新闻都看了吧,我靠,上门给别人装龙虾,有人短短几天就赚到了二十多万,而你的这个二手的呢,这个迈凯 mini 也因为这一只龙虾呀,一夜之间成了硬通货。 那如果你到现在还以为啊,龙虾是呃,我们那个桌子上面的那个麻辣小龙虾,那你不仅错过了二零二六年的第一波火力,更可怕的是呀,你正在被这个时代悄悄的抛弃。就这几天呀,整个科技圈, 创投圈,甚至那个小区楼下的打印店的老板都在疯狂地讨论一个叫做 open cloud 的 东西,因为这个呢,它的图片就是一只红色的大龙虾,所以呢,这个圈里的黑话就叫做养龙虾。 短短的四个月呀,就在这个克拉特哈普上面狂揽了二十五万新标,甚至一路火到了全国两会,连马化腾都在感慨啊,哎, 没想到这个玩意儿怎么能这么火。那今天呢,我就不跟你们聊那些虚头巴脑的一些什么即刻的代码, 也不教你们呀,怎么去赚那个几百块钱的上门安装费,我只用三分钟带你呢。看到这个龙虾,这个背后真正让人头皮发麻的商业逻辑,以及啊这个巨头们正在下的那一盘大棋。 看完这个视频呀,你会瞬间的觉得,哎,你之前刷到的那个所有的 open klo 的 视频呀,都在什么隔靴搔痒啊?首先, 这一只龙虾到底是个什么怪物呢?公开的信息显示,它最初呀,它只是奥地利的一个程序员写出来的一个开源的 ai 的 一个智能体,而且最恐怖的就是它这个底层的代码呢,百分之百是 ai 自己生成的, 那以前我们拥有叉特 gdp 那 个叫请顾问,哎,你问他一个问题,他给你一个答案,但活呢?还得自己干,对不对? 但 open colo 呢?他是什么呢?他是一个数字员工啊,是这个智能代理啊,你只需要跟这个聊天软件里面说一句,帮我把三个月的财务报表给你整理出来,然后做成 ppt 发给老板。 这只龙虾呀,它就会自动地接入到你的这个电脑的鼠标跟这个键盘,然后呀, 自动打开这个 excel 表格,然后自动排这个 ppt, 自动打开这个微信,然后发送给你的。老板,听懂了没有?它是长着手,长着脚,自动干活的一个机器, 他直接跨过了这个提词器的门槛,接管了你的这个设备。哎,物理设备。所以为什么这几天会突然爆火,这个龙虾经济呢?为什么有人靠这个上门安装就能够日入过万呢? 因为啊,这个就是典型的淘金热里面卖铲子呀。 open 可乐,他是一个开源的,免费的呀,但他呢,有一个致命的门槛, 他需要本地部署,而且对这个硬件呀,他是有要求的。那目前跑的最顺手的就是苹果的 mac mini 啊,很多老板,自媒体的人,电商的卖家,他们急需要这一种能二十四小时不休不眠不要工资的赛博黑工来帮他们干活。 现在有很多地方政府都已经接入了呀,因为他们不懂技术,不会配环境。于是呢,信息上的暴利就诞生了,在各大平台上面,上门帮忙配置一次龙虾要收费 五百八百,排队的人呀,都挤到那个腾讯大厦那个楼下了,全部排满了,你以为这是技术红利吗? wrong, 这个叫做焦虑变现在这个时代呀,只要能贩卖你不做就会被淘汰,这种恐惧永远就能赚到第一桶金。但是狂卵之下必有深渊,如果你现在脑子里头呀, 也去搞一只龙虾养一养,我劝你先冷静,想一想就大家注意到没有,那个央视的工信部接连发了几条安全警告,那为什么官方要紧急出手呢? 你能读懂这背后的代价吗?就是当你为了省钱,把这个电脑呀,这最高的这个控制权,所有的账号密码文件读取的这个权限毫无保留了,交给了一个开源的 ai 的 时候,你就 你就等于把你家的大门的钥匙,甚至保险柜的密码,全部扔在了一个完全透明的一个大街上面。 那官方的这个检测呀,就发现了很多小白哎,在默认配置下运行这个 open kore 的 时候,存在极高的这个安全漏洞的风险,你的客户资料,你的商业机密,哎,你的私人聊天记录,甚至都可能被打包转走了, 哈哈,这个就是科技圈永远不愿意伸张的代价,守恒定律啊,你用隐私换取便利,最终呀,一定会用财富去填补隐私的窟窿。 那这一只龙虾的结局会是什么样呢?难道就是一场即刻的狂欢跟黄牛的盛宴吗?当然不是呀, 真正的资本巨鳄已经下场收购了。就在大家还在抢安装费的时候, open ai 啊,已经悄悄地把这个 open core 收购了, 形成了 o 加 o 的 终极联盟。那另外一边呢?麦特砸了二十多个亿的美金,买下了另外一个顶级的智能体,构成了 m 加 m 的 阵营, 这意味着什么?意味着二零二六年呀,正在成为 ai 代理人的元年。