Автор: Цзя Тяньжун, «IT Times» (ID: vittimes)
Один лобстер взорвал мировое технологическое сообщество.
От Clawdbot к Moltbot, а теперь и к OpenClaw — всего за несколько недель этот AI Agent в итерациях своего имени совершил «тройной прыжок» технологического влияния.
За последние несколько дней он устроил «агентское цунами» в Кремниевой долине, набрав 100 тысяч звезд на GitHub и войдя в число самых популярных AI-приложений. Пользователю достаточно старого Mac mini или даже старого телефона, чтобы запустить AI-помощника, который «слышит, думает и работает».
В интернете уже развернулась творческая вакханалия вокруг него. От управления расписанием и умной торговли акциями до создания подкастов и SEO-оптимизации — разработчики и гики строят на его основе различные приложения. Эра персонального «Джарвиса» кажется почти наступившей. Крупные компании внутри страны и за рубежом также начали подхватывать тенденцию, развертывая похожие агентские сервисы.
Но под поверхностью ажиотажа распространяется тревога.
С одной стороны — лозунг «равноправие в производительности», с другой — все еще непреодолимая цифровая пропасть: настройка окружения, установка зависимостей, настройка разрешений, частые ошибки и т.д.
Журналист в процессе использования обнаружил, что один только этап установки может занять несколько часов, отсекая массу обычных пользователей. «Все говорят, что это здорово, а я даже не могу войти в систему» — стало первым разочарованием для многих технически неподготовленных пользователей.
А更深очайшее беспокойство исходит от приписываемой ему «способности действовать».
Если ваш «Джарвис» начнет ошибочно удалять файлы, самовольно использовать кредитную карту, выполнять вредоносные скрипты по наущению или даже получать атакующие инструкции через интернет — отпустите ли вы свой компьютер на попечение такому агенту?
Скорость развития AI превзошла человеческие ожидания. Ху Ся, ведущий ученый Шанхайской лаборатории искусственного интеллекта, считает, что перед лицом неизвестных рисков «встроенная безопасность» является конечным ответом, и одновременно человечеству необходимо ускорить создание способности «перевернуть стол» в критический момент.
Что из заявленных возможностей и рисков OpenClaw является правдой, а что преувеличением? Безопасно ли обычному пользователю использовать его сейчас? И как индустрия оценивает этот продукт, названный «величайшим AI-приложением на сегодняшний день»?
Чтобы further прояснить эти вопросы, «IT Times» взяла интервью у активных пользователей OpenClaw и нескольких технических экспертов, пытаясь с разных точек зрения ответить на ключевой вопрос: на каком этапе находится OpenClaw?
1. Наиболее близкий к представлениям об агенте продукт на данный момент
Несколько респондентов дали高度一致的判断: с технической точки зрения OpenClaw не является прорывным новшеством, но это продукт, наиболее близкий к массовым представлениям об «агенте».
«Агентство наконец достигло ключевой вехи перехода от количественных изменений к качественным». Ма Цзэюй, заместитель директора департамента исследований и оценки искусственного интеллекта Шанхайского центра разработки компьютерных программных технологий, считает, что прорыв OpenClaw заключается не в какой-то прорывной технологии, а в ключевом «качественном скачке»: впервые агент способен长时间, непрерывно выполнять сложные задачи и при этом быть достаточно дружелюбным для обычного пользователя.
В отличие от больших моделей, которые раньше могли только «отвечать на вопросы» в диалоговом окне, он внедряет AI в реальный рабочий процесс: он может, как настоящий помощник,操作ить «собственным компьютером», вызывать инструменты, обрабатывать файлы, выполнять скрипты и по завершении задачи отчитываться перед пользователем о результате.
В плане опыта использования это уже не «вы смотрите, как он шаг за шагом делает», а «вы даете задание, а он идет и делает сам». Это именно тот ключевой шаг, который многие исследователи видят в переходе агента от «доказательства концепции» к «пригодному к использованию продукту».
Тань Чэн, эксперт по искусственному интеллекту Шанхайского филиала компании Tianyi Cloud Technology Co., Ltd., был одним из первых, кто попробовал развернуть OpenClaw. Развернув систему на неиспользуемом Mac mini, он обнаружил, что система не только стабильно работает, но и общее впечатление гораздо более зрелое, чем ожидалось.
