深圳新聞網(wǎng)2026年3月24日訊(記者 劉惠敏)“你養(yǎng)‘龍蝦’了嗎?”這句看似與科技無關的問候,成為2026年開春最熱的社交暗號。
一個圖標形似紅色龍蝦的AI Agent(智能體)系統(tǒng)OpenClaw,在過去幾周內(nèi)迅速風靡全國。它能幫用戶整理郵件、運營賬號、編寫代碼,甚至自動完成跨系統(tǒng)的復雜任務。自發(fā)布以來,OpenClaw在GitHub星標數(shù)已升至32萬,英偉達CEO黃仁勛將其稱為“我們這個時代最重要的軟件發(fā)布”。根據(jù)國家網(wǎng)絡與信息安全信息通報中心監(jiān)測數(shù)據(jù),目前全球互聯(lián)網(wǎng)上活躍的OpenClaw部署實例超過20萬個,其中中國境內(nèi)約2.3萬個,主要集中在北京、上海、廣東、浙江、四川、江蘇等互聯(lián)網(wǎng)資源密集區(qū)域。
然而,熱潮背后,隱憂漸顯。OpenClaw的強大源于讓渡權限帶來的操作空間,一旦錯誤理解指令或者遭遇攻擊,不僅可能誤刪核心數(shù)據(jù),更可能淪為黑客潛入內(nèi)網(wǎng)的跳板。
如何讓這只“龍蝦”既能干又聽話?記者近日走訪了多家已落地應用OpenClaw的企業(yè)、相關安全技術廠商及行業(yè)研究機構,發(fā)現(xiàn)從云端部署到本地隔離,一系列技術探索正逐步構建起“安全養(yǎng)蝦”的系統(tǒng)防護體系。
AI從“聊天對話框”升級為“數(shù)字員工”
與以往僅具備內(nèi)容生成能力的大模型不同,OpenClaw的核心特質(zhì)是“記得住、會主動、能干活”。它不再僅僅是一個聊天插件,而是一個具備持久記憶和主動執(zhí)行能力的智能體系統(tǒng),能像真人一樣登錄網(wǎng)頁、填報表格、跨軟件處理數(shù)據(jù)。從“理解指令”到“交付結果”,AI真正地成為可落地的數(shù)字員工。
這一變化正在企業(yè)中產(chǎn)生實際效益。來自深圳的人力資源服務企業(yè)君潤人力,目前已在內(nèi)部部署超過200個OpenClaw智能體,覆蓋市場銷售、解決方案、服務交付等多個核心業(yè)務環(huán)節(jié)。君潤人力AI產(chǎn)品與解決方案負責人告訴記者,落地后的智能體能夠幫助企業(yè)處理大量重復性工作,不僅大幅縮短了單個人力處理任務的時間,跨崗位、跨部門的協(xié)作響應速度也有所加快,整體辦公和業(yè)務效率得到實實在在的提升。
效率提升的另一面,是風險敞口的同步擴大。智能體要發(fā)揮作用,就必須深度介入系統(tǒng)業(yè)務流程、接觸核心數(shù)據(jù)資產(chǎn)、獲取系統(tǒng)操作權限。這意味著,一旦安全防線失守,其帶來的風險將遠超過去的生成式AI應用。
這也是為什么工信部在3月11日發(fā)布的相關安全指引中明確提出“最小權限原則”“網(wǎng)絡隔離”“技能包代碼審查”等部署要求,本質(zhì)上就是為智能體的落地使用劃定安全邊界。不少企業(yè)負責人在采訪中也告訴記者,當下部署OpenClaw時考慮的第一個問題,已經(jīng)從“能不能提高效率”變成了“能不能控制好風險”。
全場景部署帶來安全挑戰(zhàn) 政企實踐探索合規(guī)落地路徑
