开源智能体工具引发全民"养龙虾"热潮——腾讯免费安装现千人排队——工信部发出安全警示——智能执行体时代加速到来,监管与应用如何并行?

问题——智能体“爆火”与“代装经济”并行,安全与规范同步承压; 近期,OpenClaw作为可执行型智能体工具进入公众视野。因图标为红色龙虾,网友习惯称其为“龙虾”。在深圳,一度出现用户集中前往对应的企业园区寻求安装与配置支持的情况,现场排队画面在网络传播。伴随热度升温,“代装服务”快速扩张:部分平台上线了上门安装、环境搭建、远程配置等服务并明码标价——价格从数十元到数百元不等——个别账号甚至宣称短期获得高额收入。此外,海外也出现面向该工具的托管安装、硬件打包、现场配置等高价服务,显示围绕新工具的服务链条正在加速成形。 原因——从“能回答”走向“能执行”,减少重复劳动但抬高配置门槛。 业内人士分析,与以往更多停留在建议和问答层面的助手产品相比,智能体的变化在于“可调用资源、可持续运行、可按指令执行任务”。在获得授权后,它可以协同处理文件整理、信息收发、流程操作等事务,提升效率。但这类工具往往需要在本地或服务器部署运行环境,涉及权限管理、凭证配置、网络端口、依赖组件等环节,普通用户上手难度不低,客观上催生了“代配置”“代安装”需求。热度也叠加了社交传播效应:好记的“龙虾”称呼、直观的排队画面,以及“几天赚了多少”等话题,让关注在短时间内集中爆发。 影响——产业关注升温,政务探索提速,但数据安全与责任边界成焦点。 从市场侧看,智能体工具走红带动企业对“自动化执行”能力的关注,也拉动插件、运维、咨询与培训等周边服务增长,平台方也在加快生态对接。3月7日,腾讯QQ宣布可通过官方渠道快速创建并绑定QQ机器人:用户扫码完成开发者账号注册后,可一键创建机器人,在OpenClaw运行环境完成简单配置即可联动使用;单个QQ号最多创建5个机器人,支持图片、语音、文件等多媒体消息收发,手机端与桌面端均可使用。该举措有望更降低使用门槛,拓展应用场景。 在公共服务领域,智能体的应用探索同样引发讨论。全国人大代表、中国工程院院士、鹏城实验室主任高文在广东代表团小组会议上提到,当前各界对“养龙虾”热情高涨,并指出“连马化腾都没想到”。据媒体报道,深圳福田已上线用于政务辅助的相关应用,并通过制度约束强化风险防控:每个“政务龙虾”背后须有在编公务员担任“监护人”,对其回答与处置结果全程负责,确保不越权、不误导、不办理不当事项。这也表明,当智能体进入公共场景,必须同步建立可追责、可审计、可纠错的治理框架。 对策——工信部门提示高风险点,部署应用须把“权限”和“边界”放在首位。 工业和信息化部网络安全威胁和漏洞信息共享平台近期监测发现,OpenClaw开源智能体部分实例在默认或不当配置情况下存在较高安全风险,可能引发网络攻击与信息泄露等问题。提示指出,该类工具在部署时可能出现“信任边界模糊”,且具备持续运行、自主决策、调用系统及外部资源等特性;若缺乏有效权限控制、审计机制和安全加固,可能因指令诱导、配置缺陷或被恶意接管而执行越权操作,导致数据泄露、系统被控等后果。 针对上述风险,建议相关单位和用户: 一是核查是否存在不必要的公网暴露,关闭非必需公网访问入口; 二是严格配置权限与凭证管理,落实最小权限原则; 三是完善身份认证、访问控制、数据加密与安全审计机制,保留可追溯日志; 四是持续关注官方安全公告与加固建议,及时修补漏洞、更新组件; 五是在政务与敏感行业应用中建立“人工复核+责任人”机制,明确可用数据范围与可执行动作清单,防止能力外溢。 前景——从“围观安装”走向“规范应用”,关键看安全、合规与可控的落地能力。 随着政府工作报告首次提出“智能体”概念,市场对可执行型智能体的关注预计将继续上升。下一阶段的竞争重点可能从“谁更会回答”转向“谁更能安全稳定地执行”,并在企业协同、客户服务、政务辅助等领域形成更多可复制的应用模式。但工具越“能干活”,越需要清晰的权限边界、可靠的安全体系和可追责的治理机制。只有在规范框架内推进应用,智能体才能从短期热度转化为长期生产力。

这场由技术革新引发的“龙虾现象”,既展示了智能化转型的动力,也暴露出新业态在安全与规范上的短板。在数字经济与实体经济加速融合的背景下,如何在鼓励创新的同时守住风险底线,将更考验社会治理能力。正如高文院士所言:“技术的温度不在于跑得多快,而在于每一步都走得稳妥。”