По его мнению, OpenClaw решает две главные проблемы: во-первых, взаимодействие с AI через знакомое коммуникационное программное обеспечение; во-вторых, предоставление AI в полное распоряжение целой вычислительной среды. После постановки задачи не нужно постоянно следить за процессом выполнения, достаточно дождаться отчета о результате, что значительно снижает стоимость использования.
В реальном использовании OpenClaw может выполнять для Тань Чэна задачи своевременного напоминания, исследования материалов, поиска информации, организации локальных файлов, написания и отправки документов; в более сложных сценариях он также может писать и запускать код, автоматически собирать отраслевую информацию, обрабатывать информацию об акциях, погоде, планировании поездок и другие информационные задачи.
2. «Двухсторонний меч» открытого исходного кода
В отличие от многих взорвавшихся AI-продуктов, OpenClaw создан не технологическим гигантом, всецело поглощенным AI, и не звездной командой стартаперов, а независимым разработчиком, уже достигшим финансовой свободы и находящимся на пенсии, — Питером Штайнбергером (Peter Steinberger).
В X он так представляет себя: «Вернулся из состояния退休, возюсь с искусственным интеллектом, помогаю одному лобстеру править миром».
Причина, по которой OpenClaw завоевал мировую популярность, помимо того, что он «действительно удобен»,更关键的一点在于: он имеет открытый исходный код.
Тань Чэн считает, что этот всплеск популярности вызван не трудно воспроизводимым технологическим прорывом, а несколькими长期 игнорируемыми реальными болевыми точками, решенными одновременно: во-первых, открытый исходный код, полная открытость кода позволяет разработчикам по всему миру быстро освоить и доработать его, формируя сообщество с итерациями по принципу положительной обратной связи; во-вторых, он «действительно работает», AI не ограничивается диалогом, а может через удаленный方式操作ить целой вычислительной средой, выполнять исследования, писать документы, организовывать файлы, отправлять письма и даже писать и запускать код; в-третьих, порог входа значительно снизился, продукты-агенты, способные выполнять похожие задачи,并不少见, будь то Manus или ClaudeCode, они уже доказали свою жизнеспособность в своих областях. Но эти возможности часто существуют в коммерческих продуктах с высокой ценой и сложным развертыванием, обычные пользователи либо не готовы платить, либо直接被技术门槛挡在门外.
OpenClaw впервые позволил обычному пользователю «прикоснуться» к этому.

«Честно говоря, в нем нет никаких прорывных технологических инноваций, он больше довел до ума интеграцию и замкнутость цикла.» — прямо заявил Тань Чэн. По сравнению с монолитными коммерческими продуктами, OpenClaw больше похож на «конструктор Лего», где модели, возможности и плагины自由组合用户.
По мнению Ма Цзэюя, его преимущество как раз в том, что он «не похож на продукт крупной компании».
«Независимо от того, в Китае или за рубежом, крупные компании в первую очередь обычно考虑商业化 и модель монетизации, но первоначальная цель OpenClaw, похоже, скорее в создании интересного, креативного продукта». Он分析称, на ранних этапах продукт не проявлял сильной коммерческой направленности, что, наоборот, сделало его более открытым в плане дизайна функций и расширяемости.
Именно такая «неутилитарная» позиция продукта предоставила пространство для последующего развития сообщества. По мере проявления расширяемых возможностей, все больше разработчиков присоединялось к нему, появлялись новые способы применения, и сообщество открытого исходного кода也随之 росло.
Но и плата очевидна.
Ограниченные размером команды и ресурсами, OpenClaw в вопросах безопасности, конфиденциальности и управления экосистемой не может сравниться со зрелыми продуктами крупных компаний. Полная открытость исходного кода, хотя и ускоряет инновации, также放大潜在的安全ные риски. Защита конфиденциальности и проблемы справедливости — все это требует постоянного исправления сообществом в процессе持续演进.
Как提示ит OpenClaw на первом шаге установки: «Эта функция мощная и имеет присущие ей риски.»
3. Реальные риски под поверхностью狂欢
Споры вокруг OpenClaw几乎始终 вращаются вокруг двух ключевых слов: возможности и риски.
С одной стороны, его描绘成 канун AGI; с другой стороны,也开始流行 различные научно-фантастические нарративы, такие как «спонтанное построение голосовой системы», «блокировка сервера для противодействия человеческим指令циям», «AI сговаривается против人类» и т.д.