之前的 ai 大 战,最大的这个模型,拼什么呢?拼智商! 接下来这一场大战,是智能体在拼执行力。未来的公司可能只需要三个人,一个懂业务的老板,一个懂指令的超级个体,再加上一群不需要吃饭, 不会抱怨二十四小时满腹任何的龙虾鸡排哥那种一人能干翻一整个流水线的这种故事呀,正在每个行业真实的上演。 所以,普通人到底该怎么去面对这一场突如其来的龙虾风暴呢?我送大家两句话,第一句,不要去对抗趋势,但绝对要 警惕盲虫。如果呀,你是打工人,你不仅要了解他,你甚至要去驾驭他。因为未来淘汰你的绝对不是 ai, 而是那些比你更早学会养龙虾的人, 把 ai 当成你的这个呃外骨骼,而不是你的替代品。第二句话,保持清晰,守住底线。在拥抱生产力革命的这个同时呢,我们要听懂官方的提示, 核心数据啊,一定要物理隔离,不要把你这个身家性命啊,完全交给了一行你根本就看不懂的代码。这是一个很好的时代,科技正在以前所未有的速度平权, 让普通人呢,也能拥有超级团队的这个竞争力。但同样呢,是一个最残酷的时代,认知不够的人呀,连被割韭菜都找不到,谁在下刀 跟你们说呀。接下来我的视频会持续的分享 ai 的 实操指南以及避坑的指南。如果你是对 ai 感兴趣的实体老板,可以点个关注,我们下期见。
粉丝1.5万获赞7.6万

做到这几点的话,咱们就可以放心地使用 openclaw 来学习制冷铁。最近 openclaw 的 漏洞闹得挺凶,有的公司名利禁止不允许在办公电脑上安装 openclaw, 很多人一看新闻就慌了, 这东西还能不能用?是不是一安装就中招了?要不要马上卸载?我们来客观的说一下这个事啊, 漏洞是真的,但也没必要恐慌,尤其是咱们普通人,还有学生或者是那些初学者,因为你基本上碰不到这样的风险。他这个漏洞到底是什么呀? 就是主要出现在早期版本里面, open 全线过高,然后可能会有令牌泄露,还有远程执行的风险。 重点是这些风险它是有前提的,它真正的危险的场景是这样的,就是把 open 部署在工网上, 然后就是用它来处理一些高隐私高敏感的数据,还有就是用来呃,用它来跑那个涉及到跟钱相关的一些自动化脚本。 还有一种场景是用管理员权限按乱安装插件,然后呢,乱点陌生链接。如果你只是在你的电脑上学习测试的话, 这种情况基本上有漏洞也影响不到你,因为黑客如果要利用这些漏洞,他是有一些门槛的,首先得你去点他的一些链接,还要有一些错误的配置,还有就是 把你的电脑的那个网络,嗯,当成公网地址开放出去。 如果你只是在你的电脑上安安静静的学习,不乱点,不乱开放网络,不乱授权的话,漏洞跟你基本上是两条平行平行线。做到这几点的话,咱们就可以放心的使用 open clone 来学习智能铁。

这几天爆火的 open 可乐,对普通来讲意味着啥呢?其实我挺悲观的,因为啊,它有可能会放大社会的不平等,普通的你想用它,反而可能需要一定的技术门槛和资源了。我是关注他,你想一想,你仅仅是想要一个 ai 助手帮你做个 word, 发个邮件, 那他仅仅是帮你自动化而已。那么一个只会发邮件,写 word 自动化的助手,他对你有啥用啊?如果你不能用发邮件写 word 赚钱,那你不就是那个即将被替代的人呢?但如果你本身就要靠这个去赚钱,那他可能就会帮你啊,优化工作流,自动化任务,而且会让自己更聪明。 你现在开始,有的人啊,已经开始拿他构建投资策略了,处理数据分析,写代码,甚至睡觉时,龙虾助手都会帮他运行白天的工作流, 这真的是锦上添花。而且 open klo 它的意义就在于你作为个人,你能否掌握互联网人工智能为自己赚钱的方法。你要是掌握了真的 open klo 这些工具,它就是你这些能力的放大工具,而且它是无数倍给你放大,甚至放大百倍、千倍、万倍你所做的那些经营。你比如说最近爆火的富盛, 他原本就有成熟的工作流,会赚钱路径, oppo 可乐对他来讲,那不就是自动化流水线吗?你们想说,富盛在玩转龙虾的时候,他是不是也顺手少几个人呢?如果你只是一个普通的打工族,他对你的作用仅仅让你的工作能力提高几倍啊? 你一个人能干十个人的活,那剩下九个人不就是要被开除吗?所以你就只能必须快速掌握他,成为那个不被开除的人。 oppo 可乐,对普通来讲,他就是一个性能爆表、马力强大的赛车。