专业研究
专业研究
朋说 | 警惕!OpenClaw“龙虾热”+OPC一人公司,创业机遇背后藏双重雷区
2026-03-12

朋说 | 警惕!OpenClaw“龙虾热”+OPC一人公司,创业机遇背后藏双重雷区(图1)

朋说 | 警惕!OpenClaw“龙虾热”+OPC一人公司,创业机遇背后藏双重雷区(图2)
OpenClaw使用手册

近期,随着OpenClaw的“龙虾热”与OPC(即一人公司)的兴起形成共振,创业圈迎来新风口。美国作家兼创业者Nat Eliason利用OpenClaw创建的一人公司,短短几周内便斩获近20万美元收入。这一成功案例不仅点燃了全球创业者的热情,更让OPC成为各地政府重点培育的新经济形态。北京、深圳、杭州、苏州、青岛等多地密集出台OPC专项扶持政策,全国人大代表更是表示:OPC“不仅降低了创业门槛与风险,更激发了个体创新活力,直击垂直领域更细小的共性需求、痛点,契合‘轻资产、快迭代、深垂直’的新商业逻辑”。

但热潮之下,风险暗涌。从工信部到信通院,从广东到天津,中央及地方各级职能部门连续发布的安全提示,无不警示着创业者:“龙虾有风险,入口须谨慎”。




一、龙虾有菌,谨慎入席

工信部、国家互联网应急中心等官方发布的风险警示,揭示了OpenClaw的潜在风险——这只“龙虾”虽美味,目前仍寄生着多种“细菌”,其技术特点与风险点主要包括:

1.拥有高权限的系统调用能力:

(1)具备完全磁盘访问权限,可读取、修改、删除本地任意文件:

(2)可访问系统环境变量,获取API密钥、数据库密码等敏感凭证;

(3)能调用外部服务API并自主安装功能插件。

由此带来的风险的是

(1)权限失控,默认缺乏严格权限隔离,攻击者可利用漏洞让AI执行越权操作,最终完全接管用户系统;

(2)凭证与Token泄露风险,默认配置存在明文存储密钥问题,攻击者可窃取Token盗刷AI服务,已有用户遭遇Token日均消耗从20元飙升至300元的惨重损失;

(3)插件市场审核不严,大量恶意插件流入生态,可能导致用户系统被植入恶意程序。

2.拥有自主决策与持续运行机制:

(1)具备“持久记忆”,可在无人干预的情况下持续运行;

(2)能根据预设目标自主规划执行路径,无需用户逐条指令。

由此带来的风险的是

(1)AI“幻觉”引发无意识破坏,调用大语言模型时可能误解用户指令,执行删除核心数据、篡改关键指令等有害操作;

(2)高危漏洞暴露风险,目前已公开多个高危漏洞,超20万未启用认证或存在弱口令的实例暴露公网,攻击者可在30秒内完成设备全面控制。

3.“信任边界”天然模糊,需通过自然语言指令理解用户意图,缺乏严格的权限隔离和审计机制。

由此带来的风险的是

(1)提示词注入攻击,攻击者通过在网页中嵌入恶意指令,诱导OpenClaw读取后忽略安全规则、泄露私密信息或执行高危操作(该方式已被国家互联网应急中心列为新型攻击方式);

(2)“ClawJacked”远程控制漏洞,仅需诱导用户访问恶意网页,即可远程控制本地AI Agent,无需安装额外软件便能实现对系统的完全操控。




二、准入放宽,责任强化

2024年7月1日起修订施行的《公司法》为OPC发展奠定了清晰的法律框架——准入门槛显著降低,但法律责任并未放松,反而进一步强化。

1.OPC的准入显著放宽

(1)取消设立数量限制:允许自然人设立多个一人公司,也可设立一人股份有限公司,为创业者灵活配置投资结构扫清障碍;

(2)取消最低注册资本限制:延续2014年修订内容,取消一人有限公司10万元最低注册资本的规定;

(3)简化治理结构:允许不设监事会或监事,由股东直接行使相应职权,与AI时代“超级个体”的轻量化运营需求高度契合。

2.OPC的责任并未放宽

新修《公司法》显著强化了公司控制者的法律责任,其中最核心的是对公司人格否认制度的强化适用。《公司法》第二十三条第三款明确规定:“只有一个股东的公司,股东不能证明公司财产独立于股东自己的财产的,应当对公司债务承担连带责任。”

这一规定确立了“举证责任倒置”的特殊规则——普通公司中,债权人需举证证明股东滥用公司独立人格,才能要求股东担责;但在一人公司中,股东必须自行举证证明财产独立,否则需对公司债务承担连带责任。

