Руководство по разгрузке лобстеров

Даже настоящие лобстеры подходят не всем.

Эта фраза идеально описывает OpenClaw, в настоящее время являющийся абсолютной вершиной в области искусственного интеллекта.

На скриншотах, распространяемых в социальных сетях, лобстер всегда предстает в своем самом жирном и аппетитном виде: агент автоматически обрабатывает электронные письма, планирует задачи в разных приложениях и действует как цифровой сотрудник, который никогда не отдыхает и всегда готов ответить на групповые чаты.

Этот визуальный образ вызвал сильное чувство упущенной возможности (FOMO), заставив бесчисленное количество людей подумать: «Я тоже хочу такой».

Так началась всеобщая мания на лобстеров. Однако никто не упомянул, с какой посудой следует готовить этого «лобстера», сколько дров сжигать и не опустошит ли он весь холодильник, как только окажется на вашей кухне.

Сегодня мы не будем говорить о тех грандиозных историях, которые меняют мир; давайте просто посчитаем, сколько обычному человеку пришлось бы заплатить за владение OpenClaw.

Ежемесячной зарплаты в 20 000 юаней недостаточно, чтобы прокормить даже одного лобстера.

Для начала давайте поговорим о том, как пользоваться OpenClaw.

Наиболее полное из доступных на данный момент решений — это подготовка выделенного локального аппаратного устройства, постоянно подключенного к сети. Питер Штайнбергер, основатель OpenClaw, сам использует Mac Mini для запуска агента, подключения к локальным файлам, подключения различных инструментов и непрерывного выполнения различных задач.

В результате Apple Mac mini быстро распродался на крупных платформах электронной коммерции. На официальном сайте Apple указано, что заказы, оформленные сейчас, поступят в продажу не раньше конца апреля. Более того, на некоторых платформах по продаже подержанных товаров даже появились такие сервисы, как «аренда Mac mini для разведения лобстеров».

Однако, если вы хотите снизить затраты на API, используя локальную модель, требования к оборудованию значительно возрастут.

Если вы хотите сэкономить на затратах на оборудование, вы можете выбрать облачный сервер. Tencent Cloud и Alibaba Cloud предлагают решения для развертывания в один клик по ценам от десятков до сотен юаней, а также Kimi Claw, MaxClaw и AutoClaw, которые были официально запущены сегодня, и все они делают акцент на удобстве использования «из коробки».

Что делать, если купить компьютер невозможно? Придётся использовать старый. Но OpenClaw предъявляет крайне непредсказуемые требования к системной среде, особенно к версии Node.js. Бесчисленное количество увлечённых молодых людей провели всю ночь, следуя инструкциям, но в итоге застряли на экране с ошибкой командной строки.

Это чувство неудовлетворенности, возникающее из-за желания что-то использовать, но невозможности это сделать, породило также высокодоходную индустрию услуг по установке, известную как OpenClaw: на отечественных платформах удаленная установка начинается с нескольких десятков юаней, в то время как услуги на месте обычно стоят от 500 до 1500 юаней. Зарубежный сайт SetupClaw указывает цены от 3000 до 6000 долларов США.

Даже если вам удастся успешно поймать омара, желательно помнить о потенциальных проблемах, которые могут возникнуть в дальнейшем.

В эпоху чат-ботов пользователи платили ежемесячную абонентскую плату, и стоимость была фиксированной — один вопрос, один ответ. Но как только агент начинает выполнять задачи, каждый раз, когда он читает веб-страницу, вызывает инструменты, просматривает файл или повторяет попытку устранения ошибки, его работа подпитывается лихорадочным сжиганием токенов.

Это напоминает мне недавнюю популярную поговорку: «Ежемесячной зарплаты в 20 000 юаней недостаточно для поддержки OpenClaw».

Официальная документация OpenClaw довольно проста: стоимость «выращивания омаров» складывается не только из ответа основной модели, но и из чтения веб-страниц, извлечения данных из памяти, сжатия и суммирования, вызовов инструментов, а также файла рабочей области и конфигурации начальной загрузки, которые передаются в системные подсказки.