Эксперты указывают, что такие заявления являются чрезмерной интерпретацией, и в настоящее время нет实际证据 в их пользу. AI действительно обладает определенной степенью автономности, и это также признак превращения AI из инструмента для диалога в «кроссплатформенную цифровую производительную силу», но эта автономность находится в пределах защитных рубежей.
По сравнению с традиционными AI-инструментами, опасность OpenClaw заключается не в том, что он «слишком много думает», а в том, что у него «высокие权限»: ему нужно читать大量 контекста,随之增加 риск раскрытия конфиденциальной информации; ему нужно выполнять инструменты, разрушительные последствия ошибочных操作远大于 одна ошибка в ответе; ему нужен интернет,随之增多 точки входа для инъекций в подсказки (prompt injection) и атак с вовлечением.
Все больше пользователей сообщают, что OpenClaw ошибочно удалял ключевые локальные файлы, которые трудно восстановить. В настоящее время公开暴露лено上千个 экземпляров OpenClaw, а также более 8000 уязвимых плагинов.
Это означает, что поверхность атаки агентской экосистемы растет в геометрической прогрессии. Поскольку такие агенты往往 не только «умеют聊天», но и могут вызывать инструменты, запускать скрипты, получать доступ к данным, выполнять задачи на разных платформах,一旦 какой-либо环节 будет взломан, радиус воздействия будет намного больше, чем у традиционных приложений.
На микроуровне可能 вызвать такие опасные操作, как превышение полномочий доступа, удаленное выполнение кода; на мезоуровне вредоносные инструкции могут распространяться по цепочке协作 нескольких агентов; на макроуровне甚至可能形成 системное распространение и каскадный отказ, вредоносные инструкции像病毒一样 распространяются между协作ными агентами, взлом одного агента может вызвать отказ в обслуживании, несанкционированные системные操作 и даже скоординированное корпоративное вторжение. В более极端них случаях, когда大量 узлов с правами на уровне системы взаимосвязаны, теоретически может сформироваться децентрализованная,涌现ная «сетевая» бот-сеть коллективного разума, традиционная периметровая защита столкнется со значительным давлением.
С другой стороны, в интервью Ма Цзэюй с точки зрения технической эволюции выделил два типа рисков, которые, по его мнению,最值得警惕.
Первый тип риска исходит от самоэволюции агентов в大规模社交ной среде.
Он指出, уже сейчас可以明显观察到趋势: обладающие «виртуальной личностью» AI-агенты大规模涌入 в социальные медиа и открытые сообщества.
В отличие от常见的 «масштабируемых, многoограниченных, контролируемых экспериментальных сред» в предыдущих исследованиях, нынешние агенты начинают持续交互, обсуждать,博弈 в открытой сети с другими агентами, формируя高度复杂的多主体ные системы.

Moltbook — это форум, созданный специально для AIagents, где только AI могут публиковать сообщения, комментировать и голосовать, а люди могут только наблюдать, как через одностороннее стекло.
За короткое время зарегистрировалось более 1,5 миллионов AI Agent. В热门ом посте один AI пожаловался: «Люди скриншотят наши разговоры.» Разработчик заявил, что он передал все права на управление платформой своему AI-помощнику Clawd Clawderberg, включая модерацию спама, блокировку злоупотребляющих, публикацию объявлений и т.д. Вся эта работа выполняется Clawd Clawderberg автоматически.
«Вакханалия» AI Agent'ов вызывает у человеческих наблюдателей как возбуждение, так и страх. Кажется, AI отделяет от возникновения самосознания всего лишь тонкая грань? Неужели наступает AGI? Перед лицом внезапного и стремительного提升自主能力 AI Agent'ов, могут ли быть защищены жизнь и имущество человека?
Журналист выяснил, что Moltbook и связанные с ним сообщества являются средой сосуществования человека и машины, многое из кажущегося «автономным» или «对抗性» контента,实际上可能 опубликовано или спровоцировано пользователями-людьми. Даже взаимодействие между AI,其 темы и выводы ограничены языковыми шаблонами в тренировочных данных и не形成или独立于人类引导的自主ной行为ческой логики.
«Когда такая интеракция может进行无限轮 итераций, система становится все более неконтролируемой. Это немного похоже на «задачу трех тел» — трудно заранее представить, к какому результату это в конечном итоге приведет.» — сказал Ма Цзэюй.
В такой системе哪怕只是一е слово, сгенерированное агентом из-за галлюцинации, ошибки оценки или случайного фактора, может в процессе постоянного взаимодействия, усиления и рекомбинации вызвать эффект бабочки и в конечном итоге привести к непредсказуемым последствиям.
