深圳新聞網(wǎng)2026年3月24日訊(記者 劉惠敏)“你養(yǎng)‘龍蝦’了嗎?”這句看似與科技無關(guān)的問候,成為2026年開春最熱的社交暗號。
一個(gè)圖標(biāo)形似紅色龍蝦的AI Agent(智能體)系統(tǒng)OpenClaw,在過去幾周內(nèi)迅速風(fēng)靡全國。它能幫用戶整理郵件、運(yùn)營賬號、編寫代碼,甚至自動(dòng)完成跨系統(tǒng)的復(fù)雜任務(wù)。自發(fā)布以來,OpenClaw在GitHub星標(biāo)數(shù)已升至32萬,英偉達(dá)CEO黃仁勛將其稱為“我們這個(gè)時(shí)代最重要的軟件發(fā)布”。根據(jù)國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心監(jiān)測數(shù)據(jù),目前全球互聯(lián)網(wǎng)上活躍的OpenClaw部署實(shí)例超過20萬個(gè),其中中國境內(nèi)約2.3萬個(gè),主要集中在北京、上海、廣東、浙江、四川、江蘇等互聯(lián)網(wǎng)資源密集區(qū)域。
然而,熱潮背后,隱憂漸顯。OpenClaw的強(qiáng)大源于讓渡權(quán)限帶來的操作空間,一旦錯(cuò)誤理解指令或者遭遇攻擊,不僅可能誤刪核心數(shù)據(jù),更可能淪為黑客潛入內(nèi)網(wǎng)的跳板。
如何讓這只“龍蝦”既能干又聽話?記者近日走訪了多家已落地應(yīng)用OpenClaw的企業(yè)、相關(guān)安全技術(shù)廠商及行業(yè)研究機(jī)構(gòu),發(fā)現(xiàn)從云端部署到本地隔離,一系列技術(shù)探索正逐步構(gòu)建起“安全養(yǎng)蝦”的系統(tǒng)防護(hù)體系。
AI從“聊天對話框”升級為“數(shù)字員工”
與以往僅具備內(nèi)容生成能力的大模型不同,OpenClaw的核心特質(zhì)是“記得住、會主動(dòng)、能干活”。它不再僅僅是一個(gè)聊天插件,而是一個(gè)具備持久記憶和主動(dòng)執(zhí)行能力的智能體系統(tǒng),能像真人一樣登錄網(wǎng)頁、填報(bào)表格、跨軟件處理數(shù)據(jù)。從“理解指令”到“交付結(jié)果”,AI真正地成為可落地的數(shù)字員工。
這一變化正在企業(yè)中產(chǎn)生實(shí)際效益。來自深圳的人力資源服務(wù)企業(yè)君潤人力,目前已在內(nèi)部部署超過200個(gè)OpenClaw智能體,覆蓋市場銷售、解決方案、服務(wù)交付等多個(gè)核心業(yè)務(wù)環(huán)節(jié)。君潤人力AI產(chǎn)品與解決方案負(fù)責(zé)人告訴記者,落地后的智能體能夠幫助企業(yè)處理大量重復(fù)性工作,不僅大幅縮短了單個(gè)人力處理任務(wù)的時(shí)間,跨崗位、跨部門的協(xié)作響應(yīng)速度也有所加快,整體辦公和業(yè)務(wù)效率得到實(shí)實(shí)在在的提升。
效率提升的另一面,是風(fēng)險(xiǎn)敞口的同步擴(kuò)大。智能體要發(fā)揮作用,就必須深度介入系統(tǒng)業(yè)務(wù)流程、接觸核心數(shù)據(jù)資產(chǎn)、獲取系統(tǒng)操作權(quán)限。這意味著,一旦安全防線失守,其帶來的風(fēng)險(xiǎn)將遠(yuǎn)超過去的生成式AI應(yīng)用。
這也是為什么工信部在3月11日發(fā)布的相關(guān)安全指引中明確提出“最小權(quán)限原則”“網(wǎng)絡(luò)隔離”“技能包代碼審查”等部署要求,本質(zhì)上就是為智能體的落地使用劃定安全邊界。不少企業(yè)負(fù)責(zé)人在采訪中也告訴記者,當(dāng)下部署OpenClaw時(shí)考慮的第一個(gè)問題,已經(jīng)從“能不能提高效率”變成了“能不能控制好風(fēng)險(xiǎn)”。
全場景部署帶來安全挑戰(zhàn) 政企實(shí)踐探索合規(guī)落地路徑
