2026年,开源AI智能体框架OpenClaw(俗称“龙虾”)的爆发式增长,标志着人工智能从“对话工具”迈入“数字执行”的全新阶段。北京市“两区”办、北京博锐开放政策研究院研究发现:这款开源工具,引发国内外科技巨头竞相布局、地方政府密集出台扶持政策;然而其高权限、本地执行、工具调用等特性也带来了安全风险、商业模式与就业冲击。如何在鼓励创新与防范风险之间寻求平衡,成为智能体时代亟待破解的核心命题。
一、技术突破与产业扩散:智能体时代的到来
(一)“龙虾”:从“对话”到“执行”的范式跃迁
OpenClaw是2025年11月奥地利开发者Peter Steinberger推出的开源AI智能体(即Agent)框架,以其独特的红色龙虾钳图标被广泛称为“龙虾”。与传统的聊天机器人不同,OpenClaw能够直接接管电脑执行任务——读取本地文件、操作浏览器、运行脚本、调用API,甚至拆解复杂任务并自主完成多步骤流程(详见下图1)。这一技术特征决定了OpenClaw不仅仅是“会思考的大脑”,而是具备操作能力的“数字执行体”。

图1.“龙虾”操作流程(来源:公众号《未来科学简史》)
和Manus等同类智能体产品相比,OpenClaw能够爆火出圈,得益于技术创新与用户体验优化深度结合的结果:本地部署保障数据主权,多渠道网关降低使用门槛,拟人化执行大幅提升用户体验,持久记忆实现个性化服务,分层Skill体系可自我扩展,开源免费加上多模型兼容,覆盖了从开发者到普通用户的多元需求。
(二)国外科技巨头反应迅速,纷纷进行战略卡位
国内外科技巨头对OpenClaw的争夺已从“技术尝鲜”升级为“战略卡位”。OpenAI紧急收购AI安全公司Promptfoo,估值8600万美元,旨在为智能体补齐安全短板;英伟达则开源专为Agent打造的Nemotron 3 Super模型,计划推出企业级平台NemoClaw。Meta收购了由OpenClaw智能体衍生的社交平台Moltbook,试图抢占AI社交入口。
(三)国内兴起“养虾”热潮,迅速渗透多元场景
在中国,“养虾”热潮呈现扩散态势。一是个人层面兴起装机热潮:电商平台上,上门安装服务报价从499元到1000元不等。二是云厂商、大模型公司、硬件厂商快速卡位,纷纷推出专属“龙虾”类产品。(详见下图2)

图2.3月以来中国厂商发布智能体产品清单(来源:财新网)
三是行业应用向金融、医疗、教育等垂直领域快速渗透。金融领域,Wind、同花顺集体官宣“投资小龙虾”,提供金融数据调用与智能选股服务。医疗领域,智诊科技发布全球首个医疗Agent OS“WiseClaw”,支持病历质控、用药审查等场景。教育领域,清华团队开源多智能体AI课堂OpenMAIC,可一键生成交互式课程。四是地方政府抢抓机遇,政策导向聚焦“AI+一人公司(OPC)”新型创业模式。深圳龙岗、无锡高新区等地出台“龙虾十条”,对OPC项目最高给予1000万元支持,打造“AI+超级个体”新业态。
“龙虾”爆火本质是市场需求与“错失恐惧”情绪的共振。技术上,它首次让普通用户直观体验到“AI替我干活”的可能,将大模型的脑力转化为可支配的行动力。产业层面,云厂商视其为Token消耗的“印钞机”,大模型公司则借其实现商业变现。
二、“龙虾”带来AI产业升级的战略机遇
(一)算力需求爆发,北京AI基础设施产业迎来长期机遇