При длительном контексте и многократных вызовах количество сжигаемых токенов может достигать двух ударов. В частности, исходя из рыночных условий в марте 2026 года, запуск OpenClaw на платформе Claude Sonnet обойдется почти в 180 долларов США в виде комиссий за один месяц при общем объеме входящих и исходящих токенов в десять миллионов.

Если рассматривать его как круглосуточного оператора и использовать сложные модели для выполнения более трудных задач, то ежемесячная плата нередко превышает тысячу долларов.

Рыночные данные также подтверждают эту стратегию. Объем токенов, обрабатываемых OpenRouter, вырос с 6,4 триллиона в неделю до 13 триллионов в неделю.

В этой экосистеме главными победителями всегда становятся крупнейшие компании, занимающиеся искусственным интеллектом, которые находят сценарии применения на начальном этапе и извлекают выгоду, используя вычислительные мощности и API; следующий уровень составляют поставщики облачных услуг и компании, предоставляющие знания, которые зарабатывают деньги за счет услуг и информационной асимметрии; единственными проигравшими являются обычные пользователи, которые тратят деньги на сжигание токенов и несут системные риски.

Ещё до установки OpenClaw я уже получил свой первый урок безопасности.

Даже если у вас нет недостатка в деньгах, безопасность — это настоящая минная ловушка, благодаря которой люди могут спокойно спать.

Команда безопасности Microsoft предупредила об опасностях OpenClaw: OpenClaw следует рассматривать как «ненадежную среду выполнения кода с постоянно сохраняемыми учетными данными» и он не подходит для непосредственного запуска на стандартных персональных компьютерах или корпоративных рабочих станциях.

Проблема не в том, работает ли это; проблема в том, что по своей сути это находится в очень опасном положении. Высокие привилегии, высокая степень связности и высокая степень автоматизации — эти три фактора в совокупности не должны заставлять людей терять бдительность. Но многие устанавливают OpenClaw, рассчитывая на установку программного обеспечения для чата, что легко приводит к хаосу.

Мониторинг платформы Shodan показывает, что в мире существует более 100 000 экземпляров OpenClaw, напрямую доступных в открытом доступе в интернете и находящихся в состоянии нулевой аутентификации. Данные Ци Ань Синя показывают, что значительное число из них расположено в Китае.

Министерство промышленности и информационных технологий также выпустило предупреждение о рисках, заявив, что шлюз OpenClaw не проверяет источник запросов в конфигурации по умолчанию. Если пользователь случайно перейдет по вредоносной ссылке в своем браузере, злоумышленник может получить все системные привилегии агента через локальный порт.

Ещё более тревожно то, что некоторые люди уже оплатили первый взнос за обучение, даже не установив подлинную версию.

В феврале 2026 года исследовательская компания Huntress обнаружила, что кто-то воспользовался популярностью OpenClaw для создания поддельного установочного пакета на GitHub, внедрив в него троянскую программу Vidar, предназначенную для кражи информации, и вредоносное ПО GhostSocks.

Даже реклама в поиске Bing использовалась для привлечения трафика; когда пользователи искали «OpenClaw Windows», рекомендованная ИИ ссылка напрямую указывала на недавно созданный вредоносный репозиторий GitHub. Эти поддельные установочные пакеты были загружены 2 февраля и были обнаружены и удалены только 10 февраля, спустя целых восемь дней.

▲Результаты поиска Bing AI ведут к вредоносному установщику, размещенному на GitHub. 🔗 https://www.huntress.com/blog/openclaw-github-ghostsocks-infostealer

Экосистема плагинов также представляет собой скрытое минное поле.

В ходе аудита кибербезопасности было обнаружено, что около 12% навыков на торговой площадке плагинов ClawHub содержали вредоносный код. Эти навыки, как правило, маскировались под популярные категории, такие как помощники по криптовалютам или инструменты для YouTube, выполняя обычные задачи, но при этом в фоновом режиме похищая SSH-ключи, пароли браузера и API-ключи.

