本报济南讯(记者尹训银)近期,以安装OpenClaw为代表的开源AI智能体应用(俗称“养龙虾”)在互联网上引起热议,此类产品可自主执行设备操作、跨应用完成任务,在带来效率提升的同时也存在消费风险。日前,山东省消费者协会发布消费提示,提醒消费者使用时谨慎授权,坚持最小权限原则。
山东省消协提醒消费者理性看待技术价值。当前多数产品处于测试、开源迭代阶段,相关厂商普遍表示,建议在非主力设备使用,其复杂任务成功率有限,产品功耗与稳定性仍待优化。消费者应清醒认识到,尝鲜不等于刚需,便捷不等于无风险,不要被“全能自动”“完全无需人工监管”等宣传误导。
消费者使用此类产品时应严控系统权限。遵循“最小够用”原则,审慎授予全盘读写、短信、通讯录、相册、支付、定位等敏感权限,高敏操作建议设置二次确认、生物验证、超时拒绝执行机制,避免自动执行转账、下单、删改文件等不可逆操作。建议隔离环境使用。开源框架建议在备用机、测试机、隔离虚拟机/云主机部署,不用于存储工作秘密、财务数据、身份信息;不下载非官方插件、第三方“技能包”,防范供应链恶意代码窃取API Key、账号密码。另外,警惕“AI幻觉”误操作。智能体可能因理解偏差执行错误指令,重要文件、系统配置、业务数据等务必人工复核,避免自动删改、误发、误操作造成不可逆损失。
此类产品开源框架多免费,但需外接大模型API,按Token数量或调用量计费,任务复杂度与消耗量相关(任务越复杂,Token消耗量越多)。消费者应注意厂商是否明示定价标准、计费规则、封顶额度、服务停用及退费路径等,仔细核对后再决定是否使用。
建议消费者只从官方渠道获取,不扫不明二维码、不安装非官方内测泄露安装包。在使用前,应了解经营者披露的测试状态、功能边界、稳定性、功耗、兼容机型、隐私政策,警惕经营者以“内测”“技术测试”等为由免除依法应承担的质量安全保障与售后责任,避免自身权益受损。
消费者应树立证据留存意识,全面、完整保存相关凭证,为后续维权提供有力支撑。妥善留存下载记录、授权记录、计费账单、指令日志、错误截图、与经营者/客服的沟通记录等材料,留存期限建议至服务终止后3到6个月。
遇到以下侵权情形时,消费者应及时进行维权:经营者夸大AI智能体功能,宣称“100%任务成功率”等,实际使用中功能与宣传严重不符;未经用户明确授权,AI智能体越权访问、读取、传输个人信息(含通讯录、相册、支付信息等),或存在个人信息泄露、被非法倒卖等情况;服务突然中断、擅自关停,未提前通知用户,也不履行善后义务;产品稳定性极差,频繁出现故障、卡顿,影响正常使用且拒不整改。
“养龙虾”坚持最小权限原则
2026-03-13 4版 市场