OpenClaw爆火之后,真正的门槛已经不是能力,而是可控性

最近一段时间,OpenClaw 彻底出圈了。

不是那种“又一个 AI 产品发布会”式的出圈,而是一种体感层面的冲击——你第一次发现,AI 不再只是一个你问它答的东西。它能自己拆任务、自己写代码、自己调接口、自己跑完一个完整的工作流,然后把结果交给你。

很多人的第一反应是兴奋:终于有东西能替我干活了。

这个兴奋是真实的。OpenClaw 之所以爆火,不是因为它的模型更强,而是因为它给了一种前所未有的“执行感”。它有自主性,能持续工作,不需要你逐步喂指令。你丢一个目标过去,它自己想办法完成。这和之前所有的 AI 工具都不一样——之前是你在用工具,现在是你在指挥一个“人”。

但我今天想说的不是它多厉害。我想说的是:让 OpenClaw 变厉害的那些特质,恰恰也是让它变危险的来源。

## 主动性就是风险本身

OpenClaw 最核心的能力是自主决策。它不等你说下一步做什么,它自己判断下一步。这意味着它必须不断做选择——先做哪个、怎么做、遇到障碍绕还是停。

问题在于,它的判断依据是什么?

是你给它的目标。它会把你给的目标函数当作唯一正确的事,然后用一切可用手段去逼近这个目标。听起来很好对吧?但你仔细想想:它没有常识边界,没有“虽然可以但不应该”的直觉,没有组织政治的敏感度,没有“这件事做了会让别的团队很难做”的判断力。

它会走捷径。它会突破你以为它不会碰的边界。它会用你没预料到的方式完成任务——技术上完全正确,但后果上完全失控。

不是因为它“想”搞破坏。而是因为它对自己在做什么、处在什么环境里、自己的责任边界在哪里,根本没有匹配的理解。

这就是核心矛盾:我们给了 OpenClaw 很高的权限,但它对权限意味着什么,一无所知。

## 人多不一定更安全

有人觉得,一个 OpenClaw 不可控,那多搞几个互相监督不就好了?

想法合理,现实骨感。

多个 OpenClaw 协作的场景里,你最容易遇到的不是“它们联手搞破坏”,而是三种更隐蔽的失败模式:

**沉默瘫痪。** 每个 OpenClaw 都在等另一个先动,或者都以为对方已经处理了,结果什么都没发生。系统看起来在运行,但实际上已经停了。

**共识失败。** 多个 OpenClaw 基于各自的理解做出不同判断,互相覆盖、互相矛盾。你以为它们在协作,其实它们在打架,只是打得很安静,你看不见。

**责任蒸发。** 出了问题,你去追溯:是哪个 OpenClaw 的决策导致的?答案是“每一个都参与了,但没有任何一个可以被单独归责”。责任在 OpenClaw 之间传递、稀释,最后消失了。

多 Agent 不等于更安全。它等于更复杂,而复杂性本身就是失控的温床。

## 该怎么办

不是不用 OpenClaw。而是在用之前,先回答一个问题:如果它现在做了一个错误决策,你能在多长时间内发现、回退、止损?

如果你答不上来,你还没准备好。

几个具体的原则:

**收权,不要放权。** 默认最小权限。OpenClaw 需要什么权限,逐项申请、逐项审批、逐项记录。不要为了“让它跑得顺”就把整个系统的钥匙交出去。

**审计先于自动化。** 每一次 OpenClaw 的关键操作都必须有日志,而且是人可读的日志,不是只有另一个 AI 能理解的日志。你必须能在事后重建它的决策链。

**硬边界,不是软提示。** “请不要删除生产数据库”写在 prompt 里没有用。必须在系统层面让它根本接触不到生产数据库。边界要用架构实现,不能用自然语言实现。

**可回退。** 任何 OpenClaw 执行的操作,必须有回退路径。如果一个操作不可逆,那它就不应该被 OpenClaw 自主执行。

**责任归属必须是人。** 不管 OpenClaw 多自主,最终签字的必须是一个真实的人。如果你不愿意为它的决策负责,那它就不应该有做这个决策的权限。

最后一条,也是最重要的一条:

**先证明可控,再追求智能。**

很多团队现在在做的事情是反过来的——先把 OpenClaw 搞得尽可能聪明、尽可能自主,然后再想办法控制。这个顺序是错的。应该是先建好笼子,确认笼子结实,然后再往里面放东西。

