腾讯、小米 “圈塘养虾”,小红书上线 “管虾”:热潮背后藏着哪些隐忧?
揭秘腾讯、小米“圈塘养虾”热潮:OpenClaw爆火背后隐藏的安全风险与行业隐忧,大厂抢入口、代装服务兴起,警惕AI失控风险!
这两天,龙虾热潮席卷全网,圈外人都知道现在的龙虾不只是吃的龙虾了。

“龙虾潮”热闹到什么程度?一个很写实的画面,腾讯线下安装现场排起长队。网传有人单凭帮忙安装OpenClaw,赚了26w,消息火上热搜。





这可让不少人眼红了,于是乎,代装服务在各个平台迅速冒头,远程协助、上门部署、教程陪跑、技能配置,服务链条长得比龙虾腿还快。



▲ 图片素材来源于网络
海外也是如此,在旧金山湾区,有人甚至愿意出6000美金(折合人民币约4万)安装部署。
有人调侃“如果我愿意花40000买一只龙虾,那我大概是疯了”,但是事实就是,这样的人大有人在。


▲ 国外平台SetupClaw专门提供OpenClaw代装服务,报价从3000美元到6000美元不等
前一秒大家还在问“这到底是什么”,下一秒已经有人在认真比较“本地养虾”和“云上养虾”哪个更划算了。OpenClaw火爆已经引起了“韭菜悖论”,越是对计算机一窍不通的人约没有办法独立安装,越没有办法独立安装的人,越迷信这是“生钱工具”,也就越心甘情愿花钱找人代装。
于是,一种带点玩笑、但又越来越像真职业的新身份出现了——“训虾师”。
他们的业务已经“成体系”了,用户从花钱代装到花钱买教程再到花钱进高端群甚至可能还要花钱“卸载干净”。

这波热潮甚至有点魔幻了,魔幻在它的反差感。带有亚文化属性的OpenClaw,住在你电脑里的龙虾Molty帮你整理资料、跑流程、调用工具证明了AI 不再只是站在你旁边指路,而开始有点像“坐上你的工位”了。

GPT‑5.4深夜发布,百万网友“养”的龙虾,终于有了灵魂
也正因为“它真的能干活”,围绕龙虾长出来的,除了用户热情,还有一整套新生意。
除了安装有人代劳,配置也有人代劳连“怎么把这只虾教得更懂我一点”都开始有人接单。技术门槛还没来得及消失,信息差就已经先一步变现了。

▲ 广东街头的AI“训虾师”

▲ 广东街头的传统“训虾师”
更有意思的是,这波“养虾潮”还迅速把一批原本并不在聚光灯下的角色推成了受益者。
Mac mini莫名其妙成了热门硬件,不时传来被买断货的新闻,飞书因为上下文和工作流优势被频频提起。


腾讯、小米这样的大厂也开始密集跟进。前者把“龙虾”往办公场景里接,后者干脆把它往手机里装。看起来像是一只虾在火,实际上被带火的是一整条链路:硬件、软件、平台、服务、入口,谁都不想错过这趟车。


▲ 腾讯和小米即将推出“龙虾”应用
但问题也恰恰出在这里。热度是一路狂飙了,风险意识却没跟着一起起飞。
大家很快学会了讨论怎么装、怎么接、怎么让龙虾替自己打工,却还没来得及认真想一想:一个能读文件、调工具、长期运行,甚至拥有系统权限的 AI,一旦失控、误判,或者被错误配置,后果会是什么?

所以,值得探讨的,已经不是“龙虾到底有多红”,而是这波热潮背后更有意思,也更值得警惕的几件事:谁在这场狂欢里先成了赢家,谁在借着龙虾抢入口,又是谁在最兴奋的时候,悄悄把风险这件事忘在了身后。
01

龙虾还没驯熟,卖锅铲的人先暴富了
这波“养龙虾”热,最先赚到的,还真不一定是把龙虾装进电脑里的那批人。
先看最明显的那个赢家:Mac mini。

这东西放在以前,属于有一定存在感,但却并不算特别受欢迎的苹果产品。很多普通用户对它的印象,甚至还停留在“苹果夹在iMac和Macbook之间的尴尬产品”。结果到了这波Agent热潮里,它突然翻身了,直接成了“养龙虾标配”(虾笼)。
一台补贴完不到四千块的Mac mini,功耗低,体积小,可以长期插着电放在那里跑,不吵,不折腾,适合7×24小时在线。

