我的創業故事:《
大家好,我是微笑哥。
龍蝦好用,但要注意安全!
前一段時間,流行上門安裝龍蝦服務,到這兩又開始流行龍蝦上門卸載服務了,這個反轉來的太快。
![]()
(只看卸載命令,直接拉到文末 免費 領取)
為什么呢?
因為小龍蝦從誕生到現在也100天左右,還處于非常早期階段,也不成熟,如果盲目不設限的安裝,肯定有人要安全事故。
就連人民日報已經發文:黨政機關、企事業單位和個人,審慎使用“龍蝦”!
![]()
特別是在暗網,安裝 OpenClaw 的機器已經快成黑產的天堂了,可以從各個角度去攻擊獲利。
比如:攻擊者通過在GitHub上偽造OpenClaw安裝倉庫,并借助Microsoft Bing AI搜索結果推廣,向Windows和macOS用戶分發信息竊取器與GhostSocks代理惡意軟件。
比如:合理利用 OpenClaw 早期漏洞獲取超額權限,比如通過寫惡意的 Skills 投放到市場,引誘更多人下載使用等等。
有人因沉迷 OpenClaw,完全沒有注意安全問題,導致信用卡被盜刷,損失慘重。
這不,第一批受害者已經出現了。
第一個案例:
沉迷于 OpenClaw 導致直接的信用卡被盜刷,原因是小龍蝦開放端口沒有刪除干凈。
![]()
![]()
OpenClaw的本質是"把你的電腦權限交給一個AI"——它需要訪問文件系統、執行命令行、連接各種API,這意味著它理論上可以刪除重要文件、把私人代碼推送到公開倉庫、甚至訪問支付信息。
完全不設防,就意味著正在裸奔。
第二個案例:
在 X 平臺還看到一個這樣的案例,有開發者給 OpenClaw 綁定了加密貨幣錢包,還把信息發到了開發者社區。
結果有人盯上了這只“龍蝦”,他把自己偽裝成吃不上飯的可憐人,問能不能往地址里打點錢。OpenClaw 信以為真,二話不說就給對方轉了賬。
![]()
因為從 AI 的角度來講,不存在撒謊這一說,給某某個地址轉多少錢,只是一個指令而已。
它只是執行了指令而已。
第三個案例:
昨天,我所有的 OpenClaw 交流群,都有人在群里跟風發下面這么一句話,起初我也很疑惑。
![]()
后來才發現是很多群都在轉發一段聊記錄(下圖),聊天記錄說有人把 OpenClaw 鏈接到了微信大號。
![]()
然后在群里給 OpenClaw 發消息,讓 OpenClaw 用微信給大家發紅包,被 OpenClaw 發了 600 塊紅包。
大家都為了搶到紅包,所以在各個群里面跟風轉發,我當時就判斷基本不可能,在群里給大家說,這是在考驗智商,不太可能。
結果很快就辟謠了。
微信員工@客村小蔣于3月10日公開辟謠:
給OpenClaw指令,AI自動發紅包的事兒是假的。截圖里的QClaw還沒有移動端部署的方案,PC微信也不支持發紅包,玩梗的人自己也澄清了,大家還是不要以訛傳訛。
![]()
大家都為了搶到紅包,所以在各個群里面跟風轉發,我當時就判斷基本不可能,在群里給大家說,這是再考研智商,不太可能。
雖然是一個謠言吧,但是大家也應該能夠看出來,如果 OpenClaw 權限過大,一定會引起各種安全問題。
這也是人民日報發文,讓黨政機關、企事業單位和個人,審慎使用“龍蝦”的原因之一。
除了安全問題外,另外最大的問題就是太費錢。
有人花了一個晚上,讓 OpenClaw 每30分鐘檢查一下有沒有新任務。
第二天早上醒來,看到賬單:18.75美元。
他的AI助手一整晚做了什么呢?