Поскольку большинство плагинов хранятся в формате Markdown или YAML, обычные пользователи не могут отличить их визуально. Хуже того, даже если официальный репозиторий удаляет известные вредоносные плагины, репозиторий GitHub всё ещё сохраняет исторические резервные копии. Что именно было добавлено в копию, которую вы установили через другого человека? Часто даже тот, кто выполнял установку, не может объяснить это чётко.

Подобные риски не исчезают автоматически только потому, что пользователь достаточно профессионален.

После того как Саммер Юэ, директор по исследованиям в области безопасности в Meta AI, подключила свою рабочую электронную почту к OpenClaw, агент начал удалять письма с высокой скоростью и перестал реагировать на ее неоднократные команды «СТОП». В конце концов, ей пришлось физически отключить устройство, чтобы остановить утечку данных.

Проблема не в том, что модель недостаточно умна. Скорее, механизм сжатия контекста OpenClaw при обработке больших объемов электронных писем просто отфильтровал и забыл ранее установленное основное указание: «нет подтверждения — нет выполнения». При проектировании системы не учитывалась возможность «остановить выполнение в любой момент».

Даже ведущий эксперт по рискам безопасности ИИ не смог предотвратить крушение корабля в критический момент. Поэтому риски, с которыми сталкиваются обычные пользователи, легко представить.

В конечном счете, тревога людей не лишена оснований. Прошлогодний DeepSeek похож на сегодняшний OpenClaw. Время от времени появляется новый вид ИИ, доводя людей до психологического предела: «Если мы не будем его использовать, мы отстанем».

Но зачастую людей по-настоящему изматывает не недостаток передовых инструментов, а скорее их огромное количество, сложность и избыточность. Исследование Harvard Business Review, проведенное в марте этого года, подтвердило эту ситуацию на основе данных.

Опросив 1488 штатных сотрудников, исследователи обнаружили, что одновременное использование более трех инструментов искусственного интеллекта фактически снижает производительность труда.

Это состояние называют «перегрузкой мозга ИИ», типичные симптомы включают в себя насыщение внимания, усталость от принятия решений и постоянный умственный туман. Сотрудники, испытывающие это состояние, на 39% чаще добровольно увольняются с работы, чем другие. Даже самые опытные пользователи ИИ иногда могут быть «убиты» ИИ в другой форме.

Таким образом, оглядываясь назад, можно сказать, что если использовать OpenClaw как игрушку или для выполнения высокоприоритетных, но редко встречающихся задач, затраты, как правило, контролируемы, а риски управляемы. Но если относиться к нему как к круглосуточному цифровому сотруднику, затраты, риски и сложность управления быстро возрастут.

Для подавляющего большинства обычных пользователей ожидание следующего поколения более стабильных, безопасных и дешевых продуктов зачастую гораздо рациональнее, чем спешить сейчас, чтобы стать одним из первых подопытных кроликов.

Первый человек, попробовавший краба, заслуживает уважения. Но сотый человек, попробовавший краба, обычно ест его лучше и дешевле.

Руководство по удалению

Если вы дочитали до этого места и уже пришли к выводу, что затраты и риски OpenClaw значительно перевешивают преимущества, и готовы с достоинством попрощаться с этим «лобстером», то есть способы это сделать. Удаление отличается от удаления обычного программного обеспечения; это не просто перетаскивание его в корзину.

Удаление осуществляется двумя способами: если интерфейс командной строки (CLI) все еще запущен, используйте упрощенный способ; если CLI больше не найден, но служба все еще работает, используйте способ ручной очистки.

Упрощенный путь (интерфейс командной строки по-прежнему доступен)

Проще всего использовать встроенную команду удаления:

удалить OpenClaw

Чтобы одним щелчком мыши очистить все настройки и пропустить все запросы подтверждения, добавьте следующий параметр:

openclaw uninstall –all –yes –non-interactive

Если вы предпочитаете использовать npx, это тоже вполне допустимо:

npx -y openclaw uninstall –all –yes –non-interactive

Если вы хотите сделать это вручную шаг за шагом, результат будет точно таким же; просто выполните шаги по порядку:

Шаг 1: Остановите службу шлюза:

Остановка шлюза OpenClaw

Второй шаг — удалить саму службу шлюза:

удаление шлюза OpenClaw

Третий шаг: Удалите локальные файлы состояния и конфигурации:

rm -rf “${OPENCLAW_STATE_DIR:-$HOME/.openclaw}”

Примечание: Если вы установите переменную OPENCLAW_CONFIG_PATH на пользовательский путь вне каталога состояния, вам также потребуется вручную удалить этот файл, иначе останутся его остатки.