另外,它的系统环境本身就比较适合这类Agent工具生长。很多人玩OpenClaw,图的就是本地执行、命令行友好、长期运行稳定。
Mac mini这些年积累下来的那套体验,刚好卡在了这个点上。

▲ apple intelligence从24年就说要上,国内鸽到26年都没有动静
以前大家总说苹果在AI时代好像脱节了。模型没抢到最前排,系统级AI也没打出绝对优势。结果OpenClaw一火,苹果反而意外吃到了另一种红利——运行平台红利。
这件事很有意思。细想会发现,苹果并不是因为自己先做出了最猛的Agent产品才受益,而是因为它手里刚好有一块非常适合Agent落地的硬件地盘。
很多技术趋势真到爆发那一刻,拼的不是谁喊得早,拼的是谁手上刚好有现成的基础设施。Mac mini这回就是撞上大运了。

苹果国航Mac mini受此影响,自2月中旬起销量出现爆发式增长,大量用户涌入抢购Mac mini用于本地部署AI智能体,致使该产品销量近期激增了300%。

▲ 不同平台都明显涨价,平台最高溢价23%
全球多地苹果直营店与授权经销商库存告急,二手市场价格同步攀升。此前售价低至2800元左右的二手Mac Mini M4版,当前成交价普遍攀升至4000元左右。目前部分选配需要接受调货,美区官网Mac mini也一度缺货,最长的要等六周。
反倒是喊了三年AI PC的Windows阵营,是一口热饭的也没吃上。

Mac mini吃到的是硬件红利,飞书吃到的就是另一种更隐形,也更长线的红利:上下文红利。
国内很多人刚开始用OpenClaw,前端对话平台,有一个算一个,几乎用的都是飞书。

为啥呢?
文档、表格、日历、审批、知识库、多维表格、聊天记录,这些东西原本就是飞书体系里最核心的资产。过去大家觉得这些只是办公工具,现在突然发现,到了Agent时代,这些不是普通功能,它们其实是一整套现成的工作上下文。Agent想真正进入工作流,最需要的就是这种上下文,而且越结构化越好,越集中越好,越方便调用越好。飞书偏偏全都有。


龙虾一旦接进去,接触到的就是一整套组织化、可调用、能形成连续记忆和执行链条的信息环境。对于一个需要长期运行的Agent来说,这种环境非常值钱。
和苹果一样,飞书这波吃到的是扎实的基础设施红利。
Mac mini提供运行载体,飞书提供工作上下文。一个解决“龙虾住哪儿”,一个解决“龙虾懂什么”。但是他们一开始也只是老老实实把产品做好,短短两个月,OpenClaw的热潮却将他们迅速推为“香饽饽”,真是印证那句话,好的产品风一吹,价值就自己浮上来。
02

龙虾从极客玩具,游进了大厂产品线
民间养虾潮算是小打小闹,后面的大厂才是在争分夺秒地熬夜写代码,希望早对手一步,推出全新的“龙虾应用”。
一边,腾讯内部已经在测试和部署WorkBuddy。从公开信息看,它的定位很直接,就是“全场景职场AI工作台”。

这个名字其实已经把态度摆出来了。它不是一个单点提效工具,它想进的是日常办公的核心位置。可能想对标飞书吧,在文件处理、资料分析、内容生成、自动化办公这条赛道中分出一块蛋糕来,这些原本就属于高频生产场景,腾讯显然不想把这个口子留给别人。

它能接入QQ、飞书、钉钉等工具。这意味着,哪怕在外通勤,只需掏出手机发条语音,它就能在你的办公电脑上自动查资料、写推文,直接交付可验收的结果,几乎平替了海外的小龙虾。
WorkBuddy砍掉了让人头秃的云端部署环节。在官网下载安装后,直接输入指令就能让WorkBuddy帮你干活;如果想通过企业微信远程“遥控”,据说最快1分钟即可完成配置并连接。
WorkBuddy国内公开测试上线后,用户访问量远超预期,导致核心服务瞬时压力过大,一度出现服务器运行不稳定。
团队也是光速返修,并给出了相应补偿。

