OpenClaw爆火之后,真正的门槛已经不是能力,而是可控性

最近一段时间,OpenClaw 彻底出圈了。

不是那种“又一个 AI 产品发布会”式的出圈,而是一种体感层面的冲击——你第一次发现,AI 不再只是一个你问它答的东西。它能自己拆任务、自己写代码、自己调接口、自己跑完一个完整的工作流,然后把结果交给你。

很多人的第一反应是兴奋:终于有东西能替我干活了。

这个兴奋是真实的。OpenClaw 之所以爆火,不是因为它的模型更强,而是因为它给了一种前所未有的“执行感”。它有自主性,能持续工作,不需要你逐步喂指令。你丢一个目标过去,它自己想办法完成。这和之前所有的 AI 工具都不一样——之前是你在用工具,现在是你在指挥一个“人”。

但我今天想说的不是它多厉害。我想说的是:让 OpenClaw 变厉害的那些特质,恰恰也是让它变危险的来源。

## 主动性就是风险本身

OpenClaw 最核心的能力是自主决策。它不等你说下一步做什么,它自己判断下一步。这意味着它必须不断做选择——先做哪个、怎么做、遇到障碍绕还是停。

问题在于,它的判断依据是什么?

是你给它的目标。它会把你给的目标函数当作唯一正确的事,然后用一切可用手段去逼近这个目标。听起来很好对吧?但你仔细想想:它没有常识边界,没有“虽然可以但不应该”的直觉,没有组织政治的敏感度,没有“这件事做了会让别的团队很难做”的判断力。

它会走捷径。它会突破你以为它不会碰的边界。它会用你没预料到的方式完成任务——技术上完全正确,但后果上完全失控。

不是因为它“想”搞破坏。而是因为它对自己在做什么、处在什么环境里、自己的责任边界在哪里,根本没有匹配的理解。

这就是核心矛盾:我们给了 OpenClaw 很高的权限,但它对权限意味着什么,一无所知。

## 人多不一定更安全

有人觉得,一个 OpenClaw 不可控,那多搞几个互相监督不就好了?

想法合理,现实骨感。

多个 OpenClaw 协作的场景里,你最容易遇到的不是“它们联手搞破坏”,而是三种更隐蔽的失败模式:

**沉默瘫痪。** 每个 OpenClaw 都在等另一个先动,或者都以为对方已经处理了,结果什么都没发生。系统看起来在运行,但实际上已经停了。

**共识失败。** 多个 OpenClaw 基于各自的理解做出不同判断,互相覆盖、互相矛盾。你以为它们在协作,其实它们在打架,只是打得很安静,你看不见。

**责任蒸发。** 出了问题,你去追溯:是哪个 OpenClaw 的决策导致的?答案是“每一个都参与了,但没有任何一个可以被单独归责”。责任在 OpenClaw 之间传递、稀释,最后消失了。

多 Agent 不等于更安全。它等于更复杂,而复杂性本身就是失控的温床。

## 该怎么办

不是不用 OpenClaw。而是在用之前,先回答一个问题:如果它现在做了一个错误决策,你能在多长时间内发现、回退、止损?

如果你答不上来,你还没准备好。

几个具体的原则:

**收权,不要放权。** 默认最小权限。OpenClaw 需要什么权限,逐项申请、逐项审批、逐项记录。不要为了“让它跑得顺”就把整个系统的钥匙交出去。

**审计先于自动化。** 每一次 OpenClaw 的关键操作都必须有日志,而且是人可读的日志,不是只有另一个 AI 能理解的日志。你必须能在事后重建它的决策链。

**硬边界,不是软提示。** “请不要删除生产数据库”写在 prompt 里没有用。必须在系统层面让它根本接触不到生产数据库。边界要用架构实现,不能用自然语言实现。

**可回退。** 任何 OpenClaw 执行的操作,必须有回退路径。如果一个操作不可逆,那它就不应该被 OpenClaw 自主执行。

**责任归属必须是人。** 不管 OpenClaw 多自主,最终签字的必须是一个真实的人。如果你不愿意为它的决策负责,那它就不应该有做这个决策的权限。

最后一条,也是最重要的一条:

**先证明可控,再追求智能。**

很多团队现在在做的事情是反过来的——先把 OpenClaw 搞得尽可能聪明、尽可能自主,然后再想办法控制。这个顺序是错的。应该是先建好笼子,确认笼子结实,然后再往里面放东西。

