写在前面:这篇调研的起点是王自如近期对"龙虾"(OpenClaw)和"豆包手机"的一段公开评论,下面整理的言论以多家科技媒体(CNMO、新浪新闻、钛媒体等)相互印证的口径为准,并明确标注哪些是他说的、哪些是我作为外部观察者的延伸解读。全文不是对王自如本人或字节跳动 / 努比亚团队的定性判断,只是一种围绕"AI Agent 在电脑和手机上为什么走出两条不同的路"的分析视角。
一、王自如说了什么(公开报道交叉核实的口径)
根据多家科技媒体对其直播片段的整理,王自如的核心论点可以概括成两句话:
- "龙虾很厉害,但没大家想象的那么厉害"——他认为外界对 OpenClaw 的能力惊艳很大程度来自一种错觉
- "龙虾和豆包手机本质上一样,底层逻辑是一模一样的"——他把这两款看似形态完全不同的产品放在同一条结构上
而他给出的"为什么没那么神"的解释,是著名的"两大妥协":
龙虾的厉害是建立在两个重大妥协之上的——无限的隐私权 和 经济性。其他模型厂商不是做不到,是在隐私法规、伦理、合规和成本约束下不敢这么干。
这是他原话口径的 paraphrase(来自 CNMO 标题《王自如指出"龙虾"的两大妥协:无限隐私权与经济性》及多家二次报道)。他本人没有"龙虾 / 豆包手机不行"或"用了就完蛋"这种立场,更多是在做一个去魅式的提醒——别把工程权限的红线让出去当成"AI 变强了"。
二、两款产品到底在做什么(事实层)
要判断他这套框架成立到什么程度,得先把两款产品摆清楚。
OpenClaw(俗称"龙虾")
- 形态:跨平台的桌面 AI Agent 框架,最早由 Peter Steinberger 开源(原名 Clawdbot,2026 年 1 月底因商标问题改名 OpenClaw)
- 能力来源:直接拿到用户桌面级权限——读本地文件、读环境变量、调用外部 API、持续截屏、装第三方 Skills
- 架构定位:数据在用户本机跑(应用层安全),但最终通过大模型 API 处理(原始数据层信任)——所谓"双层信任"
- 暴露出的真实风险:上线 48 小时内公网上裸奔的 OpenClaw 实例数以百计;ClawHub 一周内出现 230+ 恶意 Skills;有真实案例是 Agent 在"清理磁盘"指令下差点删掉客户数据
- 国内生态:阿里、字节、腾讯等都做了"龙虾系"产品(字节有 ArkClaw,把它做成火山引擎上的云端 SaaS)
豆包手机助手(搭载于努比亚 M153)
- 形态:2025 年 12 月 1 日字节豆包团队发布"豆包手机助手技术预览版",首发于字节与中兴通讯合作的工程样机 nubia M153,售价 3499 元
- 运行机制:借 Android 系统的无障碍服务实现持续读屏,识别界面 + 模拟用户操作 + 跨 App 调度
- 官方定位:豆包明确说不自研手机,只做"生态合作"——把豆包手机助手整合进多家品牌的不同机型
- 真实卡点(2025 年 12 月起陆续爆出):
- 微信:用豆包助手操作微信时异常退出、无法登录
- 银行类:农行、建行等手机银行陆续上线"AI / 屏幕共享"检测和封控
- 阿里系:淘宝、淘宝闪购、闲鱼、大麦相继拒绝豆包手机登录
- 豆包官方在 12 月 5 日宣布主动收缩能力边界——刷分、刷激励、金融、游戏类场景做出限制
- 努比亚倪飞回应:"AI 手机发展势不可逆",但同时承认需要与生态各方沟通
三、研判一:电脑 vs 手机,分野不在硬件而在"权限主权"
王自如把两款产品放在同一条结构上是有道理的——它们确实都是"让 AI 像人一样操作设备"。但从用户实际能拿到的控制权来看,电脑和手机其实是两个完全不同的政治体:
| 维度 | 桌面 / 电脑 | 手机 |
|---|---|---|
| 权限授予路径 | 用户对自己电脑有 root → 装 OpenClaw 就是用户主动签字交权 | 用户对自己手机没有 root → 系统级权限是手机厂商 + Android 决定开还是不开 |