選擇本地還是云端部署,是OpenClaw實際應用中的第一道決策。深圳創(chuàng)盈芯實業(yè)是一家AI迷你主機與AI端側工作站的硬件服務商。該公司市場部相關負責人向記者解釋,本地部署依托端側硬件閉環(huán)運行,可以選擇將AI運行環(huán)境與核心業(yè)務設備相區(qū)隔,確保數(shù)據(jù)不出域,即便斷網(wǎng)也能穩(wěn)定運行;而云端部署則如同租用一臺遠程電腦,開箱即用、按需付費,更適合短期試用、業(yè)務波動大或需要彈性擴展算力的場景。
這兩條路徑,對應著不同的使用邏輯和用戶人群。當前市場上的“養(yǎng)蝦”主體既有大型企業(yè)、基層政務單位,也有中小企業(yè)乃至個人用戶。選擇云端部署的用戶,通常更看重便捷性和彈性;選擇本地部署的用戶則往往對數(shù)據(jù)安全有硬性要求,愿意用硬件投入換取安全可控。

無論選擇哪種路徑,核心是要針對自身的業(yè)務場景與安全需求,搭建匹配的風險防控體系,這是記者走訪多家企業(yè)后得到的共識。
對于前述的人力資源企業(yè)君潤人力而言,為保障OpenClaw在云端安全運行,他們在部署之初便植入安全機制,通過隱藏管理端口、給服務器裝上防護墻、用密鑰代替密碼登錄、為AI單獨創(chuàng)建普通用戶賬號而不是給予最高權限等手段降低安全風險,同時建立長期安全管控機制、強化數(shù)據(jù)隱私安全。
而在政務、金融這些對數(shù)據(jù)安全要求更高的領域,本地部署更常見。深圳市福田區(qū)的“政務龍蝦”使用的是轄區(qū)企業(yè)全流程自主研發(fā)的DinTal Claw智能體架構,同時將其部署在政務外網(wǎng)實現(xiàn)邏輯隔離,每只“龍蝦”還有一名在編公務員全程盯著;龍崗區(qū)則推出了“國產(chǎn)龍蝦盒子”,通過物理手段確保數(shù)據(jù)不出戶。這些模式的核心思路是制度管人、技術隔離、權限閉環(huán)。對于處理高度敏感財務、研發(fā)數(shù)據(jù)的企業(yè)來說,將“龍蝦”養(yǎng)在看得見、摸得著的本地硬件里,同樣值得借鑒。
OpenClaw安全方案走向系統(tǒng)化
在政企端加速落地OpenClaw的同時,騰訊云、阿里云、中國電信天翼云、京東云等國內(nèi)主流云廠商快速跟進,相繼推出一鍵部署服務與配套安全指南?!梆B(yǎng)蝦”爆火后不久,騰訊發(fā)布OpenClaw安全工具箱,為OpenClaw部署自帶環(huán)境隔離的專屬架構;騰訊電腦管家也推出“AI安全沙箱”功能,用戶一鍵開啟后,高權限操作就被關進了獨立的“玻璃房”,既能干活又無法“拆家”。騰訊還將部分安全能力封裝成“安全巡檢”和“隱私保護”等技能插件,上架開源社區(qū)供用戶免費調(diào)用。
運營商則試圖從更底層的云網(wǎng)鏈路層面建立全生命周期的防護體系。3月18日,中國電信發(fā)布國內(nèi)首款運營商級智能體安全解決方案“天翼智安”。
“如果把OpenClaw比作一名‘數(shù)字員工’,那么傳統(tǒng)的安全軟件就像只管出入的大樓門禁,而我們的方案更像是貼身保鏢、行車記錄儀與審計專員的集合體?!敝袊娦派钲诜止镜囊晃患夹g負責人向記者解釋道。他指出,“天翼智安”既要監(jiān)督這個“員工”有沒有被壞人教唆(惡意提示詞),也要監(jiān)控他每一步操作有沒有越權(高危命令),還要全程錄像(審計日志)。
