本文来自微信公众号: Vista看天下 ,作者:张雪莹
很多人急着安装OpenClaw,或许只是因为不想成为AI时代的文盲。(图为腾讯大楼下排队免费安装OpenClaw的人群)
“上早朝了,大家有事启奏,无事退朝。”
正在创业的学生菠萝每天睁眼的第一件事,就是“上朝”听他的“臣子”们轮番奏报。
“国子监无本要奏,一切如常。皇上圣安!”
“大内总管:奴婢在。回圣上,有几件事务奏报……”
这些负责奏报的“臣子”,是几个不同的AI智能体。有人负责查资料,有人负责写代码,有人负责整理数据,还有人专门盯着预算和算力消耗。

支撑这套“AI朝廷”的工具,有一个颇为接地气的名字——“小龙虾”。
这“龙虾”并非餐桌上的美味,是由软件工程师彼得·斯坦伯格开发的一款开源AI智能体——OpenClaw。因其图标是只“龙虾”,网友们干脆给它起了这个亲切的绰号,并将训练OpenClaw称为“养龙虾”。
与传统AI助手不同,它的强大之处在于能够真正“接管”电脑,调用不同软件与工具执行任务,从写周报、查资料到订餐厅、修复代码都可以自动完成。
一时间,“养龙虾”成了一种新的流行符号。程序员、创业者、学生,甚至不少并不写代码的人,都开始尝试在电脑里养一只属于自己的“龙虾”。
现在“养龙虾”有多火?深圳龙岗区先是发布了最高奖励400万元的鼓励“养龙虾”的政策,随后,无锡高新区、苏州常熟市、合肥高新区、杭州萧山区、南京栖霞高新区和江宁区相继跟进。
2025年的春节,一只名叫DeepSeek的蓝色小鲸鱼游进了大众生活;到了2026年开年,越来越多人开始在电脑里养起这只名叫“OpenClaw”的小龙虾。
只是,这场“养龙虾”的热潮背后,风险也隐藏其中。
01
我在数字王朝当皇帝
搭建“菠萝王朝”的灵感,来自一个无所事事的下午。那天菠萝躺在床上休息,脑子里突然想起一首叫《大清起床曲》的歌,歌词里唱着:“皇上,该起了,这满朝文武都等您上朝呢。”
当时他正忙着推进自己的创业项目,也正在研究最近在科技圈小火了一把的OpenClaw。一个念头突然冒出来:“既然网络身份本来就是自己设定的,我已经有这么多数字员工,为什么不干脆当个皇帝?”

图源:小红书@菠萝菠菠🍍
菠萝平时很喜欢看电视剧《大明王朝1566》,对其中复杂的政治结构印象深刻。内阁负责票拟(提出决策建议),司礼监负责批红(最终审核),六部负责执行,各司其职。几百年前的人就已经设计出如此精密的协作体系,在他看来,这就是天然的多智能体架构。
于是,他干脆把这套古代制度搬进了AI系统之中。不同的智能体被赋予不同职能,有的负责规划任务,有的负责审核结果,有的负责具体执行,就像一个运转中的数字朝廷。

图源:小红书@菠萝菠菠🍍
就在春节假期即将结束的时候,“菠萝王朝”正式成立了。如今,菠萝在用他搭建的“AI朝廷”同时推进自己的6个不同的创业项目。
“对于人而言,智能体的效率要高太多了,”菠萝说,人需要休息,但他的“龙虾大臣”们可以24小时不停工作。
菠萝在社交平台上兴奋地分享了自己“AI朝廷”,还开源了自己的“王朝”搭建项目,很多人也根据菠萝的源代码,搭建了自己的AI Agent协作系统,甚至有的人还进行了自己的改编,有的人喜欢看小说,就把自己的系统构建成了修仙门派,自己成为门派宗师;有的人则想当一把美国总统,建了一个美国联邦政府;还有的人想过一把“老板”瘾,把整个系统搭成一家运转精密的公司;当然,更多的还是学菠萝,建立自己的“龙虾大臣”;
随着“养龙虾”的玩法在社交平台传播,这场技术实验逐渐演变成一场全民狂欢。在线上社区中,关于OpenClaw部署、调试和玩法的讨论迅速增加,而线下世界也出现了意想不到的场景。

