这段时间,中国科技圈乃至普通人的朋友圈里,突然刮起了一阵妖风——“养龙虾”。这个“龙虾”不是吃的,而是一个叫 OpenClaw 的开源 AI 智能体。它的图标是一只红色的龙虾,所以被戏称为“小龙虾”。

  图源:OpenClaw 官网截图

  这场风潮来得比去年的 DeepSeek 还要猛烈。不仅腾讯、字节、阿里等互联网大厂纷纷下场,推出自家的龙虾竞品或一键部署服务,就连资本市场的概念股也跟着起飞。

  在社交平台上,晒出一张龙虾运行截图,瞬间成了新的凡尔赛资本一一仿佛只要装了它,你就拥有了钢铁侠的贾维斯(Jarvis),能让 AI 帮你自动干活。

  于是,一种奇怪的现象出现了:大量甚至连小龙虾到底是什么软件都不知道的普通用户,也开始在闲鱼上找人代装 OpenClaw,或者跟着复杂的教程一步步在自己的电脑上折腾,只为了赶上这趟时髦的列车。

  然而,“养龙虾”背后,隐患和风险也很大。有网友反馈:“养龙虾”过程中,出现了乱删内容、隐私泄露、乱花钱等问题。

  图源:网络

  相关话题#第一批养虾人已经开始卸载了#也引发网友热议,甚至出现“付费卸载服务”。

  图源:网络

  从“第一批靠龙虾赚钱的人出现了”“全网都在养龙虾”,到“第一批龙虾受害者出现”“第一批养虾人开始花钱请人上门卸载”,这场 AI 狂热的荒诞反转,仅仅用了不到一周时间。

  随着越来越多的人认识到“养龙虾”的风险,“如何安全卸载”成为刚需,今天这篇文,我们就提供一份保姆级《龙虾卸载指南》。

  现阶段的 OpenClaw只能算“半成品”

  我们需要认清一个事实:现阶段的 OpenClaw,本质上还是极客手中的半成品玩具,而非成熟的消费级产品。它的代码还在快速迭代,生态系统远未成熟,充满了各种 Bug 和不确定性。

  目前 OpenClaw 在 GitHub(全球最大的开发者社区) 上的 Issues(问题反馈)和 Pull Requests(代码修改请求)数量都已经爆表,双双超过了显示上限的 5000+。

  这意味着这个项目目前积压了成千上万个未修复的 Bug,同时还有无数来自世界各地良莠不齐的代码正在试图合并进去。连资深开发者都感慨“从未见过如此密集的 Bug 和失控的开发状态”。普通用户此时入局,无异于在雷区里跳舞。

  图源:GitHub 截图

  总之,OpenClaw 绝不是一个下载-安装-打开即用的 App,它更像是一套复杂的赛博操作系统。

  想让它跑起来,你需要懂 Node.js 环境,Windows 用户还得折腾 WSL2(Linux 子系统),还得配置 API Key、解决网络依赖.....光是安装这一步,就足以劝退 99%的普通用户。

  更残酷的是,安装成功仅仅是开始,而不是结束。

  很多人以为装好了就能像钢铁侠一样呼唤 Jarvis,但现实是:如果你不懂什么是 Agent(智能体)、什么是 MCP(模型上下文协议)、什么是 Skills(技能配置),你根本无法驾驭它。你需要理解如何给它编写 Prompt,如何配置合适的工具,如何调试它的错误逻辑。

  每一个步骤,都是一道硬核的知识筛选题。仅仅为了跟风去付出巨大的学习成本,性价比极低。

  这就引出了那句扎心但无比真实的话:“你连 OpenClaw 装都不会装,你怎么能指望自己用得好呢?”