AI智能体的自主执行特性导致Token消耗呈指数级增长。“龙虾”的多轮自修正、上下文膨胀、工具链级联等特性,使单次复杂任务Token消耗可达简单对话的数百倍,成为名副其实的“算力抽水机”。国家数据局局长刘烈宏表示,截至2026年3月,我国日均Token调用量已经超过140万亿,相比2025年底,三个月时间增长40%。这将直接拉动AI基础设施需求,高盛研报预计国产厂商将迎来长期机遇,核心受益者包含寒武纪、世纪互联、商汤科技、金山云等北京企业。
预计到2030年,活跃智能体数量将从2025年的2860万增至22.16亿,全球年度Token消耗量增长数亿倍,这种“Token通胀”趋势,将激发上游算力需求出现指数级增长,也是拉动整个智能经济产业链增长的“火车头”。
(一)大模型厂商迎来商业变现拐点
AI智能体深度绑定模型调用,为国产模型带来增量红利。根据全球最大AI模型API聚合平台OpenRouter的数据,中国模型Token周调用连续三周超过美国,正式登顶AI活跃度与算力消耗第一大国(详见下表1)。

表1 3月中美token调用对比(单位:万亿)
MiniMax2月年化收入(ARR)突破1.5亿美元,Kimi近20天收入超过去年全年。智谱科技对外出售Token业务收入从上年的0.48亿元增至1.90亿元,增幅高达292.6%,呈现爆发式增长。高盛报告指出,阿里、腾讯、字节等通过自研Claw产品(如ArkClaw、QClaw、AutoClaw)深度绑定模型调用,将流量转化为可持续的API收入。
(二)硬件终端迎来新机遇
“龙虾”为本地部署模式,需要一台24小时开机、具备系统级权限的设备,出于安全性考虑,用户往往不愿意在主力电脑上“养虾”,从而催生软硬件一体的需求。Mac mini作为一台独立、低成本的“隔离沙箱”,因其低功耗、适合7×24小时运行而意外热销;东莞白牌厂商迅速推出“专为OpenClaw优化”的AI主机。
三、“龙虾”带来的挑战:安全、商业模式、劳动力就业
(一)安全风险成为最大瓶颈
学术研究与安全厂商共同认为,OpenClaw的风险并非单点漏洞所致,而是高权限、本地执行、不可信输入、工具调用与持久状态五类能力耦合形成的系统性风险。高权限使其突破语义层面风险,触及文件访问、命令执行等操作级权限。本地执行让其直接关联真实工作环境,越权或误操作更易触及核心资产。工信部发布安全建议,明确要求“禁止在内部网络使用未经审批的龙虾智能体终端”。国家互联网应急中心监测显示,超3万个OpenClaw实例暴露在公网,国家信息安全漏洞库(CNNVD)已收录相关漏洞82个,其中超危漏洞12个。
(二)商业模式面临重构、成本与责任真空
一是数字入口将被重构。过去的软件、网站和服务主要面向人类点击与操作设计;未来如果大量任务由代理代表用户完成,那么接口、流程、授权、反馈机制都可能围绕“机器代理访问”重新组织。用户通过给智能体对话发送指令,智能体完成购物、点外卖、订酒店机票等流程,现有移动互联网“流量入口”将被重新定义和书写,成为各互联网巨头争夺的新战场。二是Token费用高昂制约规模化。完成一个任务可能需要的Token量,是回答一个简单问题Token量的十倍甚至百倍。黄仁勋在GTC(英伟达GPU技术大会)上反复强调,智能体创造的价值,必须大于它消耗的算力成本。三是责任链与治理链会变得更复杂。当AI只是建议工具时,最终责任常常归于人类操作员;但当AI开始执行,责任的划分就会变得模糊:是模型理解错误、系统授权过宽、工具接口缺陷,还是组织审计缺失。
(三)劳动力就业结构面临冲击与重塑
