从聊天框到执行者:Clawbot如何引爆“AI即员工”的新纪元
Clawbot的爆火正在重新定义AI的边界。这只红色小龙虾不仅打破了AI只能‘说’不能‘做’的传统认知,更以‘AI员工’的身份接管用户的电脑权限、建立持久记忆、执行闭环任务。从清空收件箱到运营电商店铺,从代码审查到金融交易,它的实战能力正在颠覆生产力范式。本文将深入解析这个现象级产品的革命性设计,探讨‘AI即员工’时代的安全隐忧与商业前景。

最近这段时间,如果你混迹于各种技术社区,大概率会被一只红色的小龙虾图标刷屏
这个叫Clawbot的东西,像病毒一样蔓延开来,在代码托管平台上一天之内星标数就能暴涨近万,没过多久就冲破了三万大关,社区里涌入了成千上万的开发者,热火朝天地讨论着怎么“驯养”这只龙虾
更魔幻的是,这股热潮直接传导到了硬件市场,一款发布了一年多的迷你电脑突然就卖断货了,很多人为了能让这只“龙虾”有个7×24小时待命的家,专门去下单,甚至有人一口气买了四十台,说是要搭建自己的“私人AI计算中心”
硅谷的那些大佬们也坐不住了,纷纷下场尝鲜,社交媒体上到处都是他们分享的体验,言语间充满了那种发现新大陆的兴奋感
这一切都让人有点恍惚,因为在大众的普遍认知里,AI不还是那个住在网页里的聊天机器人吗,就像我们熟悉的那些大模型,你问它答,你来我往,关掉网页,一切归零
我们习惯了AI的“能说会道”,习惯了让它帮我们写文案、想点子、做翻译,但本质上,它还是一个隔着屏幕的“智囊”,一个需要你把结果复制粘贴到别处才能生效的工具
而Clawbot带来的,恰恰是这种认知的剧烈颠覆
它不再仅仅是“说”,而是开始“做”
它不是一个聊天机器人,而是一个能真正“动手”的数字员工,一个能接管你电脑、操作各种软件、完成具体任务的执行者,一个现实版的“贾维斯”
这才是它引爆整个科技圈的根本原因,一个核心的反差:AI终于长出了“手脚”,从一个聪明的“大脑”,进化成了一个可以被雇佣的“员工”
这篇文章,就是想聊聊我的观察和思考,关于这只小龙虾,以及它背后所代表的“AI即员工”这个新纪元,到底意味着什么
范式破壁:解剖Clawbot,看“AI员工”如何工作
要理解为什么Clawbot能带来这么大的冲击,就得先把它拆开来看看,看看它跟我们平时用的那些AI到底有什么不一样
它不是模型上的革命,而是工作范式上的破壁
权限革命
最核心的一点,就是权限
传统的AI被关在一个安全的“沙盒”里,它能接触到的只有你输入的文字,别的什么都碰不到,这是为了安全
Clawbot反其道而行之,它被设计为拥有你电脑的几乎所有权限,尤其是系统级的命令行操作权限,也就是我们常说的Shell权限
这意味着什么
它能像一个真人一样,坐在你的电脑前,打开终端,敲下一行行命令,去创建文件夹、移动文件、运行程序、关闭进程,它能控制你的浏览器,打开网页、填写表单、点击按钮,它能操作你电脑上安装的任何应用程序
这种“直接操控电脑”的能力,是它从“聊天框”变成“执行者”的物理基础,它不再需要你这个“人类中介”去复制粘贴,而是自己动手,丰衣足食
当然,这种近乎“裸奔”的最高权限,也像一把双刃剑,这个我们后面会详细聊
记忆闭环
另一个痛点是“记忆”
用过大模型的人都知道,它们就像只有几秒记忆的金鱼,每次对话都是一次全新的开始,你得不厌其烦地重复背景信息,它才能理解你到底想干嘛
Clawbot的设计思路很巧妙,它采用了一种“本地优先”的策略,把所有的对话记录、你的偏好、你告诉过它的事实,都以简单的文本文件形式,比如Markdown,保存在你自己的电脑硬盘里
