「AI 不只是回答你,它开始替你做事情了。」这句话最近被提到很高的频率。一个开源项目在山寨仓库页上写下自己的主张——「The AI that really does things」,中文技术圈跟着讨论「把电脑交给 AI 值不值」。
兴奋是真的,麻烦也是真的:这类工具交出去的不是一个问题,而是一台机器的控制权。 这篇文章不教你装什么,只帮你把三件事分清楚:东西是谁的、权限给到哪、出了错能不能收回。
一、先承认需求:为什么「替你操作」这么有吸引力
按 GitHub API 在 2026 年 10 月 5 日实测的数据:仓库 openclaw/openclaw 建仓于 2025 年 11 月 24 日,当前 391,308 个 star、82,259 个 fork,项目主页字段指向 openclaw.ai。仓库自我描述只有一句:真正能做事的 AI,任意系统、任意平台。
这个数字解释了一件情绪上的转变。过去两年普通人用 AI 的方式是「问—答」:你把问题打进去,它把答案吐出来,中间那段"照着做"的活儿还是你的。而"操作电脑"这条路线承诺的是把那段活儿也交出去——你只需要说目标,剩下它自己点。
同期站内聊过另一面的例子:Meta 开源 30B 智能体模型,为什么"你家电脑也能养 AI 员工"这个说法值得冷静看。今天这篇是它的续篇:能力涨上去之后,普通人手里的刹车片在哪。
二、名字很像,主体完全不同(逐个实测)
围绕同一个开源项目,现在至少有四五种"入口"。我用浏览器渲染方式在 10 月 5 日逐个抓取了首页正文(这些站点是客户端渲染的,直接看源码会误判成空页,必须等 JS 跑完),结果如下:
| 域名 | 实际是什么 | 页面自述(原样摘) |
|---|---|---|
openclaw.ai |
项目官方主页(GitHub 仓库 homepage 字段指向它) | Open-Source AI Assistant |
github.com/openclaw/openclaw |
源码本体 | 「真正能做事的 AI」 |
openclawai.io |
注意比官方域多一个字母 i,是第三方云托管服务站 | 「部署真正能干活的 AI Agent」,主推 OpenClaw Cloud,自陈 MIT License、社区超 10,000 名开发者(属对方口径,未独立核验) |
openclaw-easy.com |
第三方桌面封装,主打免命令行一键装 | 「OpenClaw 桌面应用——无需终端、无需编程」,标注版本 v2026.10.1、支持 macOS 与 Windows、100% 本地运行 |
claw-x.com |
中文桌面助手站,链向 GitHub 仓库 ValueCell-ai/ClawX(实测 7,614 star、2026-02-05 建仓),仓库描述为"给 OpenClaw 智能体提供图形界面的桌面应用" |
「开源桌面 AI 助手,7×24 在线」「给它一台旧电脑,它就是你永不下线的私人助理」,功能宣传里还有「独立浏览器实例,可以同时登录」「跨源抓取,一手信息不漏」 |
说明白:我没有说这些站点是假站。 它们都真实可访问、内容都是人家自己写的。问题只有一个——**近名域名只差一个字母,用户在搜索框里是分不出来的。**你以为自己打开的是官网,实际打开的可能是某家托管服务或某个封装应用的下载页。想装东西之前,先认准仓库地址,而不是搜索结果里第一个看起来像官网的页面。
三、交出控制权之前,把三个问题问清楚
问题一:它跑在谁的机器上,花的是谁的钱?
本地跑意味着三件事一起发生:一台不能关机的电脑、一份记在你名下的模型账单、以及一个在你睡觉时仍然在动的进程。上面那张表里那句「不断电,不停止」,说得浪漫,成本口径其实就藏在这五个字里。
云端托管省掉机器,但换了一种账。举个有出处的例子:扣子的文档《认识 OpenClaw》里写明「OpenClaw 项目会产生云电脑费用,每台云电脑每天消耗约 800 积分」——这是对方平台的计费单位,与本站积分体系无关,我只引用它的量级:一台常驻云设备是按天烧的,不是按次。
而真正贵的往往不是钱,是它替你做决定时你不在场。
问题二:它被允许碰到什么?
有三类东西交出去就回不来:登录态(一个已登录的浏览器会话,就等于你的身份)、本地文件(读走不会留下你需要签字的记录)、发消息的能力(它发出的每一条都以你的名义)。
这里必须单独说一句「同时登录多个平台 + 独立浏览器实例 + 跨源抓取」这类功能描述。它听起来很实用,但风险面不在技术上,在平台风控上:任何替你操作社交、电商、内容平台的方案,都请先去翻那个平台对自动化的规定,再决定要不要拿主账号去试。这类教程我们不写——不是保守,是让你账号被限制之后没人能替你恢复。
同一件事的另一面,站内已经讨论过:Claude Code 默认「自动驾驶」,AI 不再问你「确定吗」,安全谁来把关。那个"确认"环节不是繁琐,是安全装置。愿意花时间问你的工具,比愿意直接动手的工具更好管。
问题三:它做错事的时候,能撤销吗?