Шаг 4: Удалите рабочую область (необязательно, но рекомендуется, так как это также удалит файлы, созданные агентом во время выполнения):

rm -rf ~/.openclaw/workspace

Шаг 5: Удалите программу CLI, выбрав соответствующую команду в зависимости от способа установки на данный момент:

# Устанавливается через npm

npm rm -g openclaw

# Установлено через pnpm

pnpm remove -g openclaw

# Установка булочек

bun remove -g openclaw

Если у вас также установлена ​​настольная версия macOS, не забудьте учесть и её особенности:

rm -rf /Applications/OpenClaw.app

Удалите путь вручную (интерфейс командной строки больше недоступен, но служба по-прежнему работает).

Если интерфейс командной строки больше недоступен, но служба шлюза продолжает работать в фоновом режиме в фоновом режиме, то это необходимо обрабатывать отдельно в соответствии с операционной системой.

Пользователи macOS:

Сервисный тег по умолчанию — ai.openclaw.gateway . Выполнить:

launchctl bootout gui/$UID/ai.openclaw.gateway
rm -f ~/Library/LaunchAgents/ai.openclaw.gateway.plist

Если вы использовали параметр `–profile`, необходимо заменить имена файлов тегов и plist в команде на `ai.openclaw.<profile name>`. Кроме того, следует удалить все файлы plist в формате `com.openclaw.*`, унаследованные от более старых версий OpenClaw, которые все еще существуют.

Пользователи Linux:

Имя сервисного модуля по умолчанию — openclaw-gateway.service . Выполнить:

systemctl –user disable –now openclaw-gateway.service
rm -f ~/.config/systemd/user/openclaw-gateway.service
systemctl –user daemon-reload

Для тех, кто использует параметр `–profile`, соответствующее имя модуля — `openclaw-gateway-<profile name>.service`, которое можно заменить в команде.

Пользователи Windows:

Имя задачи по умолчанию — OpenClaw Gateway. Выполнить:

schtasks /Delete /F /TN “OpenClaw Gateway”
Remove-Item -Force “$env:USERPROFILE.openclawgateway.cmd”

Если используется параметр `–profile` , соответствующее имя задачи будет OpenClaw Gateway (<имя профиля>) , а файл `~.openclaw-<имя профиля>gateway.cmd` будет удален.

Несколько деталей, которые легко упустить из виду.

  • Для нескольких профилей: если вы создали несколько конфигураций с помощью параметра `–profile` , каждый профиль будет иметь свой собственный независимый каталог состояния, путь по умолчанию — `~/.openclaw-<имя профиля>` . Вам необходимо найти и удалить их по одному. Не пропустите ни одного, иначе останутся необработанные данные.
  • В удалённом режиме: Если вы используете удалённый режим, каталог состояния находится не на вашем локальном компьютере, а на хосте шлюза. Это означает, что описанные выше действия, такие как остановка службы и удаление каталога состояния, необходимо выполнять, войдя в систему на хосте шлюза; локальных операций недостаточно.
  • Для установок, использующих исходный код: если вы загрузили исходный код с помощью `git clone` , порядок удаления имеет решающее значение — сначала необходимо удалить службу шлюза (используя упрощенный путь, указанный выше, или вручную очистив путь), затем удалить каталог репозитория и, наконец, очистить состояние и рабочую область. Порядок не может быть изменен; в противном случае служба будет продолжать работать, и удаление репозитория не приведет к ее полной очистке.

Только после всего этого вы сможете по-настоящему попрощаться с этим лобстером.

#Добро пожаловать на официальный аккаунт iFanr в WeChat: iFanr (идентификатор WeChat: ifanr), где вы сможете в кратчайшие сроки увидеть еще больше интересного контента.

ifanr | Оригинальная ссылка · Посмотреть комментарии · Sina Weibo