开源智能体“OpenClaw”因“龙虾”绰号走红两会:应用加速扩围的同时需筑牢安全底线

一项原本在技术圈小众流行的开源工具,近期因其独特的应用潜力和市场热度,成为社会各界关注的焦点;这款名为OpenClaw的开源AI智能体软件,因图标为红色龙虾的设计,被网友亲切地称为"龙虾"。从三月初开始,有关话题频繁登上热搜榜单,反映出公众对新型AI应用的浓厚兴趣。 此现象的出现并非偶然。OpenClaw智能体具有显著的实用价值。获得设备访问权限后,它能够全面接管设备上的各类软件应用,为用户提供类似个人助理的服务。相比传统AI助手仅能提供口头建议的局限性,OpenClaw能够直接执行整理文件、收发邮件等具体操作任务,用户只需通过自然语言下达指令。这种能力的跃升,使其成为提高工作效率的有力工具。 市场对这一技术的热情已经转化为商业机遇。在多个平台上,"龙虾安装"服务应运而生,上门安装价格从三百元至八百元不等,其中五百元的价格最为常见。远程安装服务则相对便宜,价格在五十至一百元之间。有创业者通过提供这类服务,在短数天内获得可观收益,充分说明市场需求的旺盛程度。 更值得关注的是,这项技术已经进入政务应用领域。全国人大代表、中国工程院院士高文在十四届全国人大四次会议广东代表团小组会议上表示,"养龙虾"的热度之高,甚至超出了业界预期。深圳福田区已率先推出"政务龙虾",用于处理民生诉求分析工作。传统模式下,处理群众投诉和建议需要人工逐条审阅、分类整理,既耗时又容易遗漏重点。而"政务龙虾"能够快速处理海量民意信息,自动生成分析报告,精准识别公众最关切的问题和高频投诉领域,甚至能够提前预判潜在风险。这种转变使政府部门能够从被动的"事后灭火"升级为主动的"事前预防",更好地实现"民有所呼、我有所应"的服务承诺。 为了确保技术应用的规范性和安全性,福田区制定了《福田区政务辅助智能机器人管理暂行办法》,对每一个"政务龙虾"的运行进行严格管理。每个智能体背后都配备一名在编公务员作为"监护人",对其输出结果和决策过程全程负责,确保系统不会产生错误指导或不当操作。这种人机协作的管理模式,反映了在推进技术应用时保持必要的人工监督。 政策层面的支持也在加快推进。今年的政府工作报告首次提出了智能体的概念,标志着这一技术从小众创新上升为国家层面的关注重点。龙岗区随即发布了《深圳市龙岗区支持OpenClaw&OPC发展的若干措施》,以"零成本启动"为核心吸引力,面向全球智能体开发者和一人公司创业者提供支持,意在打造全球智能体创业的首选地。这些举措表明,地方政府正在积极抢占新兴产业发展的先机。 然而,技术应用的快速扩展也带来了新的安全隐患。工业和信息化部网络安全威胁和漏洞信息共享平台近期监测发现,OpenClaw开源智能体在默认或不当配置情况下存在较高的安全风险。由于该工具具有自主决策、持续运行、调用系统和外部资源等特性,在权限控制、审计机制和安全加固不足的情况下,极易成为网络攻击的目标。恶意行为人可能通过指令诱导、配置缺陷或直接接管等方式,促使系统执行越权操作,导致信息泄露、系统被控等严重后果。 针对这些风险,工信部建议相关单位和用户在部署应用时采取多项防护措施。首先要充分核查系统的公网暴露情况,关闭不必要的公网访问端口。其次要完善身份认证、访问控制、数据加密和安全审计等防护机制,确保只有授权用户能够访问系统。同时要加强凭证管理,防止认证信息被盗用。此外,用户应当持续关注官方发布的安全公告和加固建议,及时更新补丁,防范新出现的安全威胁。

从网络热词到产业现象,"龙虾热"既展现了技术创新的潜力,也带来新的治理挑战;在推进数字变革的同时确保安全,需要政策引导、市场规范和公众理性认知的共同作用。