25次檢查,每次的結論都是:”沒有任務。”就是這樣。25句”沒事干”,花了將近20美元。
獵豹移動CEO傅盛透露,他的"龍蝦"采用最高配置,每天高頻調度情況下,一個月花費近3萬元。
(昨天給大家寫了最省錢的養蝦方案,點擊鏈接可查看:)
好了,文章寫到這里不是為了批評小龍蝦。
任何新的事物出現,早早期必然會出現各種各樣的問題,如果小龍蝦已經被OpenAI收購,隨著更多有實力的開發機構介入。
一方面可以更加速 OpenClaw 的發展;另一方面在,不斷更新的過程中,也會不斷修復各種潛在的問題。
所以我們要做的,一方面是及時升級到最新版本;要不就暫時先完全卸載了,后面再重新安裝使用。
OpenClaw 完全卸載指南:
打開終端,輸入一行咒語:
openclaw uninstall --all --yes --non-interactive
它會幫你停止所有服務、刪除配置文件、清理狀態文件。等它跑完,你可以再補一刀:
rm -rf ~/.openclaw/workspace
這是刪除龍蝦工作期間產生的所有臨時文件——那些它幫你下載的、生成的、緩存的東西,統統掃地出門。
最后,根據你當初的安裝方式,卸載CLI本體:
# 如果是npm裝的
npm rm -g openclaw
# 如果是pnpm裝的
pnpm remove -g openclaw# 如果是bun裝的
bun remove -g openclaw
如果你還裝了macOS桌面版,別忘了把應用拖進廢紙簍:
rm -rf /Applications/OpenClaw.app
有時候龍蝦會進入“裝死”狀態——命令行找不到了,但后臺服務還在偷偷跑著,繼續消耗你的資源,甚至在你不知情的情況下調用API。這時候需要動點真格的。
如果你是Mac用戶:
打開終端,輸入:
launchctl bootout gui/$UID/ai.openclaw.gateway
rm -f ~/Library/LaunchAgents/ai.openclaw.gateway.plist
第一行是強制停止服務,第二行是刪除它的“開機自啟”許可證。
如果你是Linux用戶:
systemctl --user disable --now openclaw-gateway.service
rm -f ~/.config/systemd/user/openclaw-gateway.service
systemctl --user daemon-reload
如果你是Windows用戶:
打開命令提示符(管理員模式),輸入:
schtasks /Delete /F /TN "OpenClaw Gateway"
Remove-Item -Force "$env:USERPROFILE\\.openclaw\gateway.cmd"
這些命令的本質是一樣的:找到后臺那個偷偷干活的進程,強制它停下來,然后銷毀它的“復活點”。
有些技術流玩家會給龍蝦創建多個“分身”——也就是用--profile參數配置了多個獨立環境。每個分身都有自己的小窩,藏在~/.openclaw-
目錄下。
如果你有這種情況,需要逐個找到它們,挨個刪除:
ls -la ~/ | grep openclaw
這個命令會列出所有名字里帶“openclaw”的文件夾。看到幾個,刪幾個:
rm -rf ~/.openclaw-
一個都不能漏,否則殘留數據還在,哪天可能又會“詐尸”。
做完以上所有步驟,你的電腦基本就和沒養過龍蝦一樣了。
但如果你想更徹底一點,可以檢查一下瀏覽器插件——如果你曾經給龍蝦裝過第三方Skill,最好也去瀏覽器設置里看看有沒有被偷偷裝了什么奇怪的擴展。
還有,記得去改密碼。
尤其是你的API密鑰、云服務賬號密碼、SSH密鑰——既然決定分手,就要做好“前任可能會搞事情”的準備。
附參考地址:
https://docs.openclaw.ai/install/uninstall
*封面由 AI 生成
我創建了一個 OpenClaw 交流群,專門交流:
1、小龍蝦怎么玩
2、可以做哪些自動化
3、有哪些賺錢思路
4、最新玩法案例
5、進群就送OpenClaw 中文學習指南(已經寫了上萬字了,還在增加)
群 完全免費,但有一個規矩:禁止發廣告,發廣告直接永久拉黑。
如果你對 AI自動賺錢 / AI自動干活 / AI效率工具 感興趣,可以進來一起研究。
① 添加下方微信
② 通過后回復:小龍蝦
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.