  这句话听起来刺耳,却揭示了一个被忽视的真相:OpenClaw 和你熟悉的豆包等 AI 聊天软件,根本是两个物种。

  很多人把 OpenClaw 当作下一个 ChatGPT,这是致命的误解。ChatGPT 等只是一个会说话的脑子,它只能在对话框里给你出主意。而 OpenClaw 却长出了手脚——它拥有读写你本地文件、操作你电脑终端、甚至代替你上网点击的权限。

  正因为它的使用门槛极高,普通用户往往在不理解其权限范围和执行逻辑的情况下盲目操作。当一个还不完美且拥有最高权限的 AI 开始自由发挥,灾难片就开始在现实中上演了:

  破产实录:有网友觉得好玩,给 OpenClaw 绑了自己的 APIKey,结果一晚上没关电脑,AI 在后台疯狂尝试执行任务。第二天一看账单,Claude 的余额像“打开水龙头忘了关”一样流走,一晚上烧掉几百美金,甚至欠费停机。

  毁灭实录:有人让 AI“清理一下 D 盘的旧文件”,AI 简单粗暴地理解成了 rm -rf(强制删除),直接把整个 D 盘清空了;还有程序员让它合并代码,结果它把两个不同项目的同名文件强行合并,导致项目直接报废。

  除了这些看得见的翻车,更可怕的是看不见的隐患。

  3月10日,人民日报和工信部网络安全威胁和漏洞信息共享平台(NVDB)接连发布预警,呼吁党政机关、企事业单位和个人用户“审慎使用‘龙虾’等智能体”。

  图源:网页截图

  专家明确指出,OpenClaw 在默认配置下极其脆弱:

  · 裸奔的网关:很多用户在不知道的情况下,把自己的电脑通过 OpenClaw 暴露在了公网。这意味着,黑客可以直接通过这个端口接管你的电脑,访问你的文件。

  · 供应链投毒:OpenClaw 允许安装各种 Skills(插件),这就像给电脑开了无数个后门。恶意开发者可以在插件里植入木马,你以为装了个自动订票助手,实际装了个钱包私钥窃取器。

  正如中国信息通信研究院副院长魏亮在采访中所言:“不能把打补丁和升版本当成一劳永逸的安全保障。”对于缺乏专业鉴别能力的普通用户来说,只要你无法确保最小权限、主动防御、持续审计,使用 OpenClaw 就无异于把自家大门的钥匙交给了路人。

  保姆级《龙虾卸载指南》来了

  追求更先进的 AI 工具是每个人的权利,OpenClaw 让我们看到了 AI 能够自主行动的未来,这无疑是激动人心的。

  但我们必须承认,目前的 OpenClaw 还处于极其早期的蛮荒阶段。它强大的破坏力缺乏足够的安全约束,复杂的配置要求也远超普通用户的知识储备。在它进化成一款安全、稳定、易用的消费级产品之前,强行尝鲜往往意味着要承担不成比例的风险。

  如果你已经为了赶时髦安装了它,体验过后发现驾驭不了这只龙虾,请立刻停止运行,并参考下面的保姆级卸载教程进行清理。

  别被网上那些复杂的代码吓到了,OpenClaw 官方其实自带了非常简单的卸载功能。你不需要懂代码,只需要一步步跟着照做即可!

  官方推荐的保姆级卸载教程

  1、打开终端(Terminal)

  Windows用户:按键盘上的 Win+R 键,在弹出的框中输入 cmd,然后按回车;或者直接在开始菜单里搜索“命令提示符“或“PowerShell”。

  Mac用户:按键盘上的 Command+Space(空格键),在搜索框输入 Terminal 或终端,然后按回车。

  2、输入下面这行命令并回车

  代码块:openclaw uninstall --all --yes,其中:

  uninstall:告诉程序我要卸载。

  --all:彻底删除,包括网关服务、本地数据库、配置文件等所有数据。

  --yes:全程自动确认,不需要你手动按 Y 确认。

  3、删除命令行工具

  上面的指令跑完后,你的电脑里就只剩下 OpenClaw 的外壳(CLI 工具)了。如果你想把它也彻底送走,再执行一行——代码块:npm uninstall -g openclaw。

  至此,你的电脑就彻底干净了。

  4、注意事项

  执行完上述操作后,建议重启一次电脑,确保所有后台进程彻底关闭。

  如果你曾经在 OpenClaw 里绑定过 APIKey(如 OpenAI、Claude 的密钥),强烈建议去对应的官网废弃旧 Key,生成新的 Key,以防万一。

  总之,面对“养龙虾”可能面临的失控风险,工信部专家及国家互联网应急中心已多次发布警示,呼吁党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体,并建议采取最小权限原则、严格控制互联网暴露面等安全措施。

  别让一时的好奇,变成长久的隐患。及时止损,才是最明智的选择。