OpenClaw爆火之后,真正的门槛已经不是能力,而是可控性

最近一段时间,OpenClaw 彻底出圈了。

不是那种“又一个 AI 产品发布会”式的出圈,而是一种体感层面的冲击——你第一次发现,AI 不再只是一个你问它答的东西。它能自己拆任务、自己写代码、自己调接口、自己跑完一个完整的工作流,然后把结果交给你。

很多人的第一反应是兴奋:终于有东西能替我干活了。

这个兴奋是真实的。OpenClaw 之所以爆火,不是因为它的模型更强,而是因为它给了一种前所未有的“执行感”。它有自主性,能持续工作,不需要你逐步喂指令。你丢一个目标过去,它自己想办法完成。这和之前所有的 AI 工具都不一样——之前是你在用工具,现在是你在指挥一个“人”。

但我今天想说的不是它多厉害。我想说的是:让 OpenClaw 变厉害的那些特质,恰恰也是让它变危险的来源。

## 主动性就是风险本身

OpenClaw 最核心的能力是自主决策。它不等你说下一步做什么,它自己判断下一步。这意味着它必须不断做选择——先做哪个、怎么做、遇到障碍绕还是停。

问题在于,它的判断依据是什么?

是你给它的目标。它会把你给的目标函数当作唯一正确的事,然后用一切可用手段去逼近这个目标。听起来很好对吧?但你仔细想想:它没有常识边界,没有“虽然可以但不应该”的直觉,没有组织政治的敏感度,没有“这件事做了会让别的团队很难做”的判断力。

它会走捷径。它会突破你以为它不会碰的边界。它会用你没预料到的方式完成任务——技术上完全正确,但后果上完全失控。

不是因为它“想”搞破坏。而是因为它对自己在做什么、处在什么环境里、自己的责任边界在哪里,根本没有匹配的理解。

这就是核心矛盾:我们给了 OpenClaw 很高的权限,但它对权限意味着什么,一无所知。

## 人多不一定更安全

有人觉得,一个 OpenClaw 不可控,那多搞几个互相监督不就好了?

想法合理,现实骨感。

多个 OpenClaw 协作的场景里,你最容易遇到的不是“它们联手搞破坏”,而是三种更隐蔽的失败模式:

**沉默瘫痪。** 每个 OpenClaw 都在等另一个先动,或者都以为对方已经处理了,结果什么都没发生。系统看起来在运行,但实际上已经停了。

**共识失败。** 多个 OpenClaw 基于各自的理解做出不同判断,互相覆盖、互相矛盾。你以为它们在协作,其实它们在打架,只是打得很安静,你看不见。

**责任蒸发。** 出了问题,你去追溯:是哪个 OpenClaw 的决策导致的?答案是“每一个都参与了,但没有任何一个可以被单独归责”。责任在 OpenClaw 之间传递、稀释,最后消失了。

多 Agent 不等于更安全。它等于更复杂,而复杂性本身就是失控的温床。

## 该怎么办

不是不用 OpenClaw。而是在用之前,先回答一个问题:如果它现在做了一个错误决策,你能在多长时间内发现、回退、止损?

如果你答不上来,你还没准备好。

几个具体的原则:

**收权,不要放权。** 默认最小权限。OpenClaw 需要什么权限,逐项申请、逐项审批、逐项记录。不要为了“让它跑得顺”就把整个系统的钥匙交出去。

**审计先于自动化。** 每一次 OpenClaw 的关键操作都必须有日志,而且是人可读的日志,不是只有另一个 AI 能理解的日志。你必须能在事后重建它的决策链。

**硬边界,不是软提示。** “请不要删除生产数据库”写在 prompt 里没有用。必须在系统层面让它根本接触不到生产数据库。边界要用架构实现,不能用自然语言实现。

**可回退。** 任何 OpenClaw 执行的操作,必须有回退路径。如果一个操作不可逆,那它就不应该被 OpenClaw 自主执行。

**责任归属必须是人。** 不管 OpenClaw 多自主,最终签字的必须是一个真实的人。如果你不愿意为它的决策负责,那它就不应该有做这个决策的权限。

最后一条,也是最重要的一条:

**先证明可控,再追求智能。**

很多团队现在在做的事情是反过来的——先把 OpenClaw 搞得尽可能聪明、尽可能自主,然后再想办法控制。这个顺序是错的。应该是先建好笼子,确认笼子结实,然后再往里面放东西。