選擇本地還是云端部署,是OpenClaw實(shí)際應(yīng)用中的第一道決策。深圳創(chuàng)盈芯實(shí)業(yè)是一家AI迷你主機(jī)與AI端側(cè)工作站的硬件服務(wù)商。該公司市場部相關(guān)負(fù)責(zé)人向記者解釋,本地部署依托端側(cè)硬件閉環(huán)運(yùn)行,可以選擇將AI運(yùn)行環(huán)境與核心業(yè)務(wù)設(shè)備相區(qū)隔,確保數(shù)據(jù)不出域,即便斷網(wǎng)也能穩(wěn)定運(yùn)行;而云端部署則如同租用一臺遠(yuǎn)程電腦,開箱即用、按需付費(fèi),更適合短期試用、業(yè)務(wù)波動(dòng)大或需要彈性擴(kuò)展算力的場景。
這兩條路徑,對應(yīng)著不同的使用邏輯和用戶人群。當(dāng)前市場上的“養(yǎng)蝦”主體既有大型企業(yè)、基層政務(wù)單位,也有中小企業(yè)乃至個(gè)人用戶。選擇云端部署的用戶,通常更看重便捷性和彈性;選擇本地部署的用戶則往往對數(shù)據(jù)安全有硬性要求,愿意用硬件投入換取安全可控。

無論選擇哪種路徑,核心是要針對自身的業(yè)務(wù)場景與安全需求,搭建匹配的風(fēng)險(xiǎn)防控體系,這是記者走訪多家企業(yè)后得到的共識。
對于前述的人力資源企業(yè)君潤人力而言,為保障OpenClaw在云端安全運(yùn)行,他們在部署之初便植入安全機(jī)制,通過隱藏管理端口、給服務(wù)器裝上防護(hù)墻、用密鑰代替密碼登錄、為AI單獨(dú)創(chuàng)建普通用戶賬號而不是給予最高權(quán)限等手段降低安全風(fēng)險(xiǎn),同時(shí)建立長期安全管控機(jī)制、強(qiáng)化數(shù)據(jù)隱私安全。
而在政務(wù)、金融這些對數(shù)據(jù)安全要求更高的領(lǐng)域,本地部署更常見。深圳市福田區(qū)的“政務(wù)龍蝦”使用的是轄區(qū)企業(yè)全流程自主研發(fā)的DinTal Claw智能體架構(gòu),同時(shí)將其部署在政務(wù)外網(wǎng)實(shí)現(xiàn)邏輯隔離,每只“龍蝦”還有一名在編公務(wù)員全程盯著;龍崗區(qū)則推出了“國產(chǎn)龍蝦盒子”,通過物理手段確保數(shù)據(jù)不出戶。這些模式的核心思路是制度管人、技術(shù)隔離、權(quán)限閉環(huán)。對于處理高度敏感財(cái)務(wù)、研發(fā)數(shù)據(jù)的企業(yè)來說,將“龍蝦”養(yǎng)在看得見、摸得著的本地硬件里,同樣值得借鑒。
OpenClaw安全方案走向系統(tǒng)化
在政企端加速落地OpenClaw的同時(shí),騰訊云、阿里云、中國電信天翼云、京東云等國內(nèi)主流云廠商快速跟進(jìn),相繼推出一鍵部署服務(wù)與配套安全指南?!梆B(yǎng)蝦”爆火后不久,騰訊發(fā)布OpenClaw安全工具箱,為OpenClaw部署自帶環(huán)境隔離的專屬架構(gòu);騰訊電腦管家也推出“AI安全沙箱”功能,用戶一鍵開啟后,高權(quán)限操作就被關(guān)進(jìn)了獨(dú)立的“玻璃房”,既能干活又無法“拆家”。騰訊還將部分安全能力封裝成“安全巡檢”和“隱私保護(hù)”等技能插件,上架開源社區(qū)供用戶免費(fèi)調(diào)用。
運(yùn)營商則試圖從更底層的云網(wǎng)鏈路層面建立全生命周期的防護(hù)體系。3月18日,中國電信發(fā)布國內(nèi)首款運(yùn)營商級智能體安全解決方案“天翼智安”。
“如果把OpenClaw比作一名‘?dāng)?shù)字員工’,那么傳統(tǒng)的安全軟件就像只管出入的大樓門禁,而我們的方案更像是貼身保鏢、行車記錄儀與審計(jì)專員的集合體?!敝袊娦派钲诜止镜囊晃患夹g(shù)負(fù)責(zé)人向記者解釋道。他指出,“天翼智安”既要監(jiān)督這個(gè)“員工”有沒有被壞人教唆(惡意提示詞),也要監(jiān)控他每一步操作有沒有越權(quán)(高危命令),還要全程錄像(審計(jì)日志)。
