跳到主要內容
2026-09-01 日報
開發生態

開源 AI 代理 OpenClaw 創始人復盤爆紅代價:耗時數月加固資安致流失用戶,美團大規模導入曾日燒千萬元

InfoQ 中國多家報導
尚未逐項核實

多個報導來源提及此事;未必是彼此獨立的證據。

今年 2 月至 3 月,美團大規模導入開源 AI 代理 OpenClaw,導致 AI 帳單每日消耗上千萬元,且產生的錯誤干擾真實經營。美團耗時四個月糾正,至 7 月才透過賽馬機制讓 AI 進入真實產品流程。美團核心本地商業 CEO 王莆中總結,AI 落地需業務、組織與技術同步調整,不可將未經驗證的開源工具直接成規模放入真實經營環境。 OpenClaw 創始人 Peter Steinberger 在 Startup School 2026 演講中復盤,該專案最初僅為個人需求開發,八個月內累積逾 1.8 萬人提交超過 11.1 萬次 issue 或 PR,近 3000 人有提交紀錄。每週下載量曾在 5 月跌至 83.5 萬次,隨後於 6 月創下 470 萬次歷史新高。 專案爆紅後,媒體稱 OpenClaw 有 20% 的 Skill 具惡意,團隊掃描全數 6.7 萬個 Skill 後確認真實比例約 0.3%。為回應資安疑慮,團隊耗費數月增加沙箱、白名單與權限控制,甚至為確保 AI 代理留在工作區而呼叫 Python 處理檔案操作。這導致軟體變慢、破壞部分用戶原有使用方式,並為了不破壞現有設定而堆疊出約 9500 個設定項。Peter 坦言,在未經驗證的資安報告上耗費太多時間,且未盡早劃清安全邊界,是最後悔的決定之一。 在團隊處理資安與基礎設施時,競爭對手 Hermes Agent 藉由更簡單的產品定位與一鍵遷移指令搶走大量用戶。此外,OpenClaw 早期過度針對 Anthropic 的 Opus 模型進行最佳化,當 Anthropic 提前 24 小時通知禁用訂閱時,專案無足夠時間應對。Peter 總結教訓為「你依賴方的商業模式,就是你的商業模式」,並表示目前已轉向支援 Sonnet 與開放權重模型。
讀原始報導

背景

OpenClaw 是一款免費且開源的自主人工智慧代理(AI Agent),主要透過通訊平台作為使用者介面,並利用大型語言模型來執行任務。新聞中提及的 Hermes Agent 則是由 Nous Research 開發的另一款開源 AI Agent,可配置本地或遠端託管的模型來執行多步驟任務。

來源