T
TUARAN涂阿燃 · 网络日志

Menu

...

检查登录状态…

© 2025—2026 网络日志·关于本站·关于站长·聊合作·留言板·RSS·支持本站·流量统计·提建议·CI Status

知识库·事项调研·2026-06-11·16 min read·阅读量 -·协助:Opus 4.7
RSS

从王自如"两大妥协"出发:龙虾 (OpenClaw) 与豆包手机背后的电脑/手机 Agent 分野

涂阿燃 · tuaran前端 / AI Agent / 政企方案

在 2aran.com 写技术调研、AI 工程实践与独立开发笔记。 关于站长 →

TL;DR王自如的"两大妥协"框架在桌面端解释力较强;手机端真正卡住豆包的不是模型能力,而是微信 / 银行 / 阿里系应用集体识别并拒绝 AI 操作后形成的"平台主权墙"。电脑和手机的本质差异不在屏幕大小,而在"谁有权力替用户决定开放哪些权限给 Agent"。这只是一种外部观察解读,不代表当事人或厂商的真实定位与战略。
#王自如#OpenClaw#龙虾#豆包手机#AI Agent#字节跳动#努比亚#nubia M153#设备权限#隐私#平台关系#外部观察
文章目录
  • 一、王自如说了什么(公开报道交叉核实的口径)
  • 二、两款产品到底在做什么(事实层)
  • 三、研判一:电脑 vs 手机,分野不在硬件而在"权限主权"
  • 四、研判二:"两大妥协"在桌面有解释力,在手机变形了
  • 五、研判三:用户关系的三层错位
  • 六、一种外部观察解读
  • 七、信息来源

写在前面:这篇调研的起点是王自如近期对"龙虾"(OpenClaw)和"豆包手机"的一段公开评论,下面整理的言论以多家科技媒体(CNMO、新浪新闻、钛媒体等)相互印证的口径为准,并明确标注哪些是他说的、哪些是我作为外部观察者的延伸解读。全文不是对王自如本人或字节跳动 / 努比亚团队的定性判断,只是一种围绕"AI Agent 在电脑和手机上为什么走出两条不同的路"的分析视角。

一、王自如说了什么(公开报道交叉核实的口径)

根据多家科技媒体对其直播片段的整理,王自如的核心论点可以概括成两句话:

  1. "龙虾很厉害,但没大家想象的那么厉害"——他认为外界对 OpenClaw 的能力惊艳很大程度来自一种错觉
  2. "龙虾和豆包手机本质上一样,底层逻辑是一模一样的"——他把这两款看似形态完全不同的产品放在同一条结构上

而他给出的"为什么没那么神"的解释,是著名的"两大妥协":

龙虾的厉害是建立在两个重大妥协之上的——无限的隐私权 和 经济性。其他模型厂商不是做不到,是在隐私法规、伦理、合规和成本约束下不敢这么干。

这是他原话口径的 paraphrase(来自 CNMO 标题《王自如指出"龙虾"的两大妥协:无限隐私权与经济性》及多家二次报道)。他本人没有"龙虾 / 豆包手机不行"或"用了就完蛋"这种立场,更多是在做一个去魅式的提醒——别把工程权限的红线让出去当成"AI 变强了"。

二、两款产品到底在做什么(事实层)

要判断他这套框架成立到什么程度,得先把两款产品摆清楚。

OpenClaw(俗称"龙虾")

集装箱与物流

  • 形态:跨平台的桌面 AI Agent 框架,最早由 Peter Steinberger 开源(原名 Clawdbot,2026 年 1 月底因商标问题改名 OpenClaw)
  • 能力来源:直接拿到用户桌面级权限——读本地文件、读环境变量、调用外部 API、持续截屏、装第三方 Skills
  • 架构定位:数据在用户本机跑(应用层安全),但最终通过大模型 API 处理(原始数据层信任)——所谓"双层信任"
  • 暴露出的真实风险:上线 48 小时内公网上裸奔的 OpenClaw 实例数以百计;ClawHub 一周内出现 230+ 恶意 Skills;有真实案例是 Agent 在"清理磁盘"指令下差点删掉客户数据
  • 国内生态:阿里、字节、腾讯等都做了"龙虾系"产品(字节有 ArkClaw,把它做成火山引擎上的云端 SaaS)

豆包手机助手(搭载于努比亚 M153)

  • 形态:2025 年 12 月 1 日字节豆包团队发布"豆包手机助手技术预览版",首发于字节与中兴通讯合作的工程样机 nubia M153,售价 3499 元
  • 运行机制:借 Android 系统的无障碍服务实现持续读屏,识别界面 + 模拟用户操作 + 跨 App 调度
  • 官方定位:豆包明确说不自研手机,只做"生态合作"——把豆包手机助手整合进多家品牌的不同机型
  • 真实卡点(2025 年 12 月起陆续爆出):
    • 微信:用豆包助手操作微信时异常退出、无法登录
    • 银行类:农行、建行等手机银行陆续上线"AI / 屏幕共享"检测和封控
    • 阿里系:淘宝、淘宝闪购、闲鱼、大麦相继拒绝豆包手机登录
    • 豆包官方在 12 月 5 日宣布主动收缩能力边界——刷分、刷激励、金融、游戏类场景做出限制
  • 努比亚倪飞回应:"AI 手机发展势不可逆",但同时承认需要与生态各方沟通