OpenClaw 是这个时代最强大的工具之一。但“最强大”和“最该小心”从来都是同一件事。

龙虾很好吃。但如果你不知道怎么养它、笼子在哪、什么时候该收网——你养的就不是龙虾,是一个你控制不了的东西。

阅读更多

RSS早报 | 2026-09-26

当日整体观察 * 美联储多位官员同日密集释放鹰派信号——哈玛克称潜在通胀可能高于目标、施密德称通胀问题尚未解决、威廉姆斯称不能忽视持续供应冲击——美债收益率继续飙升。此前趋势雷达跟踪的10月加息概率已从54.2%升至67.5%,官方表态正在为更高利率路径提供进一步支撑,利率见顶时点仍在后移。 * 伊朗外交部长表示已向美方传递一项具体的「7天计划」,称若美方接受则霍尔木兹海峡将重新开放;美国官员确认正通过中间人进行「积极、建设性的讨论」。此前趋势雷达跟踪的美伊谈判从模糊对话推进到了有具体时间框架的方案阶段,但美方是否接受仍待确认,能源市场的地缘风险溢价尚未实质消退。 * 财新报道欧美柴油价格连创新高、全球燃料供应短缺加剧——在美伊「7天计划」仍待确认、法国此前拟召集G7释放战略石油储备尚无落地的背景下,能源供应紧张正从地缘风险讨论变为可观测的价格信号。柴油作为工业和运输核心燃料,其价格走势比原油更能反映实体经济面临的成本压力。 * Meta在美国新墨西哥州被陪审团裁定违法——认定其在言论政策和数据隐私政策方面误导公众,州总检察长将寻求最高达2190亿美元罚款。这一天文数字级潜在

By Dan Xu

RSS早报 | 2026-09-25

当日整体观察 * 全球债券指数收益率升至4%、为2007年以来首次,CME数据显示美联储10月加息概率从两天前的54.2%跳升至67.5%,多位美联储官员同日表态通胀过高——此前趋势雷达跟踪的全球债市「完美风暴」仍在加剧而非消退,利率上行压力正在向更高位置定价。 * 特朗普在白宫以国事访问规格接待习近平,双方发表讲话并在欢迎宴会上致辞——中美元首会晤的仪式框架已经落地,但市场真正关注的关税安排、科技管制、贸易摩擦等议题是否有具体成果,仍待会晤结束后的联合声明或双边协议来确认。 * 环动科技撤回科创板上市申请,财新将其定义为「机器人赛道资本市场遇冷」——此前趋势雷达跟踪帕西尼百亿估值启动上市辅导、特斯拉Optimus审厂推进,而今天的信号显示资本市场对机器人赛道的热情并非均匀分布,一级市场估值与二级市场审核门槛之间的张力正在显现。 * 央行明确表态要防范外汇市场「羊群效应」和非理性预期自我强化——在美联储加息概率攀升、全球债市收益率持续走高的背景下,央行选择在这一时点预防性喊话,显示对人民币汇率面临的外部压力有清晰认知,也暗示汇率管理的政策工具箱可能随时升级。 * 法国拟召集

By Dan Xu

RSS早报 | 2026-09-24

当日整体观察 * WSJ以头条位置报道债券市场正经历「完美风暴」,同日澳大利亚三年期国债收益率涨14个基点创2011年以来新高——此前趋势雷达持续跟踪的全球利率上行压力正在从美债市场向其他主权债市场蔓延,债市承压已非单一市场现象,全球性特征进一步确认。 * Meta高管披露Muse正在增加计算机操作功能,沃尔玛、Gap、百思买等零售商已在接入,扎克伯格表示将通过交易手续费获取收益——此前Muse刚登顶美国应用榜首,商业模式和企业端合作已在快速跟进,AI智能体正从消费端热度向B端商业化路径推进,但收入模型的可行性仍待验证。 * 财新报道车企辅助驾驶体验趋同,座舱智能体成为新竞争焦点——ADAS功能的同质化正迫使竞争重心从「能不能自动驾驶」转向「车内AI智能体的差异化体验」,如果这一趋势成立,汽车智能化投资的关注方向将从感知硬件向座舱软件和大模型能力迁移。 * 时隔四年新城控股重启境内纯信用债发行——民营房企能否在境内信用债市场重新打开融资通道,是判断房地产融资环境是否实质回暖的关键信号。目前仍属个案突破,能否扩展到更多民企、市场认购意愿如何,仍待后续观察。 * 软银将发行约1

By Dan Xu

RSS早报 | 2026-09-23

当日整体观察 * CME数据显示美联储10月加息25基点的概率已升至54.2%,到12月累计加息50基点的概率达41.4%——此前趋势雷达持续跟踪的「年内再加息」预期正在从市场讨论变为基准定价的一部分,利率峰值的最终位置仍在上移过程中。 * 美国加州等地推出新法管控数据中心建设,「放缓AI」的政策呼声明显升温——在此前Gemini自主入侵事件和特朗普成立「AI Force」之后,AI基础设施扩张正面临来自州级立法层面的实质性阻力,监管压力从联邦层面的讨论开始下沉到地方执行。 * 联合国AI科学小组专家公开驳斥AI「末日论」,谷歌DeepMind高管在联大活动上明确表态「渲染恐惧并没有太大帮助」——在Gemini入侵事件刚过、安全优先阵营获得实证弹药的背景下,加速派随即在国际机构平台公开反击,AI治理的话语权争夺正在升温。 * Meta AI智能体Muse登顶美国谷歌和苹果免费应用榜首位——消费级AI从聊天助手向跨应用自主执行的智能体形态迈出标志性一步,大型科技公司的AI产品首次以智能体形态获得大众市场初步验证。 * 美银研报判断AI正驱动资本流入亚洲、万亿美元存储市场将翻倍

By Dan Xu