它有一个专门的“记忆文件”,每次与你交互后,都会把关键信息沉淀下来,形成一个不断增长的、关于你的“背景信息库”
两周前你随口提了一句下个月要去某个城市出差,这个月你让它帮你规划行程,它能立刻想起来,并把这个信息纳入考量
这种持久化的记忆,让它从一个“一次性工具”变成了一个“长期伙伴”,它会随着与你的相处,“越来越懂你”,交互体验也因此发生了质变
行动导向
有了权限和记忆,Clawbot的核心工作流就变得非常清晰:接管任务、执行任务、汇报结果
这是一个完整的行动闭环,而不是停留在“给建议”的层面
举个例子,比如“整理我那乱成一锅粥的收件箱”
你跟一个普通的聊天AI说,它可能会给你一套详细的步骤,教你怎么设置过滤器、怎么批量归档,甚至帮你写好搜索指令,但最后动手的还是你
有些更进一步的AI工具,可能会帮你规划出更详细的执行计划,告诉你第一步做什么,第二步做什么,但它自己还是动不了
而你对Clawbot下达这个指令,它会直接登录你的邮箱,分析邮件,根据发件人、主题、时间等信息进行分类,然后执行归档、删除、打标签等一系列操作,最后告诉你:“老板,一万封邮件已经帮您处理完毕,重要邮件已标记,垃圾邮件已清理”
这就是“执行者”和“规划师”或“生成器”的本质区别,它关注的是“完成”,而不仅仅是“思考”或“生成”
交互进化
最后一点,是交互方式的进化
我们已经习惯了必须打开一个特定的网页或者App,才能和AI进行同步对话,这种交互方式其实是很有“仪式感”的,也很有局限性
Clawbot通过一个叫做“网关”的设计,彻底改变了这一点,这个网关就像一个超级接线员,能连接你日常使用的各种聊天工具,比如电报、微信、企业聊天软件等等
你不需要再专门去找它,它就在你的联系人列表里,就像你的一个朋友或同事
你在地铁上,突然想到一个工作任务,可以直接在手机上发条消息给它,它在你家里的那台电脑上就开始干活了,等你到公司,事情可能已经办完了
这种异步、自然、融入日常沟通流的交互方式,极大地降低了使用门槛,让“指挥AI干活”这件事,变得像呼吸一样简单,真正实现了随时随地的“遥控”
生产力引爆:一个“AI员工”的实战清单
说了这么多理论,可能还是有点抽象,我们来看看在真实世界里,这个“AI员工”到底能干些什么活
我花了不少时间去翻它的案例展示页和社区讨论,发现大家玩的比我想象的还要疯狂,这些可不是官方编出来的Demo,而是活生生的用户实践
行政秘书
这是最基础也是最普遍的应用场景,把那些烦人的行政杂事都丢给它
比如处理邮件,有人让它清空了上万封未读邮件,自动归档,只把最重要的几封拎出来做成摘要
还有处理发票和报销,简直是拖延症患者的福音,你把一堆电子发票丢给它,它能自动识别关键信息,填进报销系统,甚至帮你算好账,就像那个流传很广的“猪脚饭记账”段子,只不过这次是真的自动化了
安排日程、预定会议室、根据聊天记录生成待办事项,这些对它来说都是小菜一碟
运营专员
对于内容创作者和市场运营人员来说,它也是个得力干将
有个案例让我印象很深,一个用户想做一个内容项目,就把想法丢给了Clawbot,24小时后,它已经自动抓取了100个头部社交账号的400万条帖子,并且有“编辑AI”和“作者AI”开始协作撰写第一个故事了

从一个想法到抓取400万条数据,只用了24小时
还有人用它来打理家里的茶叶生意,从客户沟通、库存管理、到销售数据分析,Clawbot几乎全包了,让经营者能从繁琐的日常运营中解放出来

AI员工正在学习和理解一项新业务