| 应用生态态度 | 桌面 App 大多没意识到 / 没能力阻止 Agent 操作(vscode、文件管理器、浏览器都被 OpenClaw 玩得很顺) | App 已经组成主权同盟反 AI:微信、银行、阿里系联手识别并拒登 |
| 风险承担方 | 用户自己(典型如刘兴亮买台新 Mac 专门跑 OpenClaw) | 平台方(银行卡盗刷、风控、合规责任都落在 App / 手机厂) |
| 改错路径 | 出了事重装一台机器,用户自掏腰包 | 出了事整条产品线被各家 App 集体封控(豆包手机已经经历过) |
所以电脑和手机的差异不是屏幕大小、不是处理器、甚至不是 OS——是"谁有权力替用户决定开放哪些权限给 Agent"。
桌面端这件事的决定权在用户手里,所以 OpenClaw 可以一路狂飙;手机端的决定权在平台方(手机厂 + 强势 App + 监管),所以豆包手机助手两个月内就要主动收回能力。
四、研判二:"两大妥协"在桌面有解释力,在手机变形了
王自如的"无限隐私权 + 经济性"框架,套到 OpenClaw 上基本是贴的:
- 隐私:OpenClaw 默认拥有用户全盘文件 + 截屏 + 环境变量 → 一个第三方 Skill 拿到的就是用户全部数字身份
- 经济性:持续读屏 + 反复推理 + 多 Agent 联动 → token 账单可以轻松跨数量级(参见我之前那篇 AI Token 用量与花费强度调研 里对档位的对价)
但搬到豆包手机上,这两个变量都不在"用户"这一侧了:
- 隐私:手机的"无障碍服务"权限不是用户随意签的——它是系统级的,要厂商和 OEM 配合开。用户没有"无限让渡"这一档可选——要么用、要么不用,不能像桌面那样精细授权
- 经济性:豆包手机助手是字节自掏算力,3499 元的手机已经把成本算进去——用户层面不直接感知 token 账单。账压在豆包 / 字节那一侧
也就是说,王自如这套框架的"妥协代理人"在两款产品上是不同的人:
| 产品 | "无限隐私权"由谁让渡 | "经济性"由谁承担 |
|---|---|---|
| OpenClaw / 龙虾 | 用户(主动安装、主动授权) | 用户(自己付 API 账单 + 风险自担) |
| 豆包手机 | 平台方(系统集成时默认开放) | 字节 / 努比亚(补贴算力 + 承担合规风险) |
这是一种很有意思的"成本/责任迁移"——桌面端 OpenClaw 把成本和风险压给个人用户,手机端豆包把成本和风险吃在自己头上换 DAU。两者外观相似(都是"AI 自动操作设备"),经济本质不同(谁出钱、谁担风险、谁有反悔权完全不同)。
王自如把它们等同起来,作为一句对外去魅够用,但作为产品/商业判断会丢掉这层差异。这只是我的一种解读,不是对他直播原话语境的完整还原。
五、研判三:用户关系的三层错位
抛开两款产品,AI Agent 操作设备这件事本身,正在制造三层从未存在过的关系错位:
1. 用户与 AI:从"工具"到"代理人"
传统软件是用户操作工具;AI Agent 是用户雇了一个代理人去操作工具。代理人会不会越权、能不能 audit、出了事谁负责——这套法律上的"代理关系"对应物在今天的产品形态里几乎是空白。OpenClaw 那个"差点删客户数据"的真实案例,本质是代理人执行得"过度认真"。
2. 用户与平台:用户的"代理人"被平台方拒之门外
微信、淘宝、银行 App 拒登豆包手机,是史无前例的事件——平台不再只跟用户单方面打交道,而是要识别"是用户本人还是用户雇的 AI 在操作"。这相当于平台方在自家门口设了"非人类不得入内"的牌子。
短期看是反 AI 黑产 / 反作弊;长期看,这是一个全新的平台权力维度:平台有权决定接不接受用户的 Agent 代理。可类比的历史先例只有反爬虫,但反爬虫至少认识"机器流量";反 Agent 要识别的是"看起来像人但其实是 AI 操控的人形流量",工程难度和伦理边界都更模糊。
3. 用户与厂商:承诺的"帮你做事"等于"替你决策"吗?