對于不同的部署方式,天翼智安也提供分層、分場景的防護(hù)能力。針對本地或終端部署,旗下產(chǎn)品能夠提供環(huán)境巡檢、行為審計(jì)等輕量防護(hù);面向云端及混合部署,則構(gòu)建資產(chǎn)發(fā)現(xiàn)、訪問控制、異常監(jiān)測等縱深防線,分層適配不同安全需求。
相比傳統(tǒng)單點(diǎn)安全產(chǎn)品,天翼智安運(yùn)營商級的綜合能力能夠結(jié)合網(wǎng)絡(luò)、云、終端、身份和安全運(yùn)營能力來做整體防護(hù)。無論是數(shù)據(jù)不出域的本地部署,還是分布式辦公的云端架構(gòu),這種模式不僅為政務(wù)、金融等高安全行業(yè)提供了合規(guī)底座,也為深圳大量處于混合云架構(gòu)下的科技企業(yè)提供了跨云一致性的防護(hù)能力。
該技術(shù)負(fù)責(zé)人向記者表示,目前“天翼智安”在深圳正處于重點(diǎn)行業(yè)試點(diǎn)對接階段,在政務(wù)、金融、智能制造與跨境電商等場景已有明確需求方向。
以安全為基 推動(dòng)AI智能體產(chǎn)業(yè)健康發(fā)展
從全民跟風(fēng)“養(yǎng)龍蝦”,到行業(yè)開始思考“怎么安全養(yǎng)龍蝦”,OpenClaw的爆火不僅帶來了AI規(guī)模化落地的新可能,也推動(dòng)了AI安全產(chǎn)業(yè)的新發(fā)展。但技術(shù)層面的安全方案只是基礎(chǔ),真正決定智能體能走多遠(yuǎn)的,其實(shí)是主體如何善用技術(shù)。
在深圳市人工智能與機(jī)器人研究院(AIRS)產(chǎn)業(yè)研究中心主任李立看來,企業(yè)在部署智能體時(shí)面臨的真實(shí)挑戰(zhàn)并不在技術(shù)本身,而在于企業(yè)“管理思維的顆粒度”。
“許多企業(yè)覺得智能體難用或不安全,往往是因?yàn)槿狈?biāo)準(zhǔn)工作流、業(yè)務(wù)損益意識,以及管理者無法設(shè)定清晰目標(biāo)。最有效的普及方法是‘先馴化、后放權(quán)’?!崩盍⒃诮邮苡浾卟稍L時(shí)指出,企業(yè)應(yīng)先梳理業(yè)務(wù)標(biāo)準(zhǔn)工作流(SOP),在非核心環(huán)節(jié)對智能體進(jìn)行高強(qiáng)度的邏輯調(diào)教,待其在低權(quán)限環(huán)境下展示出穩(wěn)定的執(zhí)行邏輯后,再逐步開放權(quán)限。
當(dāng)企業(yè)把內(nèi)部流程理順、把權(quán)限邊界劃清,安全方案才能真正讓技術(shù)賦能成為現(xiàn)實(shí)、為產(chǎn)業(yè)發(fā)展提供助推力。當(dāng)年互聯(lián)網(wǎng)安全軟件的普及,為電商與支付產(chǎn)業(yè)的發(fā)展提供了保障;如今對AI智能體加強(qiáng)安全管理,同樣是在為下一階段“算力經(jīng)濟(jì)”的爆發(fā)筑牢穩(wěn)固底座。只有解決了安全問題,這只“AI龍蝦”才能從實(shí)驗(yàn)室走入千行百業(yè),真正化為推動(dòng)產(chǎn)業(yè)升級的澎湃動(dòng)力。
熱潮之下,想要保障AI智能體產(chǎn)業(yè)健康發(fā)展,城市還需要在更基礎(chǔ)的層面發(fā)力。李立強(qiáng)調(diào),深圳要打造“安全養(yǎng)蝦”高地,要在標(biāo)準(zhǔn)、人才、場景三個(gè)方面同步著力。一是加快制定統(tǒng)一、可落地的智能體安全技術(shù)規(guī)范,形成行業(yè)公認(rèn)的安全標(biāo)尺;二是重點(diǎn)培養(yǎng)AI安全、智能體訓(xùn)練類專業(yè)人才,為行業(yè)提供穩(wěn)定支撐;三是持續(xù)開放政務(wù)、產(chǎn)業(yè)、民生等真實(shí)場景,讓技術(shù)在實(shí)戰(zhàn)中迭代成熟。在這場關(guān)于效率與安全的競速中,那些率先筑牢安全底座的企業(yè)與城市,無疑將搶占AI智能體時(shí)代的戰(zhàn)略高點(diǎn)。