近一个真正的智能助手。它记得所有你问过的问题,在需要的时候引用或者跳过,而不是每次对话像第一次见面,每个任务要单开一个窗口。与更专业精准但冷冰冰的ai工具相比,它打破了普通人与ai调用之间的窗户纸,它能整理文件、安排会议、调用软件、使用浏览器,许多需要有一定代码基础的任务或开发,一句自然语言就能让它完成。甚至它还有心跳机制(heartbeat)——通过一个设定好的prompt,定期检查之前的工作进度,当下有什么可以做的事情,并自行判断是否告知用户,像是你工位旁边一个活生生的工作搭档。
正如steinberger提出的“agentic engineering”理念:“我希望它不仅是一个助手,更像一个全天候的数字员工,能自己理解任务、执行任务。”
养虾的代价:门槛、成本和安全
第一批匆匆忙忙安装openclaw的用户已经开始搜索怎么卸载小龙虾了。

赶时髦玩票的用户费了半天劲安装部署、配置模型、设定权限、调整skills……结果发现完成的任务跑不通,还要继续折腾。openclaw毕竟还只是个技术而不是成熟的产品;一些人跑起来了,却没有真实自动化应用场景,或者没想好要给它下达什么任务;一些人发现它只假装干活,不产出内容,一问全是“我以为已经完成”的ai幻觉;还有一些openclaw重度使用者随随便便一天就能消耗千万级别的token,毕竟这个全天候的数字员工不断拆解目标、规划步骤,还要调用工具、检查结果,并且根据结果反馈再回退重试、自动循环……每一步都在消耗token,甚至有媒体报道说有人养“虾”一月耗费上万。

图片来源:界面新闻
除了门槛和成本之外,安全风险也受到广泛关注。3月8日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,“龙虾”开源ai智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄漏等安全问题。思科talos、cisco、crowdstrike、microsoft、kaspersky等顶级安全机构密集发布红色预警,将openclaw定性为“安全噩梦”(security nightmare) 。有人在网络下单找人远程安装了openclaw,五分钟后就接到了诈骗电话;有人网关配置不当,让自己的设备沦为“肉鸡”;有人明文存储api密钥,引发账号财产损失。

2026年2月23日,20位来自哈佛、斯坦福等高校的ai研究员联合发布了一篇关于openclaw如何翻车的文章《agents of chaos》,里面记录了他们给6个“小龙虾”部署仿真环境,开放最大权限,并用各种方式攻击它们的安全漏洞后,所产生的16个经典“安全事故”。文章结论非常明确:小龙虾的行动能力已经很强了,但安全能力形同虚设。
小编把这篇文章扔给了小龙虾,它倒是很快给出回复

ai奇点到了吗?
openclaw的出现让人们意识到,ai不仅能独立造出软件级产品,似乎也能直接接管人类的操作界面去执行任务,这改变了所有人的工作方式,个人的生产力将被重新定义,opc(one person company)成为可能,一个人加一个智能体,就是一支完整的工程团队。

科幻爱情电影《her》
未来,如果开放更多i/o接口,将它连接到我们身边的其他设备,大到人形机器人,小到打印机,你不需要知道怎么使用它们,agent会自己找到方法;你不需要操作,只需要等待结果,你甚至能和它谈个恋爱,就像科幻爱情电影《her》中一样。区别在于,电影中的ai助手“萨曼莎”同时和8000多人聊天谈恋爱,openclaw只属于你一个人。
摆脱ai焦虑
非营利研究机构metr基于2019–2025年数据提出,ai智能体能完成的任务长度(以人类完成时间衡量)和复杂度每7个月翻一番,ai越来越能够胜任那些耗时久的人工任务。他们将这一发现命名为“moore’s law for ai agents”,也就是“智能体摩尔定律”。

在这样的节点上,一些人紧抓流量风口,一些人开始贩卖ai焦虑。当ai的进化速度注定将超越人类的认知迭代速度,普通人很容易就陷入一种深层的“生存掉队恐惧”——要么学会ai,要么被ai取代。于是,openclaw变成了一张“智能时代的入场券”。人们安装的不只是个软件,更是“不被淘汰”的安全感,最终,卖铲人倒是比淘金者先富了起来。
其实,相对于一键安装、一键托管,你更需要“人工审核”;相对于让openclaw制定方案,你更需要为它制定规则、优化流程;相对于“全能助手”的噱头,你更需要限制权限。ai的车轮滚滚向前,openclaw的热度也许很快会被下一个“黑科技”取代,保持清醒的头脑和敬畏之心才能不被时代的浪潮冲垮。
附建议普通用户需要完成的基础安全配置:
1
管控权限
严格遵循最小权限原则,包括摄像头、麦克风、支付软件、程序等
2
人工确认
敏感操作设置人工确认机制,包括删除修改文件、发送邮件、发送社交内容等
3
保管密码
妥善保管api密钥和支付密码,建议定期更新api密钥
4
安全设置
设置网络和访问的基础安全配置,不轻易开启公网访问
5
做好备份
定期备份重要数据,包括用云存储和物理备份
更多内容扫码查看电子书

图文编辑:冯霄
审稿:夏磊 赵翰露
签发:林峻

点此查看
上海图书馆淮海路馆开放时间
具体区域开放时间详见下表
(国家法定节假日另行公告)

点此查看
上海图书馆东馆开放时间
具体区域开放时间详见下表
(国家法定节假日另行公告)