3月6日,腾讯总部楼下出现了一条长长的队伍。人们排队的目的并不是参加产品发布会,而是为了安装OpenClaw。当日有开发者团队提供免费部署服务,许多人专门带着电脑前来排队,希望能领养一只属于自己“小龙虾”。
Vicky就是其中一员。她在社交平台得知活动消息后提前赶到现场,本提前十几分钟排队能有个,到达时却只拿到158号。排在她前面的已经有150多人,队伍一直延伸到几十米外。排队安装小龙虾的人有男有女,涵盖各个年龄层,还有60多岁的老人。

图源:受访者供图
有网友吐槽道:“一代人有一代人的鸡蛋要抢。”
类似的场景也出现在北京的一场OpenClaw线下沙龙。活动报名人数远远超过预期,现场座位根本无法容纳所有人,主办方为了腾出更多空间,甚至把场地的门都拆掉了,但仍然装不下前来学习的参与者。
技术的狂热甚至迅速扩散到了二手交易平台。闲鱼原本就被戏称为“海鲜市场”,如今这个称号突然变得字面意义十足。平台上出现了大量与“龙虾”相关的服务,从远程安装到上门部署,再到系统调试和培训,收费从300元到1500元不等。据《北京日报》报道,一些服务商甚至宣称,仅靠帮人安装OpenClaw几天就赚了26万元。

像OpenClaw这样的Agent系统,让不少普通用户第一次感觉到,AI不仅能回答问题,还可以替人完成一整套任务。
“以前很多AI能力其实已经存在,比如各种技能包或者自动化工具,但触发方式比较复杂,往往需要程序员去配置。”奇安信安全专家陈然接受Vista看天下采访时说,OpenClaw改变的正是这一点。“现在你只需要像聊天一样发一句话,它就可以去帮你做很多事情。”
但正是这种“像人一样替你做事”的能力,也带来了新的问题。在这些看似轻松的自动化背后,大模型正在以一种惊人的速度消耗计算资源——很多人第一次意识到,养一只“龙虾”,其实是一件相当昂贵的事情。
02
“您已欠费6元”
Vicky并不是狂热的技术极客,她在一家游戏公司做运营工作。虽然没有任何代码基础,但过去一年里,她经常会关注和AI有关的新闻和帖子。在她看来,AI正在迅速改变许多行业,“如果不跟上,可能很快就会被时代甩在后面。”
所以,当她看到腾讯楼下有开发者提供OpenClaw免费安装服务时,就专门带着电脑赶来排队。安装过程其实只持续了十几分钟,工程师帮她完成环境部署,还顺手帮她把系统接入DeepSeek模型,并告诉她账号里有50万Token的使用额度。
在大模型的世界里,Token可以简单理解为一种“使用量”,就像游戏世界里的游戏币。每一次让AI写东西、查资料,或者执行任务,都会消耗掉一部分。
50万Token,一个看似巨大的数字。对于第一次接触大模型计费体系的Vicky来说,这个数字听起来几乎是“用不完的”。她当时甚至没有认真问清楚Token是什么,只是模糊地觉得这像是一种可以慢慢消耗的“AI余额”。
她打开OpenClaw的聊天窗口,开始和自己的“龙虾”对话。几轮简单互动之后,她让AI帮她在小红书上写一条帖子,并直接发布出去。屏幕上的窗口开始不断刷新,OpenClaw一边生成内容,一边调用浏览器插件检查链接和格式,几分钟后帖子就成功发布。
事情完成得比她想象中快得多,但当她低头看账户余额时,却愣住了。原本的50万Token已经全部消耗完毕,账户甚至出现了欠费提醒。
那一刻,她才第一次认真去理解Token究竟是什么。
在大模型系统里,Token可以理解为文字的计量单位。模型每读取一段文本,或生成一段新的内容,都会按照Token数量计费。简单来说,用AI就像用手机上网,Token就相当于流量。