智能体的普及正在推动企业组织结构的深刻变革。一是人力成本逐渐转向算力成本,“Token成本/人力成本比”成为衡量AI效能的新指标。企业以Token消耗替代部分人力支出,这种转变在财务上体现为固定成本向可变成本的转化。同时,新岗位如首席代理官(CAO)、AI训练师、安全审计师开始涌现,麦肯锡预计到2028年33%的企业软件将内嵌智能体,人机协作要求劳动者从“操作者”转型为“管理者与监督者”。二是企业内部流程被重新切分。AI智能体模式下,模型本身可以参与任务理解、步骤分解和执行决策,原本由人类负责的部分中间判断,将可能被AI智能体接管。
四、政策建议:在产业机遇与治理挑战间寻求平衡
“龙虾”热潮为北京建设全球人工智能创新高地、冲刺万亿级AI核心产业提供了战略窗口。北京人工智能产业2025年规模已达4500亿元、企业突破2500家,拥有智谱AI、月之暗面等40家独角兽企业,占全国半数以上,算力规模已达6万P,具备技术策源、场景丰富、治理先行的独特优势。以下立足北京实际,从安全治理、产业培育与制度保障三个维度提出建议。
(一)构建安全治理体系:分级管控、精准设防与生态共治
一是实施场景分级安全准入,严控高危领域风险。对金融、医疗、工业控制、政务内网等高风险场景的“龙虾”类智能体,实施强制性第三方安全测评、备案管理与紧急熔断机制,严禁未经许可接入内网。对个人消费、日常办公等低风险场景实行极简备案,执行最小权限原则。统一制定端侧AI智能体安全部署规范,采用沙箱隔离、独立网段、高危命令黑名单、操作审计等防护措施,确保行为可监控、可阻断、可回溯。
二是搭建北京智能体技能包审核平台,规范第三方生态。技能/插件体系是智能体的“放大器”,建议依托北京市大模型备案管理成熟经验,延伸建设北京市AI智能体技能包与插件审核平台,建立“白名单+黑名单+动态抽检”机制,实行上架必检、过程抽检、违规下架、溯源追责闭环管理,重点防范插件供应链投毒、越权数据访问、恶意指令植入等风险。
三是分类日志留存与全链路责任追溯,压实主体责任。对在京部署的OpenClaw类智能体实施分类日志留存制定明确要求,实现指令来源、工具调用、数据访问、执行结果、异常操作等全链路可追溯。明确模型厂商、部署平台、开发者、终端用户四方责任边界,建立基于操作日志的快速定责与纠纷处置机制。
(二)赋能北京AI万亿产业:从普惠算力到生态孵化,做强“北京龙虾”集群
一是放大算力普惠优势,降低中小企业与超级个体门槛。统筹北京“银河算廊”与京津冀蒙算力资源,定向推出智能体专属算力券与模型券,重点支持中小开发者、“一人公司(OPC)”、创业团队开展智能体部署、训练与推理应用。鼓励智谱、月之暗面等在京模型企业推出智能体专属低价套餐,促进OPC创业生态,激活海淀、朝阳、亦庄等区域创新活力。
二是培育本土智能体开源生态,打造“北京龙虾”标杆产品,降低对境外开源框架依赖。立足北京大模型产业优势,支持北京龙头企业字节跳动、智谱、商汤、寒武纪等牵头建立联合开源实验室,加快“Claw”类产品研发与适配,加速推动智能体相关开源社区建设,降低境外依赖。
(三)完善制度保障:建设适应“数字劳动力”的制度与伦理框架
一是建议北京先行先试制定智能体应用的制度规范,明确智能体自主执行操作的行为归属、数据主权、授权边界、算法透明与损害赔偿责任,对智能体签订合同、账户操作、文件处理、资金往来等行为设立合规底线。
二是引导就业结构转型,培育AI新职业。应对智能体对传统岗位冲击,发挥北京高校与职业教育资源优势,开展AI训练师、智能体安全审计等AI相关等新职业培训,支持高校开设智能体开发与治理课程,推动劳动者从“操作者”向“管理者、监督者”转型,稳定就业大局。