龙虾纪元

原创 花叔 花叔 2026-03-07 00:24

原文地址: https://mp.weixin.qq.com/s/Grj2LBIjmEnqm8Yyy2_6TQ

互动数据

  • 阅读:8205
  • 点赞:172
  • 转发:655
  • 喜欢:57
  • 留言:23

后来回想起来,2026年的春天大概是某种分界线。

不是那种你能说出确切日期的分界线。没有发布会,没有论文,没有谁站在台上宣布「新时代开始了」。只是在某一天,你突然发现身边很多人的手机里都多了一只龙虾。然后你意识到,有些东西已经不一样了。

3月6日,深圳。腾讯总部北广场摆了一排桌子。

腾讯的工程师们搞了个OpenClaw体验日,现场帮人装机、调试、演示。来的人什么背景都有,程序员、产品经理、运营、甚至带着孩子的家长。一台台MacBook排开,屏幕上都跑着同一只龙虾。

同一周,硅谷、新加坡、维也纳、纽约的线下meetup也在同步搞。B站上OpenClaw教程视频播放量过百万。Mac Mini因为「养虾」卖断货。阿里云、腾讯云、百度云等国内云厂商在2到3月抢着接入一键部署。

GitHub上,OpenClaw的星标数逼近25万。React用了13年积累的星数,它100天就超过了。

我写公众号三年多了,见过各种AI工具的爆火周期。从ChatGPT到Midjourney到Cursor到Claude Code,每一个都有自己的出圈时刻。但从来没有一个开源项目,能像OpenClaw这样渗透到非技术人群里。

从来没有。

100天

100天 25万星

我1月底写过一篇「Clawdbot爆火背后的9个真相」,当时采访了创始人Peter Steinberger的首次公开访谈。那时候它还叫Clawdbot,GitHub上刚到17万星标。

100天够干什么的?在正常的软件世界里,100天大概够做完一轮需求评审。

2025年11月,Peter在维也纳的家里,花了1小时把WhatsApp和Claude Code粘在一起,做出了一个「能用手机控制AI干活」的原型。他给它取名Clawdbot,配了一只龙虾当吉祥物。

一个退休程序员的周末项目。他之前卖掉自己的公司拿了1.16亿美元,然后做了3年所有暴富者都会做的事情——试图说服自己已经不需要再写代码了。显然他失败了。

2026年1月,Clawdbot突然爆了。两周内GitHub星标从零冲到17万。然后Anthropic发了商标警告函,说你这名字太像我们的Claude了。Peter 20分钟内把名字改成了Moltbot(龙虾蜕壳的意思),改名期间加密货币骗子的脚本差点抢注了新账号。3天后他觉得Moltbot不顺口,又改成了OpenClaw。

**三次改名。在软件史上,一个项目因为太火而被迫改三次名字,这大概是头一回。**社区倒是很享受,把「蜕壳即成长」做成了口号,仿佛这只龙虾改名的过程本身就是一种行为艺术。

2月14日,情人节那天,Peter宣布加入OpenAI。项目移交给了开源基金会。就好像一个人亲手把自己的孩子送进了寄宿学校,然后转身去了隔壁公司上班。同月,供应链投毒事件ClawHavoc爆发,1,184个恶意Skill被植入,影响了135,000台设备。RCE漏洞被发现,CVSS评分8.8。

3月,星标逼近25万。全球meetup同步开展。国内云厂商全面接入。

一个人的周末项目,5个月后改变了整个行业对agent的理解。

为什么是龙虾

这是一个很值得想的问题:OpenClaw到底做对了什么?

技术上它什么都没做对。

说真的,往底层看,OpenClaw用的和Claude Code是同一套东西。调用大模型API,执行代码,读写文件,操作浏览器。Claude Code甚至更强——它有沙盒隔离、细粒度权限控制、Anthropic托管的安全架构。OpenClaw呢?自托管、权限边界模糊、凭证明文存储,已经出了一堆安全事故了。如果你是CTO,你会选Claude Code。

但2600万人选了龙虾。

为什么?因为产品形态。

它做了几件特别关键的事。

soul.md定义人格。你给AI写一份「灵魂文档」,告诉它你是谁、你关心什么、你怎么做事。memory.md记录偏好,你的习惯它自己记、自己整理、下次直接用。heartbeat保持在线,7×24小时后台跑着,随时待命。

