第二類是云服務器(VPS)部署。騰訊云、阿里云、百度云都推出了一鍵部署方案,價格根據(jù)需求的不同從幾十元到上百元不等,但需要單獨考慮模型費用。優(yōu)勢是網(wǎng)絡隔離,即使出問題也不影響你的個人電腦。但這臺云服務器上沒有你的個人文件、沒有你授權的各種賬號,龍蝦能做的事情天然受限。
第三類是在個人電腦上直接安裝。這是門檻最低但風險最高的方式。龍蝦和你共享同一個操作系統(tǒng)環(huán)境,擁有你電腦上的全部權限。用Docker容器做一層隔離會安全很多,但配置復雜度也隨之上升。虛擬機方案隔離性最強,但資源消耗大,普通PC的配置不一定吃得消。
第四類是模型廠商托管產(chǎn)品。比如Kimi推出了Kimi Claw,MiniMax推出了MaxClaw,這些是廠商基于OpenClaw封裝的云端服務。部署門檻最低,幾乎開箱即用,但用戶用的實際上是廠商的基礎設施,而不是完整的本地龍蝦。這些產(chǎn)品降低了入門門檻,但能力上限和數(shù)據(jù)自主性都受到限制。
雖然擁有了“蝦”,但“蝦”的體驗千差萬別,跑在什么硬件上、它能看到多少上下文、拿到多大權限、有沒有隔離層等都會影響體驗。
OpenClaw之所以讓人興奮,核心原因是它不只“說”,還能“做”。它可以操作你的瀏覽器、讀寫文件、執(zhí)行終端命令、管理日歷、發(fā)送郵件。這種執(zhí)行力的前提是你得把權限交出去。但權限是一把雙刃劍。Summer Yue在Meta超級智能團隊負責AI對齊,她在社交媒體分享了一次驚險經(jīng)歷:她給龍蝦的指令很簡單,“檢查收件箱,建議哪些郵件可以歸檔或刪除”。結果龍蝦直接開始批量刪除郵件,設置的安全限制完全沒有生效,直到她物理關機才把它停下來。
這不是孤例。安全機構STRIKE的公開研究顯示,已有超過4萬個OpenClaw實例暴露于公網(wǎng),其中63%存在可被利用的漏洞,超過1.2萬個實例被標記為可遠程控制。2月份爆發(fā)的ClawHavoc供應鏈投毒事件,1184個惡意技能被植入ClawHub市場,影響超過13.5萬臺設備。安全研究機構還披露了一個名為ClawJacked的高危漏洞,惡意網(wǎng)站可以通過瀏覽器會話悄無聲息地控制本地運行的OpenClaw實例。