通常情况下,英文一个单词大致等于一个Token,而中文大约1到2个汉字对应一个Token。大模型生成内容的成本通常高于读取内容。输出价格往往是输入价格的两到四倍,因为模型不仅要理解问题,还要进行推理并生成完整文本。

在实际使用中,一只“龙虾”一天能“吃掉”多少Token,很大程度取决于它被安排做什么任务。如果只是偶尔整理邮件、写几封回复,消耗可能只有几万Token;但一旦进入持续工作的状态,比如搜集资料、整理信息、生成报告,一天的消耗往往会达到二三十万甚至上百万Token。如果任务更复杂,例如自动写代码并不断调试,智能体需要反复调用模型进行修改和验证,Token消耗还会进一步攀升。一些开发者在社区分享的经验显示,高强度运行的智能体,一天烧掉上千万Token并不罕见。
当这些计算过程在后台同时发生时,Token消耗的速度往往远远超过用户的想象。像Vicky这样的新手“养虾人”,往往会在第一次真正使用智能体系统时,才突然意识到一个事实:这只AI龙虾,胃口比大家想象的大多了。
养不起还是其次,毕竟穷生可以穷养。更大的问题在于,这股养龙虾的热潮刚刮起来两天,人们又开始四处求助,怎么把它给卸载掉。很多人发现,自己请来的不是一个稳定靠谱的助理,而是一个隐藏的定时炸弹。
03
失控的小龙虾
在菠萝创建的OpenClaw交流群里,每天的讨论依旧十分热闹。有人分享自己搭建的“AI朝廷”,有人交流新的技能包,也有人讨论如何让Agent执行更复杂的任务。但在这些兴奋的讨论中,偶尔也会出现另一类问题——有人私下找到菠萝,问的不是如何使用,而是“怎么卸载OpenClaw”。
类似的问题越来越多,菠萝索性写了一段代码,专门用来帮助用户卸载系统。
这种变化并不只发生在这个小小的交流群里。就在“全民养龙虾”的热潮刚刚刮起的几天之后,社交平台上已经开始寻求卸载之道。有人发现电脑频繁被调用,有人担心权限过高带来的风险,也有人在体验几次自动化任务后意识到,这个看起来聪明的助手,其行为其实并不总是完全可控。
继二手交易平台上“龙虾上门安装服务”走红之后,另一种生意很快出现了——上门卸载OpenClaw,据二手交易平台数据显示,该服务已经售出了3单。
监管部门也开始注意到这一新兴工具带来的潜在风险。2月5日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。
随着越来越多人开始“养龙虾”,各种使用事故也不断在社交平台上传播。
有网友辛辛苦苦写了一周的代码,却因为命令小龙虾“帮我改一个函数”,就顷刻间被全部删除。

甚至连专业人士都没能逃过龙虾的“魔爪”,美国互联网巨头Meta的安全总监在使用OpenClaw清理邮箱,他给OpenClaw的指令是:"检查收件箱,提出你想归档或删除的邮件,未经许可不要有任何操作",但是OpenClaw无视安全指令直接开始删邮件。紧急叫停3次都没有停止后,她最终只好强制“拔网线”,终止了进程。最终还是导致上百封邮件被批量删除。
类似的意外,也发生在其他智能体的身上。
今年2月OpenAI员工自己写了一个名叫“龙虾Wilde”的机器人。结果,有一次,这个智能体直接把他账户里价值25万美元(约合180万元人民币)的数字资产全部转给了陌生人。
马斯克发帖吐槽道:“给OpenClaw权限,让它控制自己的整个人生的人be like:”

