同一个星期,这只"虾"出现在三个相反的场景里:B 站还在出保姆级安装教程,知乎上已经有人讨论花钱请人把它卸了,腾讯的 QClaw 挂出停运公告;而 OpenClaw 自己这边,10 月 3 日刚发 v2026.9.8,10 月 5 日又推了 v2026.10.1-beta.1,GitHub star 还停在 39 万这一档。
先说结论:如果你国庆刚把机器装好、模型跑起来,v2026.9.8 这个月先别升;要不要养这只虾,看的是你手里有没有具体的活儿,不是看教程有多火。下面这些判断,来自 GitHub 更新日志、官方公告和跨平台社区的实测帖——软文和纯情绪帖已经滤过,个别用户数据按个例标注,别当普遍结论。
一、"凉"的是生意,不是项目
先解释一下黑话:OpenClaw 是个开源的本地 AI Agent 框架,能读写你的文件、执行命令、接消息工具,社区管部署它叫"养虾",管它叫"龙虾"。
年初那波热度确实退了。咸鱼上甚至出现过专门替人安装 OpenClaw 的付费服务。教人"用 AI 办公"的培训班现在没什么人提,大厂的一键部署入口也陆续下架。有微博说得很直白,项目是好项目,但太复杂、门槛太高,本来就不适合推给大众。知乎知乎微博
但项目本身没停。v2026.9.8 发布于 10 月 3 日——社区里常写成"9.8",跟 7.1-2、7.35、9.6 是同一套版本号——官方更新日志明确修了 Windows 启动卡死、数据库维护重试、多 Codex agent 内存占用这几项,都是用户叫了很久的问题。两天后又发了 10.1 的 beta。项目由独立基金会运营,创始人今年 2 月去了 OpenAI,代码没有被哪家买断。知乎

所以"没人提了"和"不能用了"是两件事。前者说的是培训和代装市场,后者目前不成立。
二、账单一:token 烧在哪,比烧多少重要
劝退的从来不是安装,是账单。但账单要会看。
有位用户实测了自己的配置,结论反常识:token 大头不是烧在对话上,是烧在"你为工具准备的那本说明书"上。Agent 每开口一次,就把每个接入工具的手册完整重发一遍——你没让它干活,光是"它准备好能干活",钱已经在走。他的配置一次对话 10,979 个 token,全在工具手册上;改成"平时只发目录、真用到哪个工具再发那一页"之后,同样的配置每次 162 个 token,省了 98.5%(不含真正调用工具那一刻补发的那一页)。知乎
他顺手踩的三个坑也值得记:本机 Node 是 24.15、框架要 24.16 以上,差一个小版本就装不上;工具列举超时写死 1500 毫秒,慢机器上一直转圈,改成 90 秒才通;key 直接写进配置文件被当明文发出去,报 401,查了半小时。知乎
再算上 7×24 常驻的运行环境、按次计费的模型调用、越滚越大的上下文——"买得起虾,养不起虾"不是段子。想接云端 API 省事的人,先量一量自己那份手册有多厚,再决定接几个工具。知乎
三、账单二:权限越大,雷越大
9 月 24 日,腾讯 QClaw 挂出停运公告,12 月 24 日正式停服,用户和记忆迁往腾讯另一款办公 Agent WorkBuddy。QClaw 是基于 OpenClaw 底座做的套壳产品,它的退场被业内当成这条赛道第一次公开的出清信号,撞的是三堵墙:安全、成本、生态——底座握在别人手里,节奏就不在自己手里。知乎
安全这堵墙,和每个想在自己电脑上养虾的人直接相关。国家互联网应急中心今年 3 月发过 OpenClaw 安全应用的风险提示,工信部专家提醒审慎使用这类智能体,漏洞库里也有针对它的网页劫持类漏洞通告。风险方向很明确:提示词注入和密钥泄露。它能读文件、动系统、执行指令,权限给得越大,一句藏在网页里的恶意指令能造成的损失就越大。知乎

社区里流传的"信用卡被盗刷""收件箱被机器人清空"这类具体案例,公开信源没法逐字核实,当风险方向听,别当实锤传。倒是"部分机关单位和国企明确办公设备别装"的说法反复出现——公司电脑、涉密环境,不是折腾个人玩具的地方。
四、账单三:9.8 到底升不升,是这个月最容易做错的决定
官方修复项都很对症,但社区反馈和 release notes 是两个画风。以下几个都是社区个例,不是受控测试,但出问题的配置有共性:知乎
Windows 11 从 7.1-2 升到 v2026.9.8,Gateway 首次启动等了好几分钟,模型目录一直不就绪,全部模型显示不可用;
一台 Debian 12 上跑 10 个以上 agent、几个 GB 的状态库,版本一动,agent 们在 ready 之后还要逐个初始化,等 170 到 280 秒,同一份状态重启一次才恢复;
一台 Ubuntu 挂着 10 个活跃会话和 9 个 stdio MCP 服务,Gateway 内存被拉满,把 MCP 改成共用 HTTP 端点之后才降下来;
有人从 9.6 滚回 7.35,启动、重启、回复流全部恢复正常——他自己也承认这不是受控对比;
旧线也不是神:7 月某个 beta 上,一个 2.58GB 的库做迁移,单次会话操作 15 秒,事件循环直接停 31 到 57 秒。知乎
把这些放一起,结论只有一句:别当第一批。而且触发条件是"版本变动",不是"9.8 单向变差",升级降级都可能踩。如果你是多 agent、长期大状态库、Windows 上装了一堆插件,或者 CLI 挂了好几个 stdio MCP——这几条占两条以上,先按住,等官方补丁。单机轻量配置现在跑得好好的,就更没理由去赌。知乎
五、谁现在该上车
可以折腾的:手里有能说清楚的活儿——日程同步、文件整理、固定脚本、批量转格式这类自动化;愿意管权限;能接受自己排障。有位高三学生就是典型:自己写了个连 iCloud 日历的插件,把日程自动同步到父母手机;作业拍照发过去,让它在本地调 WPS 转扫描件、生成文档批量打印。他的需求具体到能写成插件,这才是本地 Agent 的正确打开方式。知乎

再等等的:被教程说得心动,但说不出明天准备让它干什么。买虾的冲动过了之后,很多人卡在"装好了,然后呢"。
不建议碰的:公司设备、涉密环境;指望一键部署省事;预算只够买虾、不够养虾。
如果决定上,姿势比版本重要。锁一个稳定旧版本,别追 beta;工具少接、手册瘦下来、看住账单;权限分级,先给只读、再给写入,执行命令单独开;密钥走环境变量,别写进配置文件明文。动手前先答三个问题:它闯了祸谁负责、你的数据放在哪、它干完的活能不能交出可验收的结果。

接下来盯这几个信号
9.8 的后续补丁节奏,以及社区在 10.1 正式版里还报不报启动等待;QClaw 12 月停服之后,迁去 WorkBuddy 的用户是活跃了还是又卸了;应急中心有没有后续提示;还有你自己的第一张账单——工具手册有多厚、一次对话烧多少,这比任何"值不值得"的争论都诚实。
热度退潮后还留得下的,是你那台机器上跑得稳、账算得清、权限收得住的配置,不是教程里那只虾。