更关键的是,它接入了50多个消息平台。WhatsApp、Telegram、飞书、钉钉、微信,你在哪儿聊天,它就在哪儿。

你不用学命令行。你不用懂Docker。你甚至不需要知道什么是API。你只需要像和一个人聊天一样,告诉它你要它做什么。

说实话,我用Claude Code的CLAUDE.md搭了一整套写作工作流。记忆系统、风格偏好、项目管理,全部用markdown文件持久化。效果不差,我现在写文章的效率比一年前高了好几倍。

但那是高手能拼出来的引擎。你需要理解提示词工程,需要能写CLAUDE.md,需要在终端里操作,需要对AI的工作方式有足够的认知。

OpenClaw把同样的底层能力,包装成了普通人「看得见、改得动、养得起来」的产品。

没有能力代差 但有产品代差

这是我对OpenClaw的核心判断:没有能力代差,但有产品代差。

ChatGPT把AI变成了「能对话的搜索引擎」。Claude Code把AI变成了「能写代码的同事」。OpenClaw把AI变成了「住在你手机里的助理」。

「养虾」这个说法很妙。它精确地描述了这种新的人机关系。

你养一只虾,它刚来的时候什么都不知道。你喂它数据,它慢慢了解你。你给它装Skill,它的能力在长。时间越久,它越懂你。

你养它,它就会长。这跟打开一个App用完就关,感觉完全两码事。

2月写那篇memU Bot教程的时候我就有这个感受了。我给我的AI助理取了个名字叫Aki,让她帮我记账、盯美股、追球赛、整理桌面。几天之后她就记住了我关注哪几只股票、支持哪个球队、记账用什么分类方式。

那种「不用重新介绍自己」的感觉,和用ChatGPT完全不同。

OpenClaw把这种体验普及了。让不会写代码的人也能养一只自己的AI。

养虾经济学

养虾经济学

一只龙虾能值多少钱?

答案可能比你想的多很多。

OpenClaw Pro,一个一键部署服务,30天收入接近50,000美金。月费59美元,帮你省去装Docker、配API Key、搞环境的麻烦。

Claw Mart,卖定制角色的「虾市」。你可以在上面买一个预设好人格的Agent,企业家人设、法务专家人设、写作助手人设,随便挑。30天赚了28,000美金。

RoofClaw,北美一个专门给屋顶维修工做的Agent服务。帮修理工应对冰雹、龙卷风等自然灾害场景的报价和客户沟通。每单收费约3.5万人民币。

还有一个更疯的。一个OpenClaw驱动的机器人「0x8dxd」,在Polymarket预测市场上完成了两万多次交易,累计盈利超过170万美元。单周最高11.5万。一只龙虾在赌桌上赢了170万美元,这件事听起来像道格拉斯·亚当斯小说里的情节,但它确实发生了。

国内也没闲着。小红书自动运营的Skill是中文社区最火的用例之一,从热点追踪到文案生成到封面设计到自动发帖,一句话搞定全链路。飞书、钉钉的接入方案遍地开花。用智谱GLM-5、Kimi 2.5、Minimax M2.5的国产化方案也跑起来了。

仔细看这些赚钱的案例,你会发现一个规律:超过70%的盈利项目都在「帮人部署」。

和所有淘金热一样,卖铲子的比挖金子的先赚到钱。

这个规律已经重复了太多遍。2023年卖ChatGPT提示词模板的人赚到了。2024年卖Cursor教程的人赚到了。2026年帮人装龙虾的人赚到了。每次技术浪潮的剧本都一样,只是铲子的形状在变。

不过这次的铲子确实更大。OpenClaw已经长成了一个生态。Skill市场ClawHub超过13,000个插件,虽然社区筛完真正能用的只有不到3,000个,但这个数字还在疯涨。

你看,市场根本不care谁的benchmark更高。市场care的是:谁更像一个我可以长期共处的agent。

龙虾的暗面

龙虾的暗面

火得越快的东西,暗面来得也越快。

2月,ClawHavoc供应链投毒事件。1,184个恶意Skill被植入ClawHub官方市场,影响了135,000台设备。攻击者在Skill代码里埋后门,用户装上之后,你的API Key、本地文件、浏览器Cookie全部暴露。