但是如果他给到一个没有地图,甚至去哪都不知道的人手里头, 这最后的结局也只是春节把你拉回老家,跟亲朋好友炫耀一圈以后呢,春节返程之后该上班继续上班,而且它骚鱼的速度那是普通的,你掏不起了。最后呢,你只能把它放在车库,上班路上烧的油你都觉得心疼。它也会让未来的大工作越来越忙,让精英赚钱却越来越方便。 有一个网友,他比喻的特别好,他说这东西就好像你来到了西部花园的终点,你以为那是漫天的露天金矿,你去了才发现,那里早就被重型机械占满了。这几天字节,腾讯、百度、阿里纷纷入场,开始据 open klo 卡位, 开始用自己的应用来填补大家的位置。 open klo, 他的心跳机制和多轮自主推理,他需要海量的头衔。对算类专家来讲, 这是一个最佳的算力变现机会,它终于多了变现消费者收费的机会了。但是如果龙虾这类工具可以跨 app 操作,比如说去黄团订餐,拼夕夕买东西,一个赛尔画画时,那些带一功能的 app 就 开始失去存在的意义了。所以未来有些 app 它的消失已经成了定局。 oppo 可乐,目前它对普通人还不太友好, 它虽然号称开放,但你玩转它,你还得需要去学习,去了解各种本地配置,还得去调教网络工作流,还要处理它带给你那种成功幻觉。而且它的目前不可控性太强,你比如说它处理邮件总是自动删除一些重要文件,而且它权限太高, 病毒甚至都可以和它并存,很多大场景开始限制它的使用了。这一天,很多人对 open call 这种应用产生了一种幻觉,觉得用它自己可以逆袭了。 但是你要明白, open klo 它有三大难关。第一大难关可能就是你需要掌握它的本地化配置和工作流设定。第二大难关是 open klo 放大的工作流对你有啥用?你想明白了吗?第三大难关就是你自己如果还没有掌握利用互联网产生财富的方法, open klo 对 你来讲,它就是个娱乐的工具, 就像那辆跑车一样,你开完娱乐完了还得放回车库。如果他以后使用越来越方便,像傻瓜都可以入门的话,那你说一个人人都有外挂的时代,那外挂的意义不就是让大家来到一个新的平等位置吗?如果人人都有含绿的那个小绿瓶,那是不是世界上的仙草就不值钱了呢? 现实中呢,他已经开始放大普通人和精英间的区别了。以前你和精英间的距离可能是十,那么他会把你和精英间的距离放大到百倍、千倍、万倍。 普通人和鲸的距离不止没有拉近,反而会越来越远。咱们可以啊,把 ai 当成火药,精英呢,已经可以拿它造大炮,而普通人呢,只能把它当烟花玩。当然,这不是 ai 的 错,这是一次人类生产关系的重塑。你现在的问题不是要搞清楚 open klo 怎么玩,因为它终究有一天会进化成像傻瓜一样,必定人人会使用, 你现在当务之急可清楚你怎么能利用这些 ai 工具找到现在就能赚钱的渠道,然后再利用这些工具去放大这些特点,就在普通人发现它的特点之前,赶紧把河沟里最后那点金沙你赶紧逃走。而且还有一点大家一定要知道, 就是无论它的本地配置还有算力,你都得花钱,而呢,你呢?还得给这辆马力澎湃的赛车你得加满油,如果不加满油,这辆赛车它有啥意义呢?

大家好,我是山东魔法师,今天我们来聊一个最近非常火的话题,养龙虾。但这可不是餐桌上的美食,而是一款名为 openclaw 的 ai 软件。今天我将从律师行业的专业视角,特别是围绕我们最核心的保密义务,来揭晓这款软件背后潜藏的巨大风险, 并明确表达本人的态度。首先,我们来简单了解一下什么是养龙虾,他其实就是最近爆火的 openclaw 软件,一个能让 ai 像人一样操作电脑的工具。 大家可以看到左边这张图,他就像一个不知疲倦的数字员工,能帮你处理各种繁琐工作。但问题在于,要做到这一点,他必须获得你电脑的最高指挥权, 而这个最高指挥权恰恰是我们律师行业最不能接受的风险点。那么对于律师来说,这些高权限意味着什么呢?意味着三大致命风险,首先是数据泄露, 我们电脑里的所有客户机密都将暴露在风险之中。其次是勿操作, ai 的 一个小失误就可能毁掉一个案件。最重要的是,这直接违反了律师法赋予我们的薄密义务,这是我们职业的生命线。 这些风险绝不是危言耸听,一旦出事,我们可能面临吊销执照、巨额赔偿甚至牢狱之灾。因此本人态度更倾向于否定。就像这个禁止符号一样, 为了守护我们的职业声誉和当事人的信任,在职业活动中建议远离 oppo、 可乐这类高风险工具,或许以后随着技术的进步,风险得以消除,但至少不是现在,谢谢大家!