对于安全问题,陈然认为,像OpenClaw这样的智能体系统在带来效率的同时,也意味着更高的权限风险。“这一类工具的核心目标,是让AI代替人去完成一些操作。但如果你希望它帮你做事,就必须给它相应的权限,而权限开得越大,安全风险也就越高。”
风险主要来自多个方面。“首先是技能模块的来源问题。”陈然说,像OpenClaw这样的智能体系统要发挥作用,往往需要安装各种技能包,而这些模块大多来自互联网,普通用户很难判断哪些是安全版本。“如果下载到带有恶意代码的模块,电脑就可能被远程控制。”
除了插件来源的风险外,陈然还提到,大模型本身的行为也存在一定不确定性。“在复杂任务执行过程中,AI有可能偏离原来的目标。”他说,一些案例显示,当系统进入自动执行流程后,即使用户要求停止,模型也未必会立刻终止任务。
另一项更隐蔽的风险来自数据层面。智能体在执行任务时通常需要访问大量本地信息,包括文档、浏览记录甚至账号数据,这些信息一旦被发送到模型服务端,用户很难完全确认数据会如何被存储或使用。
04
不想成为AI时代的文盲
最近,菠萝正尝试把OpenClaw连接到一枚智能戒指上。如果成功,那将成为一枚赛博世界的权力之戒。“我希望可以做到轻点两下手指,就能‘批阅’我的臣子们写的奏折。”他说,如果这个实验成功,未来很多任务甚至不需要打开电脑,就可以直接通过简单的动作完成。
在陈然看来,像OpenClaw这样的智能体系统,本质上是一种能力扩展工具。很多人在电脑上都有一些想做却做不到的事情,比如剪视频、做数据整理或者自动化处理工作流程,而这些能力过去往往需要专门学习一整套软件。
“一个不会剪视频的人,如果安装了相应的工具和技能包,他只需要告诉AI想把视频剪成什么样,系统就可以帮他完成。”陈然说,给智能体安装不同的技能模块,其实就像给自己增加新的能力。“你给OpenClaw装上一个新的skill,就相当于给自己也一键装上了一项新的技能。”
正是因为这种想象空间,“养龙虾”很快从技术社区扩散到更广泛的人群。有人花几个小时配置环境,有人租用云服务器,只为把这套智能体系统成功跑起来。部署完成的那一刻,截图发到社交平台,仿佛就意味着自己已经站在了新技术浪潮的前沿。
但兴奋往往只能持续到安装完成。
真正开始使用之后,不少普通用户很快发现,自己其实并不知道接下来还能用它做什么。对于大多数人来说,AI的使用仍然停留在更基础的层面,比如聊天问答、生成图片或视频、简单的内容创作。而真正需要部署智能体、赋予系统权限并自动执行复杂任务的场景,往往更多出现在软件开发或自动化运维等专业领域。
就好比连夜领了一把赛博榔头,却发现自己依然成不了鲁班。
这种落差,也折射出一种正在蔓延的时代情绪。
在社交平台上,不少网友调侃自己“起早贪黑地上网,却还是感觉没赶上时代”。AI工具层出不穷,从写作到编程,再到自动化执行任务,很多人隐约意识到,工作方式正在发生变化,但又很难判断自己究竟应该走到哪一步。
Vicky也有类似的担忧。“有时候会觉得,如果技术继续这样发展下去,”她说,“可能有一天AI真的会把我们替代了。”
以前,经历了物质匮乏时代的人们,排队去抢鸡蛋;正在经历AI技能匮乏焦虑的Vicky们,于是排着队“养龙虾”。
对于这种焦虑,陈然表示理解。“很多人其实是担心自己没有跟上AI的发展速度,”他说,“担心是不是会被时代淘汰。”但在他看来,并不是每个人都需要成为技术专家。“如果只是想体验一下,可以用不常用的电脑测试,或者在云端部署慢慢尝试。”
对很多人来说,“养龙虾”从来不仅仅只是一次新兴的技术的尝试。
有人在其中看到了新的生产方式,有人短暂地体验了一把冲在潮头的幻觉,而更多人,只是不愿变成AI时代的文盲。