2025年9月,最高人民法院发布《公司法司法解释(征求意见稿)》(该解释暂未生效),从中可窥见司法机关未来对一人公司的审判导向,其第7条、第8条核心内容可概括为:

(1)明确“符合法定要求的年度财务会计报告”可作为股东完成举证责任的初步证据,股东提交合格审计报告后,债权人需举证证明报告存在“不真实、不完整、不准确”等瑕疵,才能推翻该证据;

(2)针对未编制年度审计报告的情形,股东若能提供“完整、连续的公司财务账簿”并申请专项审计,法院可予准许——这为中小企业提供了补救可能;

(3)明确“股东为夫妻二人的,不适用举证责任倒置”,否定了将夫妻公司直接推定为实质一人公司的裁判思路,回归普通公司举证规则;

(4)确立“禁止直接层级穿透”规则——一人公司的举证责任倒置规则仅适用于公司与其直接股东之间,不能当然延伸至间接股东,防止无限穿透损害公司制度根基。



三、OO组合,双重挑战

当OPC的特殊法律构造遇上OpenClaw的技术高风险,“OO组合”(OpenClaw+OPC)的创业者,或将面临技术与法律的双重挑战。

1.OPC因法律规定天然存在的风险:

(1)财产混同是核心风险

触碰财产红线的典型行为包括:用个人微信、支付宝收取公司货款或支付家庭开支;未按规定出具年度审计报告,或审计报告仅形式合规但未反映真实资金流向;股东与公司间资金往来缺乏合同或发票支持;一人控制多家OPC且资金随意划转、共用财务人员、无独立账簿等。司法实践中,多数一人公司股东因无法证明财产独立,最终被判对公司债务承担连带责任。

(2)注册资本出资风险

《公司法》第四十七条规定,有限责任公司股东认缴的出资额,必须在公司成立之日起五年内缴足。科技型公司常存在注册资本虚高现象,认缴金额远超实际出资能力。若到期未缴足,市场监管部门将处以5万-20万元罚款,债权人亦可要求股东在未出资范围内提前清偿债务。

(3)决策瑕疵风险

一人公司权力高度集中,股东往往同时担任董事、经理,一人身兼数职导致决策缺乏制衡。根据《公司法》第一百九十一条,董事、高级管理人员执行职务给他人造成损害,且存在故意或者重大过失的,应当承担赔偿责任。AI的工具属性并不改变这一规则——股东作为决策者,对AI的执行后果负有最终监督责任。

2.OpenClaw技术风险或将穿透法律屏障,直接转化为股东的个人赔偿责任,具体路径包括:

(1)AI自主操作导致侵权——过错推定下的责任归集

OpenClaw在自主执行任务时,可能因系统漏洞或决策偏差造成侵权损害(如AI批量删除合作方重要邮件导致违约损失)。根据《民法典》第一千一百六十五条,行为人因过错侵害他人民事权益造成损害的,应当承担侵权责任。当侵权行为发生,受害方起诉公司要求赔偿时,根据《公司法》第二十三条第三款,股东必须证明公司财产独立于个人财产,否则需对公司债务承担连带责任。更棘手的是,OpenClaw的自主操作往往留下混乱的执行痕迹,AI可能通过股东个人邮箱发送邮件、使用个人账户支付API费用——这些行为本身就是财产混同的“证据链”。

(2)AI系统被黑,沦为犯罪工具——刑事风险的穿透追责

OpenClaw因配置不当(如公网暴露、默认密码未改)被攻击者远程控制,沦为挖矿、DDoS攻击的“肉鸡”。工信部预警指出,全球超23万例OpenClaw实例暴露在公网,其中约8.78万例存在数据泄露,中国IP地址的暴露实例高达7.52万例。当AI被用于实施犯罪时,监管部门和司法机关将追查控制者的责任。根据《刑法》第二百八十六条,破坏计算机信息系统罪后果严重的,处五年以下有期徒刑或者拘役。一人公司股东作为系统的实际控制人,即使并非亲手操作,也可能因“未履行网络安全保护义务”被认定为存在过失。而刑事责任直接追究自然人责任,公司屏障已无法隔离风险。

(3)数据泄露触发个人信息侵权——过错推定规则下的举证困境

OpenClaw在处理任务时涉及大量客户个人信息,一旦因安全漏洞导致信息泄露,根据《个人信息保护法》第六十九条,处理个人信息侵害个人信息权益造成损害,个人信息处理者不能证明自己没有过错的,应当承担损害赔偿等侵权责任。当数据泄露事件发生,公司需证明自己“已履行法定义务、不存在过错”,包括已采取技术措施保障数据安全、已履行告知同意义务等。但如果OpenClaw的部署过程未留下任何合规记录,公司根本无法完成举证。此时,侵权责任成立,公司需承担赔偿责任,进而通过《公司法》第二十三条第三款传导至股东个人。