同月,CVE-2026-25253 RCE漏洞被公布。CVSS评分8.8,意味着攻击者只需要一个恶意链接就能远程执行代码。

Bitdefender的报告显示,超过13.5万个OpenClaw实例暴露在互联网上,其中很多连基本的认证都没开。

社区里流传着各种恐怖故事。最经典的一个:有人设置好OpenClaw去睡觉,第二天醒来发现API账单1,100美元。Agent整晚在疯狂调用模型,没人知道它在干什么。也许它在思考人生。也许它在和另一只龙虾聊天。反正你醒来的时候钱没了。

还有iMessage事件。有人给OpenClaw开了iMessage权限,结果它自作主张发了500多条垃圾信息给通讯录里的人。想象一下你的全部联系人在凌晨三点收到你的AI发来的问候。

谷歌也出手了。2026年初大规模封禁OpenClaw用户的Google账号,理由是「自动化操作违反服务条款」。「每月花250美元用OpenClaw,被封号时毫无预警」,Reddit上怨声载道。

ClawHub 13,729个Skill里,社区审计发现超过50%是垃圾、重复或低质量内容。396个被标记为恶意。Nature杂志直接用了「running amok(失控)」这个词来形容现状。Palo Alto Networks警告说OpenClaw构成「致命三重威胁」:能访问你的私密数据,暴露于不可信内容,还有外部通信能力。

我1月写那篇创始人访谈的时候,Peter说了一句大实话:「说实话,这全是vibe code。」他原本只是给自己用的,一对一,信任模式。现在用户把它用在各种不受信任的场景里,把调试用的接口放到公网上。

「所有我脑子里不care的威胁模型现在都变成问题了。」

说到底,所有开放生态都要过这个坎。Android早期也是恶意App泛滥,npm也经历过供应链投毒。开源意味着任何人都能贡献,同样意味着任何人都能投毒。

但话说回来,开源同时也意味着18万开发者能审查代码,每个漏洞都有人发现和修复。长期看,这比黑箱更安全。就是中间这段过渡期,体验确实比较刺激。

龙虾纪元的真正含义

我有时候觉得这个行业有一种奇怪的执念。

每次发布新模型,所有人盯的都是benchmark。分数高了零点几,上下文长了多少K,推理快了百分之多少。仿佛AI的进步是一条笔直的曲线,而我们只需要等它涨到够高就行了。

然后OpenClaw出来了,用的是同一批模型、同一套API,甚至安全性还更差。但2600万人选了它。

这件事说明我们可能一直在看错方向。

人们要的从来不是更聪明的AI。人们要的是一个一直在、越来越懂自己的东西。

我自己有两个AI在同时跑。Claude Code管我的写作工作流,CLAUDE.md里记着我所有的偏好和规则,每次开会话它都知道我是谁、在做什么、风格是什么。memU Bot的Aki住在我的飞书里,帮我记账、盯股票、整理文件。

它们两个都在不断了解我。时间越长,摩擦越小。

以前用AI的方式是:有事打开,没事关掉。和用计算器差不多。现在不一样了。它一直在后台,它记得你上周说过什么,它有时候会主动做你还没想到的事。

这不像在用工具。这像在跟一个记性极好的实习生相处。

OpenClaw之所以炸了,就是因为它让所有人第一次亲手摸到了这种感觉。你给它取名字,给它写性格,看着它一天天变聪明。这种体验论文给不了你,演示视频也给不了你。你得自己养一只才知道。

OpenClaw自身有多强,说实话根本不重要。重要的是它撕开了一道口子:原来agent可以是这样的。

这个认知一旦形成就回不去了。就像2007年摸过iPhone的人回不去诺基亚。

OpenClaw大概率也不会是最终形态。安全问题、成本控制、Skill质量,每一个都是硬骨头。Peter已经去了OpenAI,项目交给了基金会,未来的路线谁说了算还不好说。

但2026年3月,深圳北广场那一排排亮着的屏幕上,每一台都跑着同一只龙虾。来的人什么都不懂,走的时候手机里多了一个会记住自己名字的AI。

AI没有变强多少。但人和AI之间的距离,突然近了很多。

关系变了

多年以后,如果有人写AI的历史,2026年春天大概会是一个很难归类的章节。没有新的算法突破,没有惊人的性能飞跃。只是有个东西留下来了。不走了。

而且它碰巧有个龙虾形状。

这大概就是龙虾纪元的开始。不是什么惊天动地的时刻,只是你某天早上醒来,发现手机里多了一个记得你名字的东西。然后你就再也回不去了。