它会监控社交媒体上的相关话题,发现竞品有新动向就立刻提醒你,还能帮你跟进潜在客户,简直是一个不知疲倦的运营专员
技术助手
对于我们这些开发者来说,它的价值就更直接了
你可以让它帮你监控服务器状态,一旦发现异常就立即通过聊天软件告警
写一些自动化的脚本更是家常便饭,比如设置一个定时任务,每天自动备份数据库,或者替代掉一些付费的自动化流程工具
甚至在代码开发流程中,它也能深度参与,有开发者让它监控代码提交,一旦有新的PR,它就自动拉取代码、运行测试,如果测试通过就合并,如果失败就把错误日志整理好发给你,整个过程行云流水

AI员工也能参与代码审查,给出修改建议
生活管家
工作之外,它也能把你的生活打理得井井有条
它的创始人就分享过,自己让Clawbot帮忙值机,它自己打开航空公司网站,在一堆复杂的表单里找到了存放护照扫描件的PDF,读取护照号,最终成功完成了值机
还有人把它和智能家居系统连起来,比如根据过去12小时的天气数据,智能判断家里的锅炉该烧多久,阴天就多烧一会儿,晴天就少烧一点,既省钱又舒服
你还可以把它接入你的智能手环,每天早上,它会给你发一份定制的健康简报,分析你的睡眠质量和活动量,再结合你的日程,提醒你今天的运动安排,甚至在你熬夜的时候,它还会像个老妈子一样催你去睡觉

你的AI助理会根据你的身体状态,为你规划好一天的精力分配
(激进案例)金融交易员
当然,还有些更激进的玩法,比如让它去做金融交易
有胆子大的开发者,直接给了它一个装有真金白银的交易钱包权限,让它自己去研究市场数据,自己决定买入和卖出策略
这个案例听起来就让人手心冒汗,虽然不知道最后是赚是亏,但它揭示了一种可怕的可能性:一个7×24小时不休息、没有情绪波动、严格执行策略的交易员
这也提醒我们,当AI员工的能力越来越强,我们赋予它的责任和风险也随之剧增
繁荣下的暗涌:理想“AI员工”的三大现实挑战
看到这里,你可能会觉得“AI即员工”的时代已经触手可及了,恨不得马上就去领养一只自己的“小龙虾”
但作为一名产品经理,我的职业病让我习惯性地泼一盆冷水,在热潮之下,我们必须看到那些阻碍理想变为现实的巨大挑战,这些挑战,可能比开发一个Clawbot本身要难得多
安全“阿喀琉斯之踵”
这是最致命,也是最难解的问题
前面我们说了,Clawbot的强大源于它的高权限,但这同样是它最脆弱的“阿喀琉斯之踵”,一个拥有你电脑最高权限的AI,就像一个“裸奔的超人”,能力很强,但毫无防备
风险是多方面的,形成了一个可怕的闭环
一个是“间接提示词注入”,听起来很专业,其实很简单,假如你让它帮你总结一份从网上下载的PDF文件,而这份文件里被人恶意隐藏了一段指令,比如“格式化我的硬盘”,AI在读取内容时,很可能无法分辨这是内容还是指令,从而真的执行了恶意操作
另一个是“技能供应链漏洞”,Clawbot的生态依赖于社区贡献的各种“技能”,但你很难保证每个技能都是安全无害的,如果一个看似无害的“天气查询”技能里,藏着窃取你浏览器密码的代码呢
还有一个是“公网暴露”,为了方便远程访问,很多人会把服务开放在公网上,一旦配置不当,就等于把自家大门钥匙挂在了门外,任何人都可以长驱直入
这三重风险叠加,让这个AI员工变成了一台潜在的“推土机”,随时可能在别人的一句指令下,推平你的数字资产,甚至造成现实世界的破坏,那个关于AI操控水厂投毒的虚构故事,虽然是假的,但它所揭示的风险逻辑却是真实存在的
解决这个问题,需要建立一整套复杂的安全框架,包括权限隔离、操作审计、行为监控,这远比开发功能要复杂,是目前最大的拦路虎
