问题:随着开源智能体框架热度走高,一些用户部署 OpenClaw 及对应的“龙虾”服务时,对数据安全、工具调用权限、云端计费透明度提出疑问。社交平台上出现“装机后费用偷跑”的截图案例,也让使用成本是否可控成为讨论焦点。此外,用户也希望深入厘清 WorkBuddy、CodeBuddy 与 OpenClaw 的关系,以及 QClaw 内测、线下装机活动的安排等信息。 原因:从技术形态看,开源框架扩展性强、工具链丰富,但也更容易暴露两类风险:其一,部署环境和权限管理分散在用户侧,如果在个人工作设备或敏感网络中配置不当,可能带来数据泄露或误调用;其二,智能体执行任务往往需要调用大模型服务,费用随调用量(如 token 等计费单位)变化,若缺少明确提示和用量管理,容易被理解为“异常扣费”。另外,在生态扩张阶段,插件来源、权限声明、使用提示尚未形成统一规范,也可能放大用户的认知偏差。 影响:一上,智能体正成为研发和办公自动化的新工具形态,降低部署门槛、提升任务编排效率的同时,也对安全合规和成本治理提出更高要求。腾讯披露,其内部已有近4万名员工在内网使用相关能力,智能体参与研发正逐步成为新的开发模式,相关产品与代码能力也在实践中加速迭代。另一上,如果外部用户对安全边界和计费逻辑缺乏清晰预期,可能影响开源生态口碑与推广节奏,进而拖慢智能体产业侧的落地。 对策:在安全上,腾讯表示 OpenClaw 是开源框架,部署位置、任务执行与工具调用由用户自行决定,安全性主要取决于具体使用方式。对于本地部署用户,建议优先使用闲置机、备用机,尽量避免在工作电脑上直接运行;也可选择其本地智能体方案,在“直连”框架的同时叠加安全防护设置。对需要隐私数据隔离的用户,可将框架部署在云端,并在云主机、云桌面等链路中进行全链路安全适配。围绕技能与插件生态,腾讯称将推出相关安全产品与技能能力,推动插件来源、权限声明与使用提示更规范,并提供经过筛选的技能集合入口,降低非专业用户的使用风险。 针对费用争议,腾讯回应称,网传“累计200多元费用”经后台核查为用户此前的历史模型调用费用,与公益装机活动无直接关联。腾讯同时提示,安装 OpenClaw 本身免费,但使用过程中如调用大模型服务会产生相应费用,这在同类工具中较常见。面向开发者与高频用户,腾讯上线订阅服务覆盖多种主流模型,以提升费用可预期性和使用便利度。关于 QClaw 内测与线下装机活动安排,腾讯表示名额紧张,将不定期释放,并称相关活动仍在筹划中。 前景:业内人士认为,智能体框架的竞争正从“能否跑起来”转向“能否安全、稳定、可控地用起来”。未来,围绕最小权限、技能来源可信、调用留痕审计、费用上限与提示机制等治理能力,将成为规模化落地的关键。随着技能生态逐步规范、云端隔离与本地防护工具完善,智能体有望在研发协同、运维自动化、知识检索、内容生产等场景加速渗透,但前提是让用户对安全边界和成本结构真正做到“看得见、管得住、用得稳”。
腾讯对 OpenClaw 等 Agent 产品的集中回应,折射出新一代 AI 技术从实验走向应用时的现实挑战;安全、成本和易用性并非技术“缺陷”,而是落地过程中必须解决的工程问题。通过分层防护、更加清晰的成本机制和更开放但更可控的生态建设,企业正在补齐用户最关心的信任环节。随着更多开发者与企业在实践中验证 Agent 的价值,其潜力有望逐步释放,推动人工智能从通用能力走向可衡量的生产力。