三、研判一:电脑 vs 手机,分野不在硬件而在"权限主权"

王自如把两款产品放在同一条结构上是有道理的——它们确实都是"让 AI 像人一样操作设备"。但从用户实际能拿到的控制权来看,电脑和手机其实是两个完全不同的政治体:

维度 桌面 / 电脑 手机
权限授予路径 用户对自己电脑有 root → 装 OpenClaw 就是用户主动签字交权 用户对自己手机没有 root → 系统级权限是手机厂商 + Android 决定开还是不开
应用生态态度 桌面 App 大多没意识到 / 没能力阻止 Agent 操作(vscode、文件管理器、浏览器都被 OpenClaw 玩得很顺) App 已经组成主权同盟反 AI:微信、银行、阿里系联手识别并拒登
风险承担方 用户自己(典型如刘兴亮买台新 Mac 专门跑 OpenClaw) 平台方(银行卡盗刷、风控、合规责任都落在 App / 手机厂)
改错路径 出了事重装一台机器,用户自掏腰包 出了事整条产品线被各家 App 集体封控(豆包手机已经经历过)

所以电脑和手机的差异不是屏幕大小、不是处理器、甚至不是 OS——是"谁有权力替用户决定开放哪些权限给 Agent"。

桌面端这件事的决定权在用户手里,所以 OpenClaw 可以一路狂飙;手机端的决定权在平台方(手机厂 + 强势 App + 监管),所以豆包手机助手两个月内就要主动收回能力。

四、研判二:"两大妥协"在桌面有解释力,在手机变形了

王自如的"无限隐私权 + 经济性"框架,套到 OpenClaw 上基本是贴的:

  • 隐私:OpenClaw 默认拥有用户全盘文件 + 截屏 + 环境变量 → 一个第三方 Skill 拿到的就是用户全部数字身份
  • 经济性:持续读屏 + 反复推理 + 多 Agent 联动 → token 账单可以轻松跨数量级(参见我之前那篇 AI Token 用量与花费强度调研 里对档位的对价)

但搬到豆包手机上,这两个变量都不在"用户"这一侧了:

  • 隐私:手机的"无障碍服务"权限不是用户随意签的——它是系统级的,要厂商和 OEM 配合开。用户没有"无限让渡"这一档可选——要么用、要么不用,不能像桌面那样精细授权
  • 经济性:豆包手机助手是字节自掏算力,3499 元的手机已经把成本算进去——用户层面不直接感知 token 账单。账压在豆包 / 字节那一侧

也就是说,王自如这套框架的"妥协代理人"在两款产品上是不同的人:

产品 "无限隐私权"由谁让渡 "经济性"由谁承担
OpenClaw / 龙虾 用户(主动安装、主动授权) 用户(自己付 API 账单 + 风险自担)
豆包手机 平台方(系统集成时默认开放) 字节 / 努比亚(补贴算力 + 承担合规风险)

这是一种很有意思的"成本/责任迁移"——桌面端 OpenClaw 把成本和风险压给个人用户,手机端豆包把成本和风险吃在自己头上换 DAU。两者外观相似(都是"AI 自动操作设备"),经济本质不同(谁出钱、谁担风险、谁有反悔权完全不同)。

王自如把它们等同起来,作为一句对外去魅够用,但作为产品/商业判断会丢掉这层差异。这只是我的一种解读,不是对他直播原话语境的完整还原。

五、研判三:用户关系的三层错位

抛开两款产品,AI Agent 操作设备这件事本身,正在制造三层从未存在过的关系错位:

1. 用户与 AI:从"工具"到"代理人"

传统软件是用户操作工具;AI Agent 是用户雇了一个代理人去操作工具。代理人会不会越权、能不能 audit、出了事谁负责——这套法律上的"代理关系"对应物在今天的产品形态里几乎是空白。OpenClaw 那个"差点删客户数据"的真实案例,本质是代理人执行得"过度认真"。

2. 用户与平台:用户的"代理人"被平台方拒之门外

微信、淘宝、银行 App 拒登豆包手机,是史无前例的事件——平台不再只跟用户单方面打交道,而是要识别"是用户本人还是用户雇的 AI 在操作"。这相当于平台方在自家门口设了"非人类不得入内"的牌子。

短期看是反 AI 黑产 / 反作弊;长期看,这是一个全新的平台权力维度:平台有权决定接不接受用户的 Agent 代理。可类比的历史先例只有反爬虫,但反爬虫至少认识"机器流量";反 Agent 要识别的是"看起来像人但其实是 AI 操控的人形流量",工程难度和伦理边界都更模糊。

3. 用户与厂商:承诺的"帮你做事"等于"替你决策"吗?