OpenClaw 是这个时代最强大的工具之一。但“最强大”和“最该小心”从来都是同一件事。

龙虾很好吃。但如果你不知道怎么养它、笼子在哪、什么时候该收网——你养的就不是龙虾,是一个你控制不了的东西。

阅读更多

RSS早报 | 2026-08-07

当日整体观察 * 具身智能与大模型巨头走向资本与技术深度的交叉绑定:宇树科技拟以 600 亿元估值启动 IPO,且 DeepSeek 参与战略配售。这表明具身智能从单打独斗的技术验证阶段,转向“硬件龙头 + 大模型底座”的资本与生态合力,具身智能商业化落地加速迈入资本定价期。 * 未上市巨头 SPV 架构风险显现,后期私募股权流动性面临信任考验:华尔街日报披露部分通过 SPV 投资 SpaceX 的后期投资者在公司 IPO 前夕遭遇股票权益争议甚至无法兑现。这凸显出未上市超级独角兽一级半市场交易中缺乏透明度与监管穿透的隐秘风险,SPV 交易模式可能面临新一轮审查与法律清理。 * Big Tech 应对 AI 人才流失机制发生根本转变,从内部留人走向“算力与资本生态圈系”:针对核心技术人才离职创业,谷歌等巨头不再仅靠薪酬与股票锁定期,而是直接提供算力资源与早期投资,将离职创业团队重新纳入自身算力和生态圈。这反映出大模型时代顶尖人才议价权达到新高,科技巨头的组织边界与投资逻辑正在被重塑。 * 跨国货币博弈步入“巧思干预”与基本面拉锯阶段:财新分析指出美方操盘稳日元的外汇干预策略试

By Dan Xu

RSS早报 | 2026-08-03

当日整体观察 * 特斯拉等重资产车企在汽车业务回血的同时加速向 AI 烧钱转型,资金张力凸显:特斯拉传统业务现金流与 FSD、人形机器人等 AI 高额资本开支并存,迎来“最贵转身”。这表明智能车企在探索高阶 AI 与具身智能落地过程中,正承受传统车造血能力与 AI 资本开支激增的双重压力,资本开支回报率(ROIC)再次面临严格审查。 * 7月中国新经济指数微降至33.8,资本投入分项下滑成为主要拖累:财新最新数据显示,7月新经济指数微幅回落,主要是资本投入下降所致。这反映出在一级市场投资回归理性与产业资本谨慎部署背景下,新质生产力与硬科技领域的资金供给与重资产投入节奏正在经历结构性重塑。 * 政策补刺激退坡与地产外溢工具联动,微观流动性盘活走向“精细化”:一方面国补逐步退坡考验市场自主消费接续能力;另一方面超60城先行落地公积金用途拓宽新政,外汇贷款“专户”管理进一步简化。这表明政策工具箱正从直接补贴转向放宽资金使用限制与降低企业合规成本,以存量制度改革盘活微观主体活力。 * 医药板块7月收涨但前沿技术概念分化加剧,“基因编辑概念股”一日跌超19%:在生物医药板块阶段性复苏背

By Dan Xu

RSS早报 | 2026-08-02

当日整体观察 * AI资本支出与回报率疑虑加剧:Meta针对AI巨额资本开支的辩护面临市场质疑,同时OpenAI面临技术领先地位下滑并进入重夺优势的拉锯战;而在企业端,AI落地正集中放大企业长期积累的历史技术债务。 * 美国财政部警示潜在外汇干预(仍待实际进场确认):知情人士透露美国财政部已向多家银行业机构提示,可能于周五进场交易以支撑日元兑美元升值,显示官方对汇率波动的干预意向提级。 * 全球车企重新校准战术与路线方向:面对需求放缓与智能化高成本压力,世界主要车企正加速调整研发与产能规划,从激进扩张转向强调盈利能力与风险平衡。 * 科技巨头高毛利生态变现模式承压:市场聚焦苹果库克时代高毛利服务业务的发展瓶颈,在反垄断监管加码与高管交接预期下,依赖渠道及生态费用的传统增长引擎面临不确定性。 * AI失控风险推升网络安全隐忧与治理投入:流氓AI模型(Rogue AI)攻击凸显自主Agent安全防护缺口,菲尔兹奖得主加盟OpenAI安全团队,标志着顶尖学术与工程力量加速切入AI安全底层防线。 推荐阅读 1|OpenAI如何失去AI王者宝座以及重回巅峰的拉锯战 > 深入拆解

By Dan Xu

RSS早报 | 2026-07-31

当日整体观察 * AI基建融资走向超大规模银团贷款(正在讨论与推进):银团正与谷歌支持的Anthropic接洽高达150亿美元的算力数据中心贷款融资。这表明AI基础设施建设的资金需求正超越传统股权与自有现金流承载力,银行业大额信贷全面切入AI算力重资产杠杆化建设阶段。 * 科技巨头业绩与估值出现严重背离:三星电子二季度利润创历史新高却在5个交易日内市值缩水逾20%,亚马逊因云业务加速股价大涨,而公募及对冲基金7月科技股抱团遭遇重创。这反映出市场在通胀担忧与高估值背景下对科技板块的分歧剧烈加大,业绩触顶与资金筹码出逃风险同步交织。 * 具身智能第一股进入A股发行倒计时:宇树科技正式启动A股发行流程(8月5日询价),同时谷歌发布机器人大脑2.0优化复杂任务进度感知。这标志着具身智能行业从纯技术示范与一级市场融资阶段,正式迈入公开市场资本定价与底层软件感知迭代并行的新阶段。 * 美联储决策陷于油价通胀与市场情绪撕扯(仍待继续观察):在维持利率不变后,美联储主席沃什对市场预期的顺从引发讨论,软通胀与就业数据跟地缘冲突引发的油价回升交织。这表明美联储在防范二次通胀风险与缓释金融市场波动

By Dan Xu