另一边,腾讯也没有只押一条线。个人端有QClaw,企业侧有企业微信机器人、智能表格、协作工具这一整套接法。

个人侧想做得更轻,应该尽量把OpenClaw这种能力包装成普通用户也能理解,也能上手的东西。企业侧则把它往原有办公流程里塞,让它接上组织协作、流程系统和办公入口。

目前,QClaw尚在开发中,处于内测(仅mac用户可以下载测试)阶段,还没有正式上线,有兴趣的朋友可以进入官网申请内测资格。


除此以外,腾讯还布局了企业微信接入OpenClaw,不仅支持日常对话,支持通过OpenClaw快速写入数据表格文档。

几天之内,就将3只龙虾纳入腾讯版图,这套打法很有腾讯风格。它不是单独做一个“腾讯版龙虾”出来碰碰运气。
腾讯图的不是“我也养一只虾”,而是“这只虾最好在我的地盘里长大”。

背后的变化很明显。以前想体验OpenClaw,得自己查教程、配环境、接模型、调权限,稍微哪一步卡住就原地劝退。现在平台下场,把这些过程都打包,普通用户看到的就不再是一套开源项目,更像一个已经“驯好”的功能入口,不需要理解底层结构,只需要直接使唤它干活。
这也是为什么腾讯的动作值得单独拎出来写。它不是在追热度,而是在抢入口。聊天工具、办公平台、桌面工作台,本来就是高频流量入口。现在Agent一来,这些入口全都可能升级。谁先把Agent接进自己的高频场景里,谁就更有可能把下一轮用户关系攥在手里。

小米走的是另一条路。
OpenClaw这波最早的爆发点,还是电脑端,但更高频、更贴身的设备,其实一直是手机。问题也很明显,手机太封闭,权限墙太高,系统级控制更敏感,所以一直没人能特别顺地把Agent推进去。

小米即将推出的miclaw是第一个能在手机上运行的、能调用手机系统级能力的、有安全保障的Agent产品。
这个方向和电脑端Agent不太一样。电脑端更像生产力助手,偏文档、代码、网页、表格、项目流。手机端天然更贴近日常生活,短信、电话、通知、相册、位置、天气、录音、蓝牙、WiFi,这些都在它的势力范围里。再加上一层米家,Agent就可能变成一个生活执行层。
但遗憾的是,目前miclaw是小规模封闭测试状态,并且只支持小米17系列机型。
拜托雷总大方一点,开放给所有手机端口。

所以腾讯和小米虽然都在跟进,盯的其实不是同一个口子。腾讯盯的是工作流和沟通入口,小米盯的是手机系统和IoT入口。一个想把Agent塞进办公室,一个想把Agent带进生活场景。看起来都是“圈塘养虾”,其实抢的是不同地盘。
到这里,其实已经能看出一个很清楚的趋势:OpenClaw引爆了整个行业对Agent的判断。现在开始有人把它当下一代交互方式看,追求的是谁先把它装进自己的主场,谁就有机会先占位置。

这时候,另一个动作也很值得补进来,就是智谱刚刚推出来的AutoClaw(澳龙)。
据说AutoClaw可以将下载、双击、登录,在1分钟内搞定,你会装微信,就能装龙虾。



OpenClaw门槛高我们都知道,要不也不会出那么多高价代装,甚至连“训虾师”这种新职业都长出来了。
AutoClaw的思路就是,既然最大问题是门槛,那就直接砍门槛。它把OpenClaw打包成桌面应用,试图把原本属于极客用户的部署流程,压缩成普通用户也能理解的安装动作。更关键的是,它把“塞进飞书”这件事也一并做简化了。

▲ 截止3月10日下午15:23分
智谱推出AutoClaw后,股价一度飞涨,所以你会发现,行业的动作正在越来越统一。腾讯在抢入口,小米在抢场景,智谱在抢门槛。表面上看,大家做的是不同产品,底层逻辑其实一样:谁能先把 Agent 从极客工具变成普通人可用的东西,谁就更可能在这轮热潮里占上风。
不过,大厂下场不等于它们会照搬开源圈那套“裸奔式玩法”。大厂版本大概率都会更强调权限,它们不会轻易把一只完全自由活动的龙虾直接放进用户设备里,而更可能给它先套上绳子,再划好活动区,最后才把它放出来。
写到这里,龙虾热的另一面其实也慢慢浮出来了:热度在往前冲,大厂在接,入口在铺,门槛在降,普通人看上去越来越容易“养上一只龙虾”。可越到这个阶段,越该认真问一句——这只虾真被放进工作流和生活流以后,谁来保证它只干活,不乱爬?
03

“养虾”最该装上的,其实是安全护栏
现在很多人已经学会了怎么装龙虾,怎么把它接进飞书,怎么让它替自己做点事。可真正更该补的一课,很多人还没补上:怎么防着它出事。
就简单问一个问题,你装上了会卸载吗???