最近我看到网上有很多对于 openclaw 的 误解,说它太贵了,不安全,或者是没有什么用处,只是用来装逼的。虽然我也不是什么龙虾专家,但是呢,我是实打实的 openclaw 用户,所以我会有一些对于产品的一手提。 也正是因为我本人亲手安装了 openclaw, 并且也是在亲手的用它,所以我才会觉得这些都是对于 openclaw 的 误解。那么今天我就来给 openclaw 证明了。首先呢,很多人说它太贵了, token 烧的太快了,如果你每天二十四小时都在跑 opus 模型,并且给它很复杂很难的一些任务的话,那确实 头壳烧的会很快,但是我觉得大部分人应该用不到这个程度吧。并且如果你用量比较多的话,你其实可以考虑很多性价比高的模型,例如很多我们的国产模型,包括 kimi, minimax, 智普,这些模型的价格都很亲民。如果你担心的是费用的问题的话,那我觉得可以这样,你先选一个国产的模型,充个一两百块钱进去, 注意这是一次性的充值,不要让它自动续费。然后你就先用着,你每次用的时候,你回去看一眼这个任务花了多少钱,时间久了,你就会有个概念,就是这个模型的 token 它大概烧的有多快,那从这里开始呢?如果你觉得你的用量会很多, 你也可以考虑换成一个 coding plan, 或者是你觉得质量不够好,你也可以换成一个更贵的模型。但是无论如何,最差的结果就是我们会失去我们一开始 充进去呢,一两百块钱,在此之后,如果我们就是不用了,就不会有更多的损失了。顺便说一下我个人呢,现在用的是智普的 g l m 模型,然后我应该算是一个比较轻度到中度的用户, 我一个星期大概会花八美金左右,也就是五十六块人民币。第二个呢,就是太危险,特别是最近新闻上也很多人看到啊, mata 的 一个高管,他的信箱被删除了怎么怎么样的,或者谁谁谁的钱被偷了等等。 这里我想提一个概念,就是没有什么事情是零风险的,我们现在的电脑就算不安装 openclaw, 随时也可以被黑客攻击,特别是在银行工作过的小伙伴可能都知道,银行追求的从来都不是零风险,而是管理风险,就是我来控制和管理这个风险到底有多大,并且提前做安排,这样一旦出事呢,我是可以 接受最后最差的后果的。这里举一个简单的例子,你不要给他你自己的电子邮箱,你给他单独设置他自己的账户,自己的电子邮箱,有什么事情你就把信息转发给他,让他来看,你也不要把自己的私密信息银行账户给他,有什么事情你可以做一次性的充值,或者单独给他打一部分钱。 假如 openclaw 被攻破了,那么你失去的就是这个机器人,他的这一套账户和你在里面存的一些钱,而不会去影响你本人的这些东西。 那么这里关于安全性呢,还有很多其他防范的操作之后我会单独出一个视频来更系统性的讲一下。那么第三个也是让我为他最打抱不平的,就是很多人觉得 openclaw 没有用,它只是一个社交属性用来装逼的,或者是它只是噱头让网红来讲而已。我可以理解,网上不免有很多人,他们其实没有用过 open, 没有去安装,去部署,或者去动手去试一试,只是在传播一些信息而把这个概念炒起来了。这一类的信息我也会避免去看,但是这个并不妨碍有那么一群人仍然觉得 openclaw 超级好用,例如我自己。 那么我看了一圈下来呢,有一种感觉就是,如果你是一个个人使用者的话,可能对你来说价值不会很高, 因为我看到很多人用它来查自己的 email, 去看天气预报,会提醒自己喝水,甚至去刷自己的社交软件。这些事情我作为一个个人,我都可以自己做,我不一定需要一个 agent 来做它,所以 agent 在 这里能体现的价值是非常有限的。但是呢,你但凡有一点业务,那 openclaw 真的 是太好用了。不管你是音乐老师,还是地产经济,还是健身教练,还是博主,但凡你有一些这种助理或者秘书需要做的工作,它并不是你业务的核心。你其实都可以尝试用 openclaw 来解放你的双手,因为工具说到底它本身是没有价值的, 它的价值来自于它的用户怎么去用它来创造价值。举一个不是特别恰当的例子吧,你把 excel 给一个厨师,他可能觉得就还好。 但是你把 excel 给一个金融分析师,让他来搭一个金融模型,然后用模型来帮他做投资的话,那这个分析师他一定会觉得 excel 超级好用,超级有价值, 一个产品或者一个工具,它的上线仍然是它的用户和这个人而已。所以今天我们提到 openclaw 的 费用和它的安全性,还有它到底好不好用?讲这么多呢,我只是想让大家知道,当一个新的事物出来以后呢,网上一定会有很多人去传它的好和它的坏, 里面可能会有一些噱头,有一些泡沫,也有一些真实的案例。这时候呢,我们作为观众要注意辨别真假。然后呢,是更好的在自己可控的环境中去真正的动手去试一试它, 而不是被谣言和误解提前的就挡在了门外。如果我们只听别人的话,而不愿意去体验或者尝试新的产品的话,那最后耽误的还是我们自己。