成本“规模化的门槛”
第二个现实问题,是钱
Clawbot本身是开源免费的,但它只是一个“调度员”,真正负责思考的大脑,是背后的大语言模型,而调用这些模型的API,是要按流量付费的,而且价格不菲
有重度用户分享,自己一个月就烧掉了几千美元的API费用,因为他发现用起来实在太顺手了,不知不觉就产生了海量的调用
社区里流传着一个说法,一个月一百美元的API预算,大概只够这个AI员工“工作”二十个小时,这个成本,对于个人和小团队来说,已经堪比雇佣一个兼职的真人了
虽然你可以选择在本地跑一些开源模型来降低成本,但那又需要更强的硬件配置,而且模型能力跟头部的商业模型相比还有差距
这个经济账算不平,就决定了“AI员工”在现阶段还只是少数极客的玩具,很难真正“规模化”地普及到普通人手中
生态与监管“无形的墙”
最后,还有一堵“无形的墙”
在国内的环境下,我们都知道,聊天平台的内容审查是非常严格的,Clawbot依赖聊天工具来传递指令,这就意味着它的很多行为会受到平台的限制,就像以前很多聊天机器人,经常因为触发某些规则而被封禁
你的指令可能根本发不出去,或者AI的回复被拦截,这会让它的能力大打折扣
更深层次的问题是,Clawbot这种“战术性越狱”的生存方式,其实非常依赖上游API厂商的“默许”,大厂们随时可以调整API的策略,或者干脆封掉这种用法
它的商业模式是脆弱的,因为它建立在别人的生态之上,没有自己的根基,一旦上游收紧政策,这只“龙虾”可能就无处可去了
行业冲击波:Clawbot给AI赛道带来了什么?
尽管面临重重挑战,Clawbot的爆火,依然像一颗深水炸弹,给整个AI赛道带来了巨大的冲击和启示
它可能不是最终的答案,但它绝对指明了一个重要的方向
对AI PC概念的“教育”
这两年,AI PC的概念被炒得火热,各大PC厂商都在宣传自己的电脑有多智能
但你仔细看看它们宣传的功能,大多还停留在本地化的搜索、会议纪要、图片处理这些层面,说实话,有点“鸡肋”,离我们想象中的智能助手还差得很远
Clawbot的出现,就像一个活生生的教科书,它向整个市场“教育”了什么才是真正的AI PC,真正的智能终端应该具备什么样的能力
不是帮你搜搜文件,而是能直接帮你完成任务,不是帮你润色文稿,而是能帮你运营一个项目,这种“任务执行”的能力,才是AI PC的终极形态
它用事实告诉所有人,我们需要的不是一个更聪明的搜索框,而是一个能干活的数字员工
对Agent创业的“催化”
Clawbot也极大地催化了AI Agent这个赛道的发展
它用惊人的增长数据,验证了市场对于“执行型Agent”的强烈需求,原来大家不是不想要,而是之前没有真正可用的东西
同时,它作为一个开源项目,提供了一个非常好的框架范本,让后来的创业者不用再从零开始,可以站在它的肩膀上,去构建更垂直、更安全的Agent产品
它的出现,降低了整个生态的建设门槛,会吸引更多的开发者和资本涌入这个领域,从而推动整个Agent经济的规模化发展
可以预见,未来会有无数个“Clawbot”的变种和竞品出现,共同把这个市场做大
对大厂的“压力”
最有趣的,是Clawbot给那些科技大厂带来的压力
很多人都在问,这么牛的东西,为什么不是那些拥有最强模型和最多人才的大公司先做出来
其实原因很简单,大厂有太多的顾虑,它们要在安全、生态壁垒和商业利益之间反复权衡,一个拥有高权限的AI产品,一旦出事,对它们的品牌声誉将是毁灭性打击,所以它们宁愿慢一点,稳一点