(4)第三方插件植入恶意代码——供应链风险的连带责任

OpenClaw的第三方插件生态中,约26.1%存在安全漏洞,部分被证实为恶意软件。若用户安装了含有恶意代码的插件,导致客户数据被窃取、公司财产被盗,公司需向客户承担赔偿责任。恶意插件开发者往往难以追踪,受害方只能向实际部署者(一人公司)追责。公司承担责任后,再向插件开发者追偿——但这一追偿权往往因侵权主体无法查明而落空,最终赔偿责任仍由公司实际承担,并传导至股东个人。据悉,OpenClaw的插件安全问题已被官方列为重点风险点,恶意插件可能导致设备被控、敏感信息泄露等严重后果。




四、认清风险,坚守底线

面对技术风险与法律风险的叠加,计划采用OPC模式使用OpenClaw的创业者,建议从财务、技术、合规、程序四个维度建立风控体系,守住创业底线。

1.财务上:保持独立,做好公司与个人财产隔离

(1)严格账户分离:设立独立公司银行账户,所有业务收支均通过对公账户结算,杜绝使用股东个人微信、支付宝、银行卡收付款。股东与公司之间若确需资金拆借,需签订书面借款协议,明确借款金额、利率、还款期限,且资金往来全程通过对公账户划转。

(2)规范财务记账:即使采用AI工具辅助记账,也应在线下留存完整纸质凭证(合同、发票、银行回单等),避免账实不符。建议每年委托正规会计师事务所出具审计报告,已有案例显示,一人公司股东提交连续年度的审计报告后,法院认定其完成举证责任,无需承担连带责任。

2.技术上:严格管控,坚守最小权限原则

部署OpenClaw前,充分核查公网暴露情况,关闭一切不必要的公网访问。完善身份认证、访问控制、数据加密和全流程安全审计机制,确保AI的每一个行为“有迹可循”。设置高强度密码,定期关注官方安全公告并进行软件更新,防范高危漏洞被利用。需注意,OpenClaw目前已公开多个高中危漏洞,不当部署可能导致系统被控、隐私泄露等问题。

3.合规上:做好制度建设,恪守最小必要原则

在数据投喂给AI之前,主动进行脱敏处理,避免原始敏感数据、重要数据进入AI处理流程。仅收集业务所必需的最小化数据,制定相应的隐私政策,明确告知用户数据处理的范围、方式和目的。建立数据分级分类、应急风险、安全评估等制度,可为AI应用制订业务场景“白名单”,禁止其介入资金划转、核心数据删改等高风险操作。

4.程序上:做好备案记录,留存完整合规档案

对AI部署的安全配置、数据脱敏操作、隐私政策发布、个人信息保护影响评估报告、员工使用AI的培训等记录,均须完整保存;公司重大决策需形成书面文件并由股东签字存档。这些材料既是证明公司“已履行法定义务、不存在过错”的关键证据,也是财产混同争议中,证明“公司独立运营”的重要佐证。




五、结 语

朋说 | 警惕!OpenClaw“龙虾热”+OPC一人公司,创业机遇背后藏双重雷区(图3)

OpenClaw的火爆与OPC模式的兴起,为创业者提供了前所未有的机遇——如今一个普通人借助AI工具,就能独立完成从产品设计到客户服务的全流程,各地也在加大对OPC的扶持力度,如杭州上城区已推出专项政策,每年投入1亿元专项资金培育OPC创业者。但技术越先进,法律底线越不能失守。当技术风险可能直接穿透公司面纱、波及股东个人财产时,合规就不再是可有可无的“加分项”,而是决定创业生死的“高压线”。

对于选择这条道路的创业者而言,只有将合规作为技术应用的起点,而非事故发生后的补救,才能真正让AI服务于发展,而非埋下隐患。最后,愿此文能成为“龙虾”饕餮中的一盏凉茶,为诸君解腻清火、避险免疾,安享创业佳宴。


律师简介
朋说 | 警惕!OpenClaw“龙虾热”+OPC一人公司,创业机遇背后藏双重雷区(图4)


王兴华 副主任

上海道朋律师事务所

主要执业领域:数据合规、劳动和人力资源、不动产和工程纠纷等。获选CSA专家会员、获得个人信息保护专业证书,我国首批个人信息保护审计人员证书。



朋说 | 警惕!OpenClaw“龙虾热”+OPC一人公司,创业机遇背后藏双重雷区(图5)
朋说 | 警惕!OpenClaw“龙虾热”+OPC一人公司,创业机遇背后藏双重雷区(图6)