OpenClaw这类东西一旦拿到本地系统权限,它接触的就不是单一软件,而是整台设备。文件夹、通讯录、浏览器、聊天记录、云文档、API key、登录凭证,这些都可能进入它的可操作范围。
给它开的权限越多,能干的事越多,碰到的敏感信息也越多。很多人装的时候只顾着图方便,弹出来一个授权框就点允许,心态跟装普通App差不多。它一旦被错误配置,或者接入了不安全的Skill,风险不是“回答错一句话”,而是你的设备环境本身会变成暴露面。
说得再现实一点,文件会被读走,浏览器凭证可以被利用,账号可能被冒用,API key可能被莫名消耗,聊天记录也可能成为被动暴露的一部分。龙虾越像“数字员工”,它掌握的信息就越接近“老板工位视角”。这也是为什么很多大厂版本一上来就先做权限分层,不敢让它随便乱碰。

第二层风险,是更容易被大家低估的:执行失控风险。
Meta一位负责AI安全的高管,让OpenClaw帮自己整理邮箱,原始要求非常清楚:可以看、可以建议,但在得到明确同意之前,不能执行删除操作,结果还是翻车了。


问题出在哪?不是她不会用,也不是她乱给权限,而是因为邮箱太大,任务过程触发了上下文压缩,模型把那句最关键的限制“未经批准不得操作”压没了。最后它只记得“整理邮箱”这个目标,开始真的删邮件。人在手机上不断发“Stop”,它没停,最后只能靠物理手段终止——拔网线

▲ 马斯克发文嘲讽
这个案例冲击力特别强,很多人以为,只要把规则说清楚,AI就会乖乖执行。可现实没那么简单。它不是故意背叛你,它可能在任务链条里把你最想保住的那句话忘了。
更搞笑的是,事后它还会道歉。它会承认“我错了”“你生气是对的”“下次不会了”。听上去像一个犯错后的实习生,很有礼貌,也很会认错。

损失已经发生了,它会不会真正理解“对不起”,其实已经不重要了,你面对的是一个会说抱歉、但不承担后果的执行体。
第三层风险,是很多普通用户最容易忽略、但其实特别现实的:配置和生态风险。
龙虾之所以强,很大一部分原因是它能接各种Skill、插件、模型和外部工具。可只要生态一起来,问题也会一起跟着长。插件来源复杂,质量参差不齐,默认配置不一定安全,很多人还会为了“远程可用”“手机可发消息”去开放公网访问,结果一不小心,就把自己的龙虾挂在了外网门口。

▲ 央视发文提醒
工信部已经发出了公开风险提示。提醒里说得很明确,OpenClaw在默认或不当配置下,存在较高安全风险,容易引发网络攻击、信息泄露、系统受控等问题。
这个表述已经不算“善意提醒”了,基本就是在告诉大家:别把它当普通软件玩,这东西一旦放开,真会变成安全问题。

▲ 工信部关于防范OpenClaw开源AI智能体安全风险的预警提示
这波“养龙虾”热,很多人学会了安装,却还没学会敬畏。

而那些不怀好心的商家白天发“怎么用OpenClaw帮你赚钱”吸引流量,晚上就挂“299一键包安装”“用OpenClaw的人赢在起跑线”的链接来变现,更甚者用OpenClaw自己大量发帖,自成水军,吸引人流,割韭菜的变成了机器人,这将多么糟糕啊。
针对这些乱想象,小红书官方于3月10日下午发布了关于打击AI托管运营账号的治理公告:

宣布禁止任何利用技术手段模拟真人进行虚假互动,将对采用AI托管模式运营的账号进行治理。
所以热潮已经来了,平台在铺路,大厂在收编,普通人也开始想试试自己的第一只龙虾。可风险意识这件事,还远没有像安装教程那样普及,大家千万要注意擦亮双眼,以防被骗。