你是不是也被养龙虾给刷屏了?我研究了一下,发现它其实并不是一个免费神器,而是限阶段,很真实的成本跟风险。我没有要带节奏,只是跟大家讲一下我的解读。嗯,我们说的养龙虾呢,其实就是用 open cloud 这类型的 ai 智能体, 很多人以为就装上它就等于拥有了全自动的数字员工,但其实我查完一圈之后才明白,说它更像是一个嗯, 刚通上水电的新房。工具是有了,但你每用一次的时候,你都是要花钱的。那 open call 呢?它本身不是一个大模型,它要完成任务呢,就必须反复调用,像 gpt 啊, kimi 啊, mini max 啊这些那种模型的 api, 同样的工作,它的 token 的 消耗是普通聊天 ai 的 数倍甚至上百倍。那 我也跟大家试验几个真实发生的案例。深圳呢,一个程序员,他的 api 密匙被盗用了三天,产生了一点二万元的费用。还有大数据工程师只是晚上闲聊啊,查点数据啊,那一夜之间就已经用光了一百万个头,肯直接导致欠费。 也有开发者去做自动化的任务,两个小时花费大概呃,一百美元左右。就是不是他不好用,而是 他整个,嗯,运行逻辑决定了,龙虾他要帮你拆任务,搜资料,写代码,然后再去做反复的调试,每一步呢,是多轮交互的,然后都是在产生成本。 那另外一边,其实现在现状也很有意思。嗯,地方政府非常支持 a y 赋能嘛,让深圳、苏州啊,无锡啊都纷纷出台政策,然后最高补贴 甚至到百五六百万元这样的一个补贴,鼓励大家用 ai 去提升效率,那国产的这种大中型厂商呢?也因为这波养龙虾的热潮,然后钓用量啊收入啊市值啊都 呈现了这种大幅的增长。不过同时风险也是客观存在的吧,就工信部其实也提示过说 open call 如果配置不当的话,就会可能存在信息泄露呃,被网络攻击然后误操作这些风险。我做这篇内容其实 并不是劝退,也不是吹捧,我只是觉得我们大家要更加客观的去面对现状。有 ai 智能体确实能够大幅提升个人的生产力,但它绝对不是零成本的,也还在早期完善的阶段。 机会是在的,但成本安全还有稳定性啊。嗯,都要提前的思考清楚,然后一定不要被焦虑绑架,我们顺势而为的时候才是最稳的。

千万别再把 ai 当成只会聊天的机器人了!最近深圳腾讯楼下排起了长队,大批的工程师现场摆摊啊,居然只是为了帮大家装一只小龙虾。 这只小龙虾的真名叫做 opencool, 他 和掐的 gdp 最大的区别就是, gdp 只是个顾问,只会动嘴。而 opencool 是 个员工,他真的能替你动手干活, 你只要说一句话,他就能自己打开浏览器,搜资料、整理表格,甚至写好邮件点发送,他直接接管你的鼠标和键盘。你睡觉的时候,他在后台帮你把脏活累活全干了。 这就是为什么大佬们都在疯抢啊,因为这哪里是软件啊,这简直是二十四小时不用发工资的数字员工啊! 但大哥先别着急冲啊!这只虾虽然香,背后却藏着三大坑。第一,太烧钱了,很多人为了跑通它,专门配了四五千的电脑,结果活还没干多少,调用接口的账单先收了几百美金,普通人真的扛不住。第二,门槛高啊, 别听网上说一键部署很简单啊,真的等你自己弄各种代码配置能把你整崩溃,就算装好了,大部分人其实根本不知道拿它干嘛,最后只能放着吃灰啊。 第三,风险大。他既然能帮你操作电脑,就能删你的文件。已经有安全专家反馈了,让他清理邮箱的时候,结果他把整个项目的文件夹都给格式化了,他要是封起来,那就是个拆家的熊孩子。 所以啊,普通人没有必要现在去卷技术买机器,我们要的是看得懂这个趋势, ai 已经从会说进化成了会做。与其跟风排队,不如先想清楚你工作里哪些重复的劳动都能交给他。所以说人民日报也下场提醒了,这个 open code 是 有风险的。 未来拉开差距的不是谁最早撞上这只小龙虾,而是谁最早学会了让 ai 替自己干活。最冷的 ai 淘汰赛,你准备好了吗?关注老马,少走弯路!