OpenClaw 是这个时代最强大的工具之一。但“最强大”和“最该小心”从来都是同一件事。

龙虾很好吃。但如果你不知道怎么养它、笼子在哪、什么时候该收网——你养的就不是龙虾,是一个你控制不了的东西。

阅读更多

RSS早报 | 2026-06-13

当日整体观察 * AI竞争逻辑从“参数”向“入口”倾斜:苹果在系统底层集成的Siri AI揭示了其竞争底牌。巨头的优势不在于惊艳的独立大模型,而在于凭借无处不在的系统级入口与默认场景占据分发高地。 * 史上最大IPO重塑深科技估值锚:SpaceX正式挂牌,市值突破2万亿美元,马斯克晋升万亿富翁。在摩根大通等华尔街巨头的保驾护航下,资本市场正迎来对商业航天极限吸金能力的真实测试。 * AI应用端估值面临二级市场冷酷出清:智谱、MiniMax等头部AI公司在上市解禁期临近之际,股价于两周内接近腰斩;同时业内反馈“单纯卖Token极难变现”,但底层推理算力仍未饱和。这表明AI产业链的利润正被死死卡在基础设施层,应用端泡沫正在被挤压。 * 合规之手强力干预公募“风格漂移”:监管明确将基金经理严重偏离投资方向的行为纳入负面考核。这意味着过去几年机构资金跨界抱团炒作热门概念(如微盘股、AI)的博弈空间被实质性封堵。 * 半导体核心资产加速对接资本市场:国内存储芯片头部企业长鑫科技完成A股IPO注册,将在当前硬科技审查趋严的背景下,测试本土资本对战略级半导体资产的承接与定价能力。 推

By Dan Xu

RSS早报 | 2026-06-12

当日整体观察 * 美伊冲突升级直接阻断全球货币宽松预期。美军周三对伊朗发动新一轮袭击导致原油价格跳涨,受此地缘与通胀双重压力逼迫,欧洲央行如期加息25个基点。这表明地缘黑天鹅正迅速通过能源通道实质性干预全球宏观政策节奏。 * SpaceX创纪录IPO开启深科技资本定价新纪元。SpaceX正式筹资750亿美元,贝莱德认购至少50亿,马斯克借此逼近全球首位万亿富翁。这场史诗级募资不仅将重塑太空与国防科技赛道的估值锚,也将极大测试当下二级市场的流动性承载力。 * 硬科技泡沫遭遇现实刺破,“全固态电池”神话证实造假。宣称“全球首款可量产全固态电池”的项目在5个月后被彻底锤实造假。这表明在庞大的资本焦虑与产业竞赛下,材料科学领域的尽职调查正面临极大挑战,伪科技泡沫开始出清。 * 国内低空经济破局转向出海合规。在经历了一季度的国内商业化需求验证阵痛后,头部企业峰飞获得海外适航认证。这标志着中国eVTOL厂商正试图通过拿下国际合规牌照,在海外寻求更早的商业化闭环与订单支撑。 * 在线旅游(OTA)平台的“算法寻租”遭遇强监管收口。市监总局等三部门集中约谈携程、同程等7家平台,直指“候补帮

By Dan Xu

RSS早报 | 2026-06-11

当日整体观察 * 宏观与地缘叠加冲击美股:中东战火重燃推升原油期货,叠加5月美国CPI超预期上行至4.2%,通胀担忧加剧导致道指单日暴跌逾950点,创下2026年最差单日表现。高昂的汽油价格正迅速吞噬过去一年多的工资涨幅。 * AI硬件下沉至个人终端:Nvidia推出首款专为AI Agent设计的PC芯片(RTX Spark)。这标志着AI Agent的算力基础设施正从纯云端向本地设备大规模迁移,PC和笔记本成为下一阶段AI落地争夺战的新核心入口。 * 科技股分化与算力路线争议:纳指在剧烈震荡中录得1月以来最大规模回调,美股芯片板块显露分歧。一份看空光电共封(CPO)产能的研报直接引发美股光通信板块抛售潮,并迅速传导至A股及港股,表明资本对AI底层硬件技术路线的预期极为敏感。 * 低空经济商业化遭遇现实阻力:一季度低空飞行器销量骤减,头部企业亿航的商业化运营仍面临破局难题。这表明在政策热潮之后,eVTOL赛道正面临真实需求验证与规模化落地的严峻考验。 * 全球能源供应链逼近红线:国际能源署(IEA)署长警告称,全球石油库存的持续下降可能导致能源市场进入“红色警戒区”。在中东

By Dan Xu

RSS早报 | 2026-06-10

当日整体观察 * OpenAI 正式启动首次公开募股(IPO)进程。在华尔街正以各种方式涌入 AI 淘金热的当下,这家引爆本轮 AI 浪潮的绝对头部企业走向二级市场,将成为顶尖 AI 初创公司估值逻辑和投资者真实买单意愿的终极测试。 * AI 智能体(Agent)生态在底层与应用端同时加速跃迁。底层模型方面,Anthropic 面向公众发布带护栏的“神话级”模型 Fable 5,加剧了模型安全与能力边界的博弈;国民级应用方面,微信智能体开始内测调取小程序完成交易和服务(美团、滴滴等首批接入),标志着大厂正实质性打通 AI 与商业变现的底层闭环。 * 预测市场正被加速纳入传统金融的合规治理框架。热门预测市场平台 Kalshi 计划要求用户披露工作单位以防范内幕交易,表明事件合约在规模急剧膨胀后,正面临类似证券市场的强力监管与利益冲突约束。 * 国内车企在智能化路线上出现“解绑”动作。赛力斯在承受原有的智能化体系合作成本后,开始接入字节跳动的“豆包”大模型,显示出汽车制造商在激烈的价格战下,正试图通过引入互联网大模型来重新夺回议价权与利润空间。 * 中东局势释放关键转折信号。特

By Dan Xu