首页 > 专业委员会 > 数字化工作委员会

更多精彩,请扫描二维码,关注上海市科技
期刊学会微信(shskjqkxh)

海上PubTech | 第十四期:“养龙虾”——OpenClaw 是效率神器还是隐私黑洞?
发布日期:2026-03-19 浏览: 588

最近,科技圈刮起了一阵“养龙虾”的风潮。这可不是什么水产养殖,而是指部署一款名为 OpenClaw 的开源 AI 智能体。因其图标是一只红色龙虾,开发者们戏称部署和调教它的过程为“养龙虾”。

它被誉为“24 小时个人数字员工”,能帮你自动整理文件、处理邮件、甚至写代码。听起来是不是很诱人?但在这股热潮之下,工信部、国家互联网应急中心却接连发布风险提示,甚至出现了“付费卸载龙虾”的生意。

那么,这只“龙虾”到底值不值得养?对于追求严谨、注重数据安全的期刊编辑来说,它究竟是效率神器,还是潜伏在电脑里的“特洛伊木马”?



一、OpenClaw 到底是什么?为什么叫“养龙虾”?

简单来说,OpenClaw 是一个能动手干活的 AI。

从“动嘴”到“动手”的跨越:我们常用的 ChatGPT 等工具,主要是对话和问答(动嘴)。而 OpenClaw 最大的特点是行动能力。它可以直接接管你的电脑,像真人一样操作鼠标和键盘,执行复杂的多步骤任务,比如自动登录系统、抓取数据、生成报表。

“养”字的由来:之所以叫“养”,是因为它不像普通软件那样“安装即用”。它需要你像养宠物一样,持续“喂养”数据、调整参数(Prompt)、维护运行环境。它会在本地生成记忆文件,随着你的使用而“成长”,这个过程充满了不确定性和维护成本,故称“养虾”。


二、三大风险不容忽视


尽管 OpenClaw 功能强大,但对于非技术背景的用户(尤其是处理敏感稿件的编辑),以下风险必须警惕:


1. 安全配置门槛高,极易“引狼入室”

OpenClaw 为了干活,需要极高的系统权限(读写文件、访问网络)。如果配置不当(如将端口暴露在公网),你的电脑就如同“裸奔”。黑客可以轻易通过漏洞接管你的“龙虾”,窃取稿件、个人信息,甚至进行网络攻击。国家信息安全漏洞库已收录其相关漏洞 80 余个,其中超危漏洞 12 个。


2. 隐私泄露风险:你的秘密可能被 AI “说出去”

由于 OpenClaw 具备读取本地文件的能力,它在与外部大模型交互时,可能会无意中将你电脑里的涉密稿件、审稿人信息、未发表数据上传到云端。更可怕的是,黑客可能通过“提示词注入”攻击,诱导你的“龙虾”主动泄露机密,而你却毫不知情。


3. 隐性成本与失控风险


账单刺客:OpenClaw 调用大模型是按 Token 收费的。如果它陷入“死循环”或任务出错,可能会在短时间内产生巨额 API 费用,有人曾因此收到上万元的账单。

数据误删:AI 并非百分百可靠。一旦指令理解错误,它可能会误删你的重要稿件或系统文件,且这种操作往往是不可逆的。


三、给期刊编辑的实用建议:如何科学“尝鲜”?


如果你对这项新技术充满好奇,想体验自动化办公的便利,请务必遵循以下原则,确保安全第一:

隔离环境,绝不碰主力机 绝对不要在存放重要稿件、审阅资料和涉密文件的电脑上部署 OpenClaw。建议使用虚拟机或一台专门的备用电脑进行尝试,实现物理隔离。

严控权限,最小化授权 在配置时,遵循“最小权限原则”。只授予它完成特定任务所必需的最低权限,不要轻易开放“全盘访问”或“支付权限”。

人工审核,永不“全自动” 不要完全放任 AI 自主操作。对于重要的稿件处理、邮件发送等操作,务必设置“人工确认”环节。AI 可以作为你的助手,但不能成为决策者。


结语


OpenClaw 这类工具的出现,确实让我们看到了未来工作的可能性——有些重复、繁琐的任务,也许真的可以交给AI来完成。


但技术永远是一把双刃剑。在享受到便利之前,我们必须先看清它的另一面。对于编辑工作而言,安全、准确、可靠,永远是比“炫酷”和“快捷”更重要的品质。


在相关的安全标准、行业规范完善之前,保持一份审慎和耐心,可能才是最明智的选择。毕竟,我们需要的是能帮忙不添乱的“助手”,而不是一个可能带来大麻烦的“未知数”。


上海市科技期刊学会第十届理事会

数字化工作委员会