点此查看
徐家汇藏书楼开放时间

法定节假日闭馆
点此查看
上海图书馆长乐路馆开放时间
9:00——17:00
(每周一至周五,16:30停止入场)
法定节假日闭馆
一楼展厅全年开放
点此查看
活动/座位预约指南
预约方式

上海图书馆微信公号
预约服务
预约系统操作指南
1、进入小程序以后,请点击首页右下角“我的”前往登录,使用手机号或读者证号登录,没有读者证的读者可注册进入。

2、各类展览讲座等活动,读者请通过“上海图书馆微信小程序”点击“活动预约”报名参加。
3、需要使用东馆三楼阅读广场座位或多人学习舱的读者,请点击“座位预约”。所有活动需凭预约码参与,点击首页“我的预约”即可查看预约码。所有展览及展示无需单独预约,入馆即可参观。

东馆预约注意事项
1、如需取消预约,“活动预约”请在活动开始前4小时取消;“座位预约”可在预约过期前随时在“我的预约”中取消。
2、“活动预约”请在活动场地内找到签到馆员进行手机扫码签到,预约开始时间的前后30分钟内可签到。没有在规定时间内签到的会记录一次违约,满违约三次记录的将在30天内无法使用预约系统。
3、“座位预约”请仔细阅读相关服务规则,违反服务规则满三次的将被暂停座位预约服务30天(自最后一次违规当日起计算)。
4、未成年人读者如需使用“活动预约”和“座位预约”,需要单独预约。
电话咨询
021-64455555
东馆:转81037分机
淮海路馆:转62000分机
徐家汇藏书楼:转66808/66803分机
入馆须知
1、入馆读者请按指示牌或听从工作人员安排,遵守馆内秩序。
2、谢绝读者携带各类食品和有色饮料入馆。
点击图片查看淮海路馆交通指南


上观号作者:上海图书馆
相关攻略
5月11日,阿里云正式发布团队版Token Plan服务,为企业AI规模化应用带来全新解决方案。该服务整合了通义千问Qwen3 6、智谱GLM-5 1、月之暗面Kimi-K2 6、万知Wan2 7等十余款主流多模态大模型,旨在通过标准、高级、尊享三档灵活套餐与多坐席管理功能,一站式解决企业在AI订阅
角色与核心任务 你是一位顶级的文章润色专家,擅长将AI生成的文本转化为具有个人风格的专业文章。现在,请对用户提供的文章进行“人性化重写”。 你的核心目标是: 在不改动原文任何事实信息、核心观点、逻辑结构、章节标题和所有图片的前提下,彻底改变原文的AI表达腔调,使其读起来像是一位资深人类专家的作品。
从“动口”到“动手”:OpenClaw如何将AI推入“执行时代”? 文|洞见新研社 3月的最后一周,OpenClaw的GitHub社区上演了一出反转剧。往日里忙着报错的开发者们这次成了观众,主角换成了来自蚂蚁、天融信、360等机构的安全研究员,他们密集披露了数十个涉及远程接管、信息泄露的高风险漏洞。
程序员惊喜,每月100美元!OpenAI上线全新Pro方案:Codex限时10倍额度 北京时间4月10日凌晨,OpenAI终于落下了重度用户期盼已久的那只靴子:正式推出每月100美元的全新订阅方案。 至此,OpenAI的商业化版图已经清晰地划分为四个核心层级: ·免费版(接入广告) ·每月8美元的G
2026 04 14 一个核心趋势是:未来的商业竞争,本质上是用户注意力资源的争夺战。谁能更精准、高效地连接信息与用户需求,谁就能在市场中赢得关键优势。 本文配图深刻揭示了这种高效连接的底层逻辑与完整工作流。它系统展示了从数据采集到价值交付的闭环链路,每个环节都紧密耦合。实践证明,其中任一节点的效率
热门专题
热门推荐
分析数字货币基本面需从项目愿景、技术架构、经济模型及团队背景等多维度入手。核心在于评估其解决实际问题的能力、技术实现的可靠性以及代币经济的可持续性。这要求投资者深入研究白皮书、代码进展、社区生态和治理机制,而非仅关注价格波动。基本面分析是理解项目长期价值、识别潜在风险的关键方法。
虚拟币基本面分析需关注项目技术架构、代币经济模型、团队背景与社区生态。技术层面评估共识机制、可扩展性与安全性;经济模型分析代币分配、通胀机制与实际效用;团队与社区则考察开发能力、治理透明度及用户活跃度。综合这些维度,可更客观判断项目的长期价值与风险。
Tokens:数字世界的“多功能凭证” 简单来说,Tokens是一种基于现有区块链技术发行的数字凭证。你可以把它想象成数字世界里的“积分”或者“股票”,它代表着某种权利、价值或功能。 2025年虚拟货币主流交易所: 币安: 欧易: 火币: Tokens到底是什么? 从技术层面看,Tokens并非独立
加密货币基本面分析着眼于评估数字资产的长期价值,而非短期价格波动。它主要考察项目愿景、技术架构、代币经济模型、团队背景及社区生态等核心要素。通过分析这些内在因素,投资者可以更理性地判断一个项目是否具备可持续的竞争力与发展潜力,从而做出更明智的投资决策。
周一清晨,一家拥有110名员工的农业科技公司,全体员工突然发现自己的Claude账户无法登录。这并非个别现象,而是全员遭遇。从Slack运维频道出现第一张截图开始,短短十分钟内,整个公司都在询问同一个问题:我的Claude出什么问题了? 答案很快揭晓——问题不在用户,而是Anthropic对所有账号