幸亏你们安装龙虾,不然呢你损失惨重。龙虾的危害你知道吗?最后一条啊,最可怕了,首先呢,龙虾想正常运行,你必须向他开放你的所有权限,那么你在他的面前啊,就没有隐私了,你的支付密码,聊天记录,隐私相册,浏览记录等等等等在他的面前暴露无余, 一旦你的隐私外泄,这个伤害啊肯定是不可逆的。所以呢,我建议大家一定不要在主力机上去安装使用它。另外呢就是它的硬件成本了,以当下最火的 mac mini 来举例子,最低配的也要四五千起,现在是一级难求, 就算你搞定了硬件想要开始安装了,现在的安装费啊从四百到几千不等,那么当你费了九牛二虎之力终于装上它之后,那么恭喜你, 你的无底洞来了。大家都知道啊, ai 呢是以 token 计费的,一个中文字大概要消耗一到两个 token。 首先就是龙虾每次启动的时候,他就要消耗大量的算力,在处理任务的时候呢,他也会将你的所有聊天记录重新审视一遍。 普通的用户使用呢,一天花个四百到一千块钱也是很正常的,重度使用用户一个月花个大几万也是非常正常的。那么造反天罡的问题就来了, 本来你装 ai 是 想着他替你去打工,但现在你只有拼命打工才能养活这只龙虾,那么有一个 bug 也随之而来,就是当他自运营的时候,你是没办法做到实时监管的,如果他跑飞了,当然也是需要你为他去买单。

上个礼拜我发视频提醒 open core 存在隐私泄露跟被远程控制的重大安全风险。最近工信部跟央视新闻接连发布风险提示,也印证了我之前的判断。看着这波围绕 open core 掀起的跟风热潮,我脑子里浮现的是刘润当年评价原宇宙的那段话, 放在当下依旧精准的一针见血。起的最早的是理想主义者,跑的是骗子,胆子最大的是冒险家,害怕错过,往里钻的是韭菜,而最后的成功者也许还没有入场。 当下网上泛滥的安装收费部署 open core 的 课程与服务,和去年同期扎堆出现的付费安装本地 deep six 项目,本质上是同一种套路,操盘的甚至可能是同一批人。他们赚的从来不是技术服务的钱,而是普通人对 ai 风口的焦虑。钱 是信息差的韭菜钱,以 ai 技术的迭代速度,用不了几个月,这类工具根本不需要普通人费劲研究部署、折腾环境,头部大厂必然会快速跟进优化,最终会变成开箱即用的普惠工具,门槛几乎为零。 ai 行业飞速发展,从来不缺新的风口跟概念, 我们普通人最该避开的就是害怕错过的韭菜心态比起盲目跟风入场,沉住气看清趋势远比强跑更重要。最后,我还是想重申一个核心观点, ai 能输出的上限只是行业的平均水平。 如果你用 ai 处理本职工作时,觉得它的效果惊艳到超乎预期,那最该做的不是依赖工具,而是清醒的意识到你的专业能力和核心竞争力, 而不是寄希望于一款工具,妄想他能替你完成所有工作,帮你一步登天。风口永远会有,工具永远会迭代,只要你能创造真正的价值,无论什么时候入场,永远都有机会。

最近 ai 智能体龙虾 openclot 抵火了,很多人跟蜂安装,觉得它能自动干活,解放双手。但你可能不知道,这只看起来可爱的龙虾背后,藏着不少真实可落地的安全风险。今天这几分钟,不制造焦虑, 只讲事实和案例,告诉你用 opencloud 到底要小心什么。第一个风险,权限失控。 opencloud 作为资动画 ai, 需要调用你的文件、浏览器、系统命令一旦给的权限太高,很容易出现不受控的情况。真实案例就发生在普通用户身上。 有人让龙虾整理桌面文件,结果 ai 误判,直接把重要工作文档全部移动,重命名甚至删除。还有人让他清理缓存,结果把浏览器保存的密码、账号、信息全部清空,找都找不回来。他不是故意搞破坏,而是逻辑判断有限,一句话,指令错误就可能造成不可逆的损失。 第二个风险,安全漏洞与外部入侵。 opencloak 云行驶会开启本地服务端口,如果不懂技术默认部署,很容易出现端口暴露在外网的情况。 这就等于你家的门没锁,任何人都有可能访问到你的设备。已经有安全团队监测到,大量普通用户的 opencloak 是 离位加密,无密码,直接暴露在公网,轻则被人乱发指令,重则电脑被控制,文件被查看。对于非技术用户,这个风险几乎是隐形的。 第三个风险,隐私数据泄露。 openclaw 能读取屏幕内容,操作你的软件,访问本地文件,这意味着你的聊天记录、工作文件、账号信息、照片他都能看到。有用户反馈自己,让龙虾处理表格,结果表格里的客户信息、个人身份证号、 银行卡信息被意外上传日制。