深圳福田区,有一批公务员最近多了一个奇怪的任务——每天上班前,先去"看一眼"自己的AI同事有没有出格。这个同事不喝水、不请假、不抱怨绩效考核,但它有权限读取文件、发送邮件、归类投诉,甚至在没人盯着的时候自己做决定。他们管这个新同事叫"政务龙虾"。
"政务龙虾"的原型,是2026年初在全球技术圈引爆的开源AI框架OpenClaw,国内网友因为它的龙虾图标给它起了这个绰号。就在全国两会期间,多位院士代表在会场提到了它,连腾讯CEO马化腾都感慨"没想到龙虾会火到这种程度"。
腾讯在深圳总部门口摆了龙虾安装站,近千名开发者与AI爱好者排起了长队,来自各个领域不同年龄的用户争先恐后"尝鲜"。
先说清楚它到底是什么。
OpenClaw把这件事彻底反过来了。你告诉它目标,它自己拆解任务、自己调用工具、自己执行操作、自己从反馈里修正,不需要你在旁边一步一步带着走。传统智能体是你问一句它答一句,窗口一关它就休眠。但OpenClaw可以主动监控邮箱、日程、数据库,在你睡觉时处理任务、自主决策。它不是一个更聪明的搜索引擎,而是一个拥有你设备最高权限、24小时不停机的执行者。
对客服行业来说,它能做什么?
最直接的用法,是把那些"没人愿意做但必须有人做"的工作接过去。每天早晨,前一天晚上到今早8点的工单积压,由龙虾自动分类、打标、标注优先级,10分钟之内生成一份班组长能直接用的交班摘要——不是一堆原始数据,是可以直接看出今天最烫手问题在哪里的结构化报告。
知识库维护,长期以来都是质检组最头疼的事之一:标准话术更新之后,到底有没有传到每一个坐席?老话术是不是还留在某个人收藏的截图里?龙虾可以定时扫描知识库变动,主动推送更新通知,并且记录哪个频道哪个时间点发出去了,谁确认了,谁没回。
投诉升级链路,更是一个典型场景。一个投诉从进线、升级、转接、跟进到回访,中间有多少个节点会因为信息没有及时传递而断掉?龙虾可以作为整个链路里的"监控者",在每个节点都留下操作记录,并且在超时未处理时主动发提醒,不需要班组长去人工催。
不止于此。接入邮箱后,龙虾可自动整理未读邮件并分类标注优先级,每天定时推送处理提醒;还能对接各类文档工具,实现PDF、Word等文件快速处理,大幅提升资料处理效率。
还有班组长最费时间的那种工作:写日报、写周报、整理培训记录、汇总质检数据。龙虾可以读取这些数据来源,按照你事先设定的模板,自动生成初稿。不是模板填空,是真正理解数据含义之后写出来的段落,审核修改之后就可以发出去。
要运行它,需要什么资源?
大模型选择上,OpenClaw本身不带大脑,你需要配一个。国内团队可以接Qwen、智谱GLM、MiniMax等国产模型,这些模型的API调用成本相对较低,私有数据不出境,合规风险可控。
初期部署上,市面上已经出现了专门的龙虾安装服务,价格从300元到800元不等,也可以远程安装,价格在50至100元左右。如果是企业批量部署,可以考虑云服务商的托管方案,不需要自己的技术团队全程介入。
绕不过的风险关
Meta超级智能实验室AI对齐与安全总监Summer Yue近日遭遇了OpenClaw失控事件,个人邮箱中200多封邮件被删除。 Ncsti她说,自己明明命令它"确认后再操作",但它以极快的速度把收件箱清空了。她是每天研究AI安全的专业人士,不是对技术一无所知的普通用户。
一个有系统最高权限的执行型AI,一旦指令理解出现偏差,或者被恶意注入了错误指令,它造成的损失不是"发了一封措辞不当的邮件",可能是"批量删除了三个月的客户投诉记录",或者"自动回复给客户的内容包含了他不该看到的信息"。
如果你的团队决定引入龙虾,有几件事需要在第一天就想清楚。
权限边界必须是第一件事,而不是最后一件事。龙虾能访问哪些系统、能执行哪些类型的操作、什么级别的操作必须有人工确认——这个清单要在部署之前写好,而不是等出了问题再来划线。
奇安信集团行业安全研究中心主任裴智勇建议,遵循最小必要授权原则,尤其不要让AI直接访问账号和密码,以防被攻击者窃取。 Ncsti最小必要授权,这个原则在给人授权时大家都知道,给AI授权时反而容易忘掉。
龙虾是一个更强的工具,也因此是一个需要更认真对待的新型同事。它不会主动出错,但它会精确执行你的模糊指令。它不会偷懒,但它不知道"这件事不能动"——除非你提前告诉它。