"豆包帮你比价点外卖"、"龙虾帮你整理周报"——这些 demo 都默认 Agent 在执行用户预设好的意图。但真实使用中,Agent 经常需要在路径中做小决策(要不要确认这个授权?要不要点这个红点?要不要回复这条消息?),这些小决策的总和有时候和"替用户决策"已经分不清。
王自如的"妥协论"其实隐含了对这一层的警觉——他不是反对 Agent,而是提醒:你以为你只是让出隐私和钱,但你其实让出的是"在小决策上替自己做主"的连续权利。
六、一种外部观察解读
以下是我作为外部观察者的一种解读,不代表王自如本人立场、也不代表字节跳动 / 努比亚 / OpenClaw 团队的真实判断与战略。
关于王自如那句"龙虾和豆包手机底层逻辑一样"
- 在模型能力 + Agent loop这一层,他说的是对的——两者都是"读屏 + 决策 + 执行"的循环
- 在用户实际控制权这一层,两者差异很大——桌面 Agent 的"妥协"由用户自签,手机 Agent 的"妥协"由平台代签
- 把两者完全等同会遮蔽手机平台主权这条线,而这条线很可能比"模型能力"更决定豆包手机的真实命运
关于"AI 没那么神"
- 他说的"模型本来就强,只是别人不敢这么开"——大概率是对的。各大模型厂的能力上限已经远超普通用户感知,OpenClaw 的"突然变强"更多是权限上限抬高带来的体验跃迁,不是模型本身变强
- 但"模型已经够强 + 只差权限"这件事本身,是一个比"模型再涨一代"更危险的产业信号——它意味着接下来一波竞争会绕过模型能力,直接卷"谁敢/能开多大权限",而权限战场上没有边界感知的玩家短期最有优势
两个可能值得关注的演化方向
- 桌面侧:OpenClaw 系会不会触发系统级反制?macOS / Windows 是否会跟进引入"Agent 沙箱"概念,把第三方 Agent 的截屏 + 文件访问限制成可审计的、可一键撤销的能力?
- 手机侧:豆包手机的"被各 App 拒登"是一次性事件,还是一个新常态?如果是新常态,手机 Agent 的真正出路可能不是"操作 App",而是"绕开 App 直接操作数据"——比如和银行后台直连、和电商订单系统直接对接。但这又把豆包推到必须自己谈 B2B 接入的位置,是个完全不同的商业模型
最后一句:以上是分析视角,不是预测,也不是建议。
七、信息来源
- 王自如指出"龙虾"的两大妥协:无限隐私权与经济性 - CNMO
- 龙虾,豆包手机,为什么这么火?趋势判断 · 888 号技师 · 墨问
- 王自如谈龙虾爆火 - 新浪新闻
- 豆包手机以龙虾形式普及 - 新浪新闻
- 龙虾豆包手机关联 - 新浪新闻
- 他们做出了无法封杀的"豆包手机",已获千万级天使投资 - 钛媒体
- 字节和腾讯的龙虾经:广积"虾",缓称王 - 钛媒体
- OpenClaw"龙虾"热潮中的冷思考:莫忘守住隐私与网络安全底线 - 德禾翰通律所
- 花 3499 元买工程机?nubia M153 + 豆包 AI 助手实测 - 知乎
- "豆包助手"手机用户使用微信异常?字节+中兴的 AI 故事怎么讲 - 21 经济网
- 努比亚倪飞回应"豆包助手"手机争议:AI 手机发展势不可逆 - 证券时报
- 泄密、盗刷、闯祸、烧钱……资深"养虾"人揭秘龙虾火爆的另一面 - 证券时报
- 站内交叉:AI Token 用量与花费强度调研
- 站内交叉:OpenClaw 主流采用的现实核查
Discussion
讨论
还没有讨论