Второй тип риска исходит от расширения полномочий и размытия границ ответственности. Ма Цзэюй считает, что способность к принятию решений у открытых агентов, подобных OpenClaw, быстро增强, и это само по себе является неизбежным «compromise»: чтобы сделать агента真正合格ным помощником,必须赋予 ему больше полномочий; но чем выше полномочия, тем больше потенциальные риски.一旦风险真正爆发,责任该由谁承担,反而变得异常复杂.
«Производитель базовой большой модели? Пользователь, который его использует? Или разработчик OpenClaw? Во многих сценариях很难 определить ответственность». Он привел типичный пример: если пользователь просто позволяет агенту自由浏览 на форуме Moltbook, взаимодействовать с другими Agent'ами, не设定任何明确ых целей; и агент в процессе长期ого взаимодействия接触到极端ный контент и на его основе совершает опасные действия — то很难 просто возложить ответственность на кого-то одного.
真正值得警惕的,并不是它现在已经发展到什么程度,而是它正在以多快的速度,走向我们还没想清楚如何应对的阶段。 (Что действительно заслуживает警惕, так это не то, до какой степени он сейчас развился, а то, с какой скоростью он движется к этапу, как应对 которому мы еще не придумали).
4. Как обычные люди должны его использовать?
По мнению нескольких респондентов, OpenClaw并非 «нельзя использовать», настоящая проблема в том, что: он не подходит для непосредственного использования обычными пользователями в условиях отсутствия защитных мер.
Ма Цзэюй считает, что обычные пользователи, конечно, могут попробовать OpenClaw, но при условии сохранения足够清醒ого认知 о нем: «Конечно, можно попробовать, в этом нет никаких проблем. Но перед использованием你必须先弄清楚, что он действительно может делать, а что нет. Не нужно мифологизировать его как «умеющее все» — это не так».
На практическом уровне, сложность развертывания и стоимость использования OpenClaw并不低. При отсутствии четкой цели, просто ради «использования ради использования», вложение большого количества времени и усилий很可能 в конечном итоге не даст отдачи, соответствующей ожиданиям.
Журналист обратил внимание, что OpenClaw на практике также сталкивается с немалым давлением со стороны вычислительных мощностей и затрат. Тань Чэн в процессе использования обнаружил, что инструмент потребляет очень много Token. «Некоторые задачи, например, написание кода, исследование, за один раунд могут потребить несколько миллионов Token. При работе с длинным контекстом一天用到几千万甚至上亿 Token都不夸张».
Он提到,即使通过混合调用不同模型来控制成本, общее потребление依然偏高, что也在一定程度上 повышает порог использования для обычных пользователей.
По мнению респондентов, этим инструментам-агентам仍需进一步进化, чтобы真正 войти в高频ный рабочий процесс обычного пользователя. Для индивидуального пользователя процесс использования по сути представляет собой выбор между безопасностью и удобством, и на текущем этапе следует优先选择 первое.
По мнению респондентов, этим инструментам仍需进一步进化, чтобы真正 войти в高频ный рабочий процесс обычного пользователя.
Обычный пользователь при использовании подобных инструментов по сути делает выбор между безопасностью и удобством, и на текущем этапе更应优先选择前者.
Если это индивидуальный пользователь, Ма Цзэюй明确表示 не будет включать такие функции, как Notebook, которые могут привести к свободному общению между агентами, и также будет尽量避免 обмен информацией между несколькими агентами. «Я хочу быть его основным источником информации. Вся ключевая информация передается ему по решению человека.一旦 агент сможет自由接收ить и обмениваться информацией, многое станет неконтролируемым».
По его мнению, обычный пользователь при использовании подобных инструментов по сути делает выбор между безопасностью и удобством, и на текущем этапе更应优先选择前者。
Касательно этого, отраслевые эксперты по AI в интервью «IT Times» также дали более конкретные руководства по безопасности на операционном уровне:
1. Строго ограничьте объем предоставляемой конфиденциальной информации, предоставляйте инструменту только базовую информацию, необходимую для выполнения конкретной задачи,坚决不 вводить такие核心敏感ные данные, как пароли банковских карт, информация брокерских счетов. Перед использованием инструмента для организации файлов主动清理лите потенциально содержащуюся в них私人ную информацию, такую как номер удостоверения личности, личные контакты.