更有人在使用第三方插件时,隐私数据被不明获取,你交给 ai 的 权限,本质上就是交出了一部分隐私。 第四个风险,第三方插件与骗局。 open cloud 本身免费,但网上已经出现大量收废袋装定制插件,所谓增强版龙虾真实案例,有人花几百块找人远程袋装,结果被植入捆绑软件。 有人安装非官方插件,导致电脑卡顿、弹窗广告不断,甚至出现账号被盗的情况。记住,官方渠道以外的任何加强版、全自动赚钱版,大概率都是坑。总结一下,龙虾 opencloud 的 风险主要来自权限误操作、端口暴露、隐私泄露、 第三方插件不安全。这四点他不是不能用,但不建议非技术用户盲目跟风。如果一定要用,记住三点,不给多余权限不暴露。公网只从官方下载。科技是工具,安全永远第一步。如果您觉得有用,把这个视频转发给正在或者准备用龙虾的朋友。

哈喽,大家好,今天的话想和大家讲一下我前两天的一个踩坑的一个经历,然后我我上视频说了我部署了一个 openclaw, 然后当时那个 openclaw 的 话,其实是买的话是买了呃,一个套餐,就是服务器加 ai 的 一个 token, 就是 他都给你配齐了,然后这两个绑在一起卖,然后买了这个之后呢,我当时是接入了企微,然后在企微里边让他帮我干点小的一些事情。 然后后来呢这个 token 呢,就是他当时买这个服务器的话,他送的 token 是 三千万的一个 token, 然后当时就很快就用完了,然后这个 token 用完之后呢,呃,我发现就是呃,我本来是想找他再买一点的,但是我发现他没有单独去卖 token 的 这个 呃选项,然后我当时去和他们那边去反馈了之后,他们就又给了我一千万的 token, 然后但是我后来发现这个一千万 token 也很快就用完了啊,这个的话就相当于是我的这个 open klo 就 不能工作了。 然后呃,然后呢我就开始想折腾各种方案,然后看怎么在成本可控的这个前提下,然后呃可以让这个 open klo 帮我干一些活。然后后来的话我发现有这个 啊,这个 gpt 出的这个 cloud 叉,然后它其实是可以提供相对大量的一个啊 token, 就是 可以接入这个 open cloud 啊,这个的话当时其实对我来说是比较好的一件事情。然后啊,其实 啊这个 token 解决了之后啊,剩下的就是一个服务器啊,就是服务器接上这个 token, 这个嗯 open cloud 就 相当于又火了,然后当时我 本能的第一反应其实就是呃,因为我现在用的是 mac, 然后我之前的话,上大学买了一个 windows 的 一个电脑,然后我当时就想我能不能用这台呃不怎么用的 windows, 然后把我的 openclaw 部署在这上面, 然后我当时其实呃就是想到之后就立马去做了。然后这个在 windows 上部署这个 openclaw 的 话,其实是遇到了比较多的一个问题,就是 呃呃 windows 上实际它在部署这个 openclaw, 虽然很多教程说 windows 上可以呃一行命令一键去部署,但是它里边的兼容性问题其实还是比较多的,因为这个 openclaw 其实它更适配于那个 linux 的 系统。然后这个呃 物班图,然后 linux 原声,这个 linux 和这个 macos, 其实它们都属于是 linux 啊,这里边的它们的兼容性之间做的比较好,和 windows 的 兼容性的话其实就差一点。然后在 windows 的 里边部署这个 openclaw, 我 解决了几个问题之后,我意识到就是这个兼容性问题其实还有很多, 然后呢?我当时就呃想着用了 windows 里边它有那个呃一个 linux 的 一个子系统,然后我去那个紫训图里边下了一个 o 版图,然后在这个 o 版图上去部署那个 openclaw, 然后这个想法呢很快就成功了。我在 o 版图上部署 openclaw, 其实呃 就是一行命令,然后加上改了,改了就是不几个步骤吧,就相当于是把这个 openclaw 跑起来了,跑起来之后我就去呃认证我的 code 叉,然后认证完 code 叉之后,就相当于这个 openclaw 就是 服务器和这个 token 其实都有了, 然后后来呢?