對于不同的部署方式,天翼智安也提供分層、分場景的防護能力。針對本地或終端部署,旗下產(chǎn)品能夠提供環(huán)境巡檢、行為審計等輕量防護;面向云端及混合部署,則構建資產(chǎn)發(fā)現(xiàn)、訪問控制、異常監(jiān)測等縱深防線,分層適配不同安全需求。
相比傳統(tǒng)單點安全產(chǎn)品,天翼智安運營商級的綜合能力能夠結合網(wǎng)絡、云、終端、身份和安全運營能力來做整體防護。無論是數(shù)據(jù)不出域的本地部署,還是分布式辦公的云端架構,這種模式不僅為政務、金融等高安全行業(yè)提供了合規(guī)底座,也為深圳大量處于混合云架構下的科技企業(yè)提供了跨云一致性的防護能力。
該技術負責人向記者表示,目前“天翼智安”在深圳正處于重點行業(yè)試點對接階段,在政務、金融、智能制造與跨境電商等場景已有明確需求方向。
以安全為基 推動AI智能體產(chǎn)業(yè)健康發(fā)展
從全民跟風“養(yǎng)龍蝦”,到行業(yè)開始思考“怎么安全養(yǎng)龍蝦”,OpenClaw的爆火不僅帶來了AI規(guī)?;涞氐男驴赡?,也推動了AI安全產(chǎn)業(yè)的新發(fā)展。但技術層面的安全方案只是基礎,真正決定智能體能走多遠的,其實是主體如何善用技術。
在深圳市人工智能與機器人研究院(AIRS)產(chǎn)業(yè)研究中心主任李立看來,企業(yè)在部署智能體時面臨的真實挑戰(zhàn)并不在技術本身,而在于企業(yè)“管理思維的顆粒度”。
“許多企業(yè)覺得智能體難用或不安全,往往是因為缺乏標準工作流、業(yè)務損益意識,以及管理者無法設定清晰目標。最有效的普及方法是‘先馴化、后放權’?!崩盍⒃诮邮苡浾卟稍L時指出,企業(yè)應先梳理業(yè)務標準工作流(SOP),在非核心環(huán)節(jié)對智能體進行高強度的邏輯調(diào)教,待其在低權限環(huán)境下展示出穩(wěn)定的執(zhí)行邏輯后,再逐步開放權限。
當企業(yè)把內(nèi)部流程理順、把權限邊界劃清,安全方案才能真正讓技術賦能成為現(xiàn)實、為產(chǎn)業(yè)發(fā)展提供助推力。當年互聯(lián)網(wǎng)安全軟件的普及,為電商與支付產(chǎn)業(yè)的發(fā)展提供了保障;如今對AI智能體加強安全管理,同樣是在為下一階段“算力經(jīng)濟”的爆發(fā)筑牢穩(wěn)固底座。只有解決了安全問題,這只“AI龍蝦”才能從實驗室走入千行百業(yè),真正化為推動產(chǎn)業(yè)升級的澎湃動力。
熱潮之下,想要保障AI智能體產(chǎn)業(yè)健康發(fā)展,城市還需要在更基礎的層面發(fā)力。李立強調(diào),深圳要打造“安全養(yǎng)蝦”高地,要在標準、人才、場景三個方面同步著力。一是加快制定統(tǒng)一、可落地的智能體安全技術規(guī)范,形成行業(yè)公認的安全標尺;二是重點培養(yǎng)AI安全、智能體訓練類專業(yè)人才,為行業(yè)提供穩(wěn)定支撐;三是持續(xù)開放政務、產(chǎn)業(yè)、民生等真實場景,讓技術在實戰(zhàn)中迭代成熟。在這場關于效率與安全的競速中,那些率先筑牢安全底座的企業(yè)與城市,無疑將搶占AI智能體時代的戰(zhàn)略高點。