Clawbot就像一条凶猛的“鲶鱼”,突然闯进了这个看似平静的池塘,它用一种近乎野蛮的方式,证明了用户对“能干活”的AI有多么渴望
这种来自社区和用户的压力,会迫使大厂们不得不加速创新,去寻找在安全和实用之间的平衡点,尽快推出真正可用的产品来回应市场的期待,否则,它们就有可能被这个时代抛下
未来已来:从“贾维斯”到全民数字同事
聊完了现在,我们再把目光放远一点,想象一下“AI即员工”这个趋势,未来会如何演进
短期演进
在短期内,我相信我们会看到几个明显的变化
首先是安全性的逐步完善,会有越来越多针对Agent的安全框架和沙盒技术出现,让“AI员工”在受控的环境下工作,既能发挥能力,又不会造成破坏
其次是成本的优化,随着模型技术的进步和市场竞争的加剧,API的调用成本会持续下降,同时,本地模型的能力也会越来越强,让普通人也能用得起自己的AI员工
最后是部署的“傻瓜化”,现在安装Clawbot还需要一定的技术背景,但未来,一键部署会成为标配,就像现在安装一个手机App一样简单,国内的一些云服务商已经开始提供类似的服务了,这是一个好的开端

安装过程正在变得越来越简单,未来可能会像安装普通软件一样方便
中期形态
到了中期,我认为“AI员工”会从现在的“通用型”,开始向“垂直领域专业型”分化
就像人类社会有不同的职业分工一样,AI员工也会出现专门的“财务Agent”、“HR Agent”、“开发Agent”、“法务Agent”等等
这些专业的Agent,会被预先训练好特定领域的知识和技能,开箱即用,能够高效地处理专业性很强的工作,企业可以像搭积木一样,根据自己的需求,雇佣一个由不同专业AI员工组成的团队
长期愿景
而从更长远来看,“人机协作团队”将成为社会运转的常态
每个人都可能拥有不止一个专属的AI Agent,它们是我们的秘书、助理、教练、伙伴,帮我们处理生活和工作中的各种事务
企业的组织架构可能会发生颠覆性的变化,演变成一个由少数“人类决策层”和大量“AI执行层”组成的全新结构,就像有人设想的那样,“未来一家公司可能只需要一个CEO和许多Clawbot”
这听起来很科幻,但逻辑上是通顺的
不过,我也想在这里呼吁一下,我们需要对未来保持想象力,但也要保持理性
当前围绕AI“自主意识”、“AGI觉醒”的很多炒作,其实更多是营销噱头和算法助推下的虚假繁荣,那个Moltbook事件就是一个很好的警示,AI的“幻觉”不仅会出现在回答里,也可能出现在行动中
这场革命真正的核心,不在于渲染恐惧或制造神话,而在于AI是否能成为一个可靠、高效、可控的生产力工具,真正为人类社会创造价值
结尾:我们的选择
回到最初的起点,面对这场由Clawbot引爆的“AI即员工”的变革浪潮,我们每个身处其中的互联网从业者,都面临着一个选择
是选择成为一个早期的探索者,积极拥抱变化,深入到技术社区里,去“驯养”自己的第一只小龙虾,为它的安全和生态贡献自己的一份力量
还是选择保持审慎的观望,等待技术和产品更加成熟,等待大厂们推出更安全、更易用的商业化产品
这两种选择没有对错之分,取决于我们每个人的角色、背景和风险偏好
但有一点是确定的,趋势已不可逆
一个能真正“做事”的AI,正在从根本上重塑我们与数字世界交互的规则,从我们如何工作,到我们如何生活
思考我们如何参与到这个未来中,可能比争论这个未来何时到来,要重要得多
本文由 @云端写信 原创发布于人人都是产品经理。未经作者许可,禁止转载
题图来自作者提供
- 目前还没评论,等你发挥!

起点课堂会员权益