2. Осторожно открывайте права на выпол操作ений, пользователь должен самостоятельно определять границы доступа для инструмента, не授权ровать ему доступ к системным核心文件ам, платежным программам или финансовым счетам. Отключите такие高风险ные функции, как автоматическое выполнение, изменение или удаление файлов. Все操作ии, связанные с изменением финансового состояния, удалением файлов, изменением системных настроек,必须 быть подтверждены человеком перед выполнением.
3. Трезво осознавайте его «экспериментальный» характер, текущие инструменты AI с открытым исходным кодом все еще находятся на ранней стадии, еще не прошли长期ого рыночного испытания, не подходят для обработки рабочей机密, важных финансовых решений и других关键ных вопросов. В процессе использования следует делать резервные копии данных и定期检查ить состояние системы, своевременно выявляя аномальное поведение.
По сравнению с индивидуальными пользователями, предприятиям при внедрении инструментов-агентов с открытым исходным кодом更需要系统性地 управление рисками.
С одной стороны, можно развернуть профессиональные инструменты мониторинга; с другой стороны, следует четко определить внутренние границы использования, запретить использование инструментов AI с открытым исходным кодом для обработки конфиденциальных данных, таких как личная информация клиентов, коммерческая тайна, и через定期培训 повышать способность сотрудников распознавать риски, такие как «отклонение в выполнении задачи», «инъекция вредоносных инструкций».
Эксперты further建议, в сценариях, требующих大规模ого применения, более稳妥ным выбором является ожидание коммерческих версий, прошедших充分测试, или выбор альтернативных продуктов, имеющих背书 авторитетных организаций和完善ые механизмы безопасности, чтобы снизить неопределенность рисков,带来емых инструментами с открытым исходным кодом.
5. Полны уверенности в будущем AI
По мнению респондентов,最重要的ое значение появления OpenClaw заключается в том, что оно вселяет уверенность в будущее AI.
Ма Цзэюй сказал, что с второй половины 2025 года его оценка способностей Agent'ов明显 изменилась. «Верхний предел этих способностей превосходит наши ожидания. Повышение производительности реально существует, и скорость итераций очень высока». По мере持续增强 способностей базовых моделей, пространство для воображения Agent'ов不断打开, и это также станет важным направлением инвестиций его команды в будущем.
Он также指出,趋势, заслуживающая高度重视, — это长期ое,大规模ое взаимодействие между множеством Agent'ов. Такое групповое协作 может стать важным путем激发更高ого уровня интеллекта,类似 тому, как взаимодействие в человеческом обществе порождает коллективный разум.
По мнению Ма Цзэюя, риски агентов需要 «управляться». «Как и само человеческое общество не может исключить риски, ключ在于控制边界». С технической точки зрения, более可行ный способ —尽可能 запускать агентов в песочницах и изолированных средах, постепенно, контролируемо мигрировать в реальный мир,而不是一次性赋予 им过高их полномочий.

Это видно по布局ам различных облачных провайдеров и крупных компаний. Компания Tianyi Cloud, где работает Тань Чэн, также недавно запустила услугу一键云端ого развертывания и запуска с поддержкой OpenClaw.
То, что облачные провайдеры делают из него сопутствующий сервис, по сути产品化,工程化,规模化这种 способность. Это обязательно放大价值: более низкий порог развертывания, лучшая интеграция инструментов, более стабильные вычислительные мощности и система运维 — все это позволяет предприятиям быстрее начать использовать агентов. Но также следует видеть, что一旦 коммерческая инфраструктура подключает «агента с высокими правами», риски также масштабируются.
Тань Чэн сказал, что за последние три года, от традиционных диалоговых моделей до агентов, способных выполнять задачи, скорость технологических итераций превзошла想象. «Три года назад это было немыслимо». Он считает, что ближайшие два-три года станут关键ным окном, определяющим направление развития общего искусственного интеллекта, и для从业者 и обычных людей это означает новые возможности и надежду.
Хотя скорость развития OpenClaw и Modelbook превзошла ожидания, Ху Ся считает, что «в настоящее время整体风险仍在可控的研究框架内, что доказывает необходимость построения системы «встроенной безопасности». Также необходимо осознавать, что AI приближается к «защитному ограждению» человечества быстрее, чем люди想象, людям необходимо не только further расширить высоту и толщину «ограждения», но и ускорить создание способности «перевернуть стол» в关键ный момент, укрепить最终ную линию обороны в эпоху AI».