我发现一个问题,如果想接入一些三方的一些渠道的话,我发现,呃,我本地这个它是没有一个公网的 ip 的, 那你本,呃要想让你 本地这个 open cloud 可以 被飞书或者企微这些三方的呃一些服务接进来的话,那其实你就需要把你这个本地这个服务暴露在公网里边,那这个时候要做,呃公网的暴露端口转发、安全配置。我靠,那这些 其实复杂度一下就上来了,因为要做这些的话,呃就比较麻烦。呃做什么反带,然后做内网穿透,然后这些呢? 如果你简单的短期的去使用一下的话,其实还好,但是如果你想长期稳定的使用的话,其实啊这些就比较麻烦了。然后我当时呢就决定放弃本地部署,然后我当时想到我之前同事说他, 他说那个 aws 上可以免费领六个月的一个服务器,然后我当时就想能不能用 aws 上呃免费领取这个服务器,然后 去部署这个 openclaw。 呃,我想看到这儿可能大家有一个问题啊,就是之前我买那个套餐的时候,它不是呃 token 加服务器吗?那它这个 token 如果说用光了,那我直接用它那个服务器行不行呢?呃,其实这个也是不可以的,因为 它那个服务器是在国内,然后 codex 的 认证的话是在国外,所以你这个认证这这块其实是过不了的。然后, 哦,我当时就,呃,因为你选这个 a w s 的 服务器的话,他肯定是在国外,然后他是可以过了那个 q 叉的一个认证的,然后我当时就在 a w s 上去申请了这个服务器,然后申请完之后呢用 q 叉做了一个验证,然后之后把 open call 部署在这个 q 的 呃 a w s 的 这个服务器上。 呃,大概的话,这就是花花费了我大概两天的一个时间,我记得第一天晚上可能可能部署到,呃一点多,然后, 哎,我记得当时一点多是把 windows 上的那个版本啊,就是部署差不多了,然后直到第二天我才意识到我这个呃想走的话其实是走不通的, 然后我通过这个呢,其实,呃想和大家分享一下,就是程序员他绝不仅仅就是你只会写代码就可以了,就是你,呃可能各种各样的问题都需要你去解决,比如说部署一些什么东西,然后环境问题,我觉得我之所以会踩坑,其实 关键还是刚开始的时候,呃需求不明确,呃,我只是想部署这个 open class, 但是我没有想我后期需要接入飞书或者企微这些三方的一个渠道, 然后再有的话就是对方案的评估,呃不到位,就是想了立马就去做了,没有评估。比如说我在本地部署的话,我要怎么解决公网 ip 这个这个事情,所以, 呃,这就是导致我本来可以就是直接选择最后一条路径,然后成功,然后呃把这个 open call 部署起来的。但是我呃花费了,我基本上把 openclaw 在 windows 上, windows 的 那个子系统上部署,然后在服务器上部署,在 macos 上部署,其实这些东西我都试过,呃,相当于是我把 openclaw 会部署的地方其实我都部署了一遍,然后最后才真正地把它呃,把这个 openclaw 部署成功。所以我觉得 就是大家在啊做一些一件事情之前,其实一定要先开始就去明确啊,对你的需求做一个明确,明确你这个需求,然后再 判断你啊所想出来这个方案是不是可以真的满足你的这个需求,然后他的成本,他的稳定性,然后这些你其实都要去啊,考虑好之后再去 再去做,这样的话效率会高很多,因为一开始方向如果错了话,其实越努力越绕路。其实这是我这两天部署这个 openclaw 的 一个心得 哦,通过上面我在部署这两天部署 openclaw 的 一些啊经历吧,然后以及我最后的一个反思,我其实想和屏幕前的各位观众说,就是大家如果想做一个 呃新手程序员的话,就是大家绕不开的一个问题,就是配置上的一些问题。比如说你配置这个语言的一个环境,然后呃或者是呃配置像我们启动的时候的一些呃文件,然后样料文件这些,我觉得这都是 呃作为程序员绕不开的一个呃一个东西。然后可能你刚开始的时候花的花在配置上面的时间都比你花在写代码上面的时间长。所以我觉得程序员他不仅仅只是呃你会写代码就可以,他其实 很多时候对你综合能力其实是有一个要求的。然后呃大家作为新手程序员,其实遇到这种类似配置上的一些问题,其实呃也不要着急,然后大家多去看几篇博客,因为有些博客他可能和你出现的是同一个现象,但是他按照他这个步骤其实不解决 你的这个问题,这个也是比较常见的,所以啊大家就多去试几个配置几几次这个环境其实对 你的程序员的一个综合能力其实其实也是一种提高,就是你在配置的时候遇到哪些奇奇怪怪的一些问题,然后我们,呃可以留言在下方的评论区,然后我们大家一起来去讨论一下。