"豆包帮你比价点外卖"、"龙虾帮你整理周报"——这些 demo 都默认 Agent 在执行用户预设好的意图。但真实使用中,Agent 经常需要在路径中做小决策(要不要确认这个授权?要不要点这个红点?要不要回复这条消息?),这些小决策的总和有时候和"替用户决策"已经分不清。

王自如的"妥协论"其实隐含了对这一层的警觉——他不是反对 Agent,而是提醒:你以为你只是让出隐私和钱,但你其实让出的是"在小决策上替自己做主"的连续权利。

六、一种外部观察解读

以下是我作为外部观察者的一种解读,不代表王自如本人立场、也不代表字节跳动 / 努比亚 / OpenClaw 团队的真实判断与战略。

关于王自如那句"龙虾和豆包手机底层逻辑一样"

  • 在模型能力 + Agent loop这一层,他说的是对的——两者都是"读屏 + 决策 + 执行"的循环
  • 在用户实际控制权这一层,两者差异很大——桌面 Agent 的"妥协"由用户自签,手机 Agent 的"妥协"由平台代签
  • 把两者完全等同会遮蔽手机平台主权这条线,而这条线很可能比"模型能力"更决定豆包手机的真实命运

关于"AI 没那么神"

  • 他说的"模型本来就强,只是别人不敢这么开"——大概率是对的。各大模型厂的能力上限已经远超普通用户感知,OpenClaw 的"突然变强"更多是权限上限抬高带来的体验跃迁,不是模型本身变强
  • 但"模型已经够强 + 只差权限"这件事本身,是一个比"模型再涨一代"更危险的产业信号——它意味着接下来一波竞争会绕过模型能力,直接卷"谁敢/能开多大权限",而权限战场上没有边界感知的玩家短期最有优势

两个可能值得关注的演化方向

  1. 桌面侧:OpenClaw 系会不会触发系统级反制?macOS / Windows 是否会跟进引入"Agent 沙箱"概念,把第三方 Agent 的截屏 + 文件访问限制成可审计的、可一键撤销的能力?
  2. 手机侧:豆包手机的"被各 App 拒登"是一次性事件,还是一个新常态?如果是新常态,手机 Agent 的真正出路可能不是"操作 App",而是"绕开 App 直接操作数据"——比如和银行后台直连、和电商订单系统直接对接。但这又把豆包推到必须自己谈 B2B 接入的位置,是个完全不同的商业模型

最后一句:以上是分析视角,不是预测,也不是建议。

七、信息来源

  • 王自如指出"龙虾"的两大妥协:无限隐私权与经济性 - CNMO
  • 龙虾,豆包手机,为什么这么火?趋势判断 · 888 号技师 · 墨问
  • 王自如谈龙虾爆火 - 新浪新闻
  • 豆包手机以龙虾形式普及 - 新浪新闻
  • 龙虾豆包手机关联 - 新浪新闻
  • 他们做出了无法封杀的"豆包手机",已获千万级天使投资 - 钛媒体
  • 字节和腾讯的龙虾经:广积"虾",缓称王 - 钛媒体
  • OpenClaw"龙虾"热潮中的冷思考:莫忘守住隐私与网络安全底线 - 德禾翰通律所
  • 花 3499 元买工程机?nubia M153 + 豆包 AI 助手实测 - 知乎
  • "豆包助手"手机用户使用微信异常?字节+中兴的 AI 故事怎么讲 - 21 经济网
  • 努比亚倪飞回应"豆包助手"手机争议:AI 手机发展势不可逆 - 证券时报
  • 泄密、盗刷、闯祸、烧钱……资深"养虾"人揭秘龙虾火爆的另一面 - 证券时报
  • 站内交叉:AI Token 用量与花费强度调研
  • 站内交叉:OpenClaw 主流采用的现实核查

Support

支持这篇调研

一下点赞、一句评论,都是对继续写下去的支持。

评论

Related

同类调研

  • 2026-07-02 14:50微信原生智能体「小微」调研:灰度进展与 WeLM 技术架构
  • 2026-07-02 09:27策展人平台调研:从收藏夹到可商业化的内容入口
  • 2026-07-02Cloudflare 免费与付费服务边界深度调研

Discussion

讨论

还没有讨论

以游客身份发表 —— 登录后历史评论会自动绑定到你的账号
1000 字
来留下第一条讨论。

Stay in touch

写完一篇 · 走到下一段

Newsletter

每周收一封,少刷一点信息流

我会把新文章、调研、资源更新和工具发布整理成一封邮件。频率克制,不做日更轰炸。

先用本站 D1 记录订阅;配置 Buttondown token 后会同步到 Buttondown。

📡
RSS 订阅 →

2aran.com/rss.xml · 用你的阅读器订阅,不错过任何一篇

💬
加入社群 →

微信小红书读者群,不焦虑,慢节奏

📚
知识库 →

精选文章 + 公司调研 + 事项调研 + 人物调研

👋
关于站长 →

前端 · AI Agent · 政企方案

合作 / 咨询 / 调研定制见 合作说明 · 微信 atar24