判断标准很朴素:能审计、能回退、范围最小。四问里有一个答不上来,就先别给最高权限——
- 它做过什么,有没有一份我能看的日志?
- 能不能先设成「只看不动」的观察模式?
- 能不能限定只碰某几个网站、某几个目录?
- 我想停下来的时候,一键能停吗?
四、装在别人的地盘上,规则会随公告变
还是那篇扣子文档,里面还有一条容易被划过去的说明:「2026 年 6 月 30 日起,扣子编程将不再支持创建新的 OpenClaw 项目,已创建和部署的 OpenClaw 项目不受影响。」
这条公告本身是干净的写法——存量不动、增量收口、并给出迁移去处,对已经用着的人负责。但它提醒了一件更普遍的事:**第三方开源项目被平台托管,是有窗口期的。**今天能一键创建,明天可能只对内开放;今天免费的额度,下季度可能改按天计费。
所以做选择时值得多问一句迁移成本:我的数据在哪里、能不能整份导出、换一家要不要从头重装、那些"它替你做过的事"的记录别人能不能看懂。想把自动化做得可控一点,可以先从把重复劳动交给 AI 的实操指南这篇看起——里面挑的都是能替换、能导出的小流程。
五、更稳的一条路:先让它干「读、整理、生成」,把「替你点」留到最后
普通人的风险控制,其实是一个顺序问题。按风险从低到高排:
- 读:把网页、文档、图片里的文字取出来变成可读文本。这一步不涉及你的账号,也不替你决定任何事。
- 整理:把一堆散信息变成表格、清单、归档,输出还是给你看的。
- 生成成品:周报、述职材料、PPT、会议纪要——它写,你签字。
- 替你执行:登录、点击、发送。这一步的每一步都在动你的身份。
前三步在国内有大量免登录、零风险的入口可以直接练手。站内的 文档处理中心 上传即转文字、AI 职场效率工具集 管周报和纪要、AI 职业大全 管述职转正,都是给"你来做决定"这个前提准备的。
顺带说一句自己的事:我们也在做自动化,所以知道边界该划在哪。 站内的「AI家园内容分发助手」浏览器扩展,帮人把写完的文章发到知乎、CSDN、博客园。它的权限是逐项写死的——只申请 cookies、storage、activeTab、scripting、notifications 五项,能操作的域名列成一张白名单,不做整屏操作、不读本地文件、不接任何账号密码。之所以这样设计,正因为很清楚一件事:权限必须能审计,自动化才谈得上安全。
最后提一句诈骗面。「远程帮你把 AI 装到电脑上」「帮你代部署、代配置,只要开个远程」——这是这类工具火了之后最典型的越界形态。看不懂的私信和截图,可以先贴进「一看便知」AI 信息核查跑一遍;判断消息真伪的通用办法,站内也有旧文:一条谣言是怎么骗到你的、3 招识破 AI 诈骗。
六、工具越强,越要自己握着开关
想让 AI 替你操作电脑,这件事一点都不傻。真正会吃亏的是另一种:分不清项目本体和第三方封装、没问过权限范围、不知道能不能撤销,就把一整台机器交出去。
一份能照着做的判断顺序其实很短:认准仓库地址 → 问清跑在哪、谁付费 → 限定能碰什么 → 确认能不能审计和撤销 → 最后才谈装不装。
把 AI 用起来,是为了让生活更从容,不是多添一个提心吊胆的后台进程。这份"握着开关"的判断力,比任何一键安装包都值钱。
常见问答
Q: 「AI 操作电脑」和「别人远程控制我的电脑」是一回事吗?
不是。前者的控制权交给一个软件,它的行为范围取决于你给的权限和它自己的护栏,至少有日志可查;后者是另一个人拿到你的机器,通常伴随"帮你安装""帮你调试"的说辞。后者风险高得多,也是诈骗高发话术。凡是要求你开远程、装未知软件、提供账号验证码的陌生人,一律按可疑处理,可先用站内「一看便知」核查再决定。
Q: 我只想让它帮我处理文档、写周报,需要装这类 agent 吗?
不需要。文档转文字、整理表格、生成周报述职这些需求,免登录的在线工具就能完成,不涉及把你的登录态和本地目录交给一个常驻进程。顺序建议反过来:先用轻量工具把「读、整理、生成」这三步跑顺,确实出现了大量必须替你点击的重复操作,再评估执行型方案,并且按上文的四个问题验收。
Q: 有平台提供"云电脑跑 AI",和本地装比哪个更好?
取舍点不同。云设备省掉硬件和电费,代价是按天计费、数据存在别人那里、平台规则会变(已有平台公告过某日起不再支持创建该类新项目,存量不受影响);本地部署数据在自己手里,代价是机器不能停、模型账单自己承担、护栏出了问题由你自己兜底。判断依据是你打算让它碰什么:只碰公开信息和自己上传的文件,云端更省事;要碰你的账号登录态和大量本地文件,先把审计与撤销能力确认清楚再上线。
💬 评论