2026 年 8 月,AI Agent 赛道同时发生两件事:开源智能体 OpenClaw(龙虾)从全民神话跌落神坛(Anthropic 断供 → 访问量腰斩 → 腾讯 QClaw 暴跌 99%);OpenAI 开源 Codex Harness,与早它一周破 10 万星的 DeepSeek Harness(dsh)正面撞车。这不是巧合——Agent 竞争已经从"比模型"进入"比底座"(Harness)阶段。本文拆解两个开源底座的架构,复盘龙虾之死,推演 Grok Bot / WorkBuddy 与整个 Agent 赛道的终局。
一、龙虾之死:一次教科书级的"补贴退潮"
OpenClaw(红色龙虾图标,俗称"龙虾")是 2026 年上半年最现象级的 AI 项目:2025-11 发布,2026-03 登顶 GitHub 星标榜,一度超过 React;月访问峰值约 3800 万、MAU 320 万。国内"千虾大战"——腾讯 QClaw / WorkBuddy、字节 ArkClaw、阿里 CoPaw、智谱 AutoClaw、月之暗面 KimiClaw 全部下场。
然后它一夜降温。四个死因叠在一起:
| 死因 | 关键事实 |
|---|---|
| ① 成本补贴被抽走 | 2026-04 Anthropic 宣布订阅服务不再支持 OpenClaw 等第三方工具、当天生效 → 用户被迫切按量付费 → 轻度办公一周数百元、重度单日上千元,账单爆炸。业内公认:龙虾爆火建立在"模型包月套餐低成本调用"的补贴上,补贴一停,泡沫即破。 |
| ② 安全裸奔 | 全盘读写 + 运行脚本 + 访问账号的最高权限;实测大量误删文件、泄露凭据案例;社区技能市场约 1/3 被发现含提示注入;公网暴露的未保护实例超过 10 万个 → 企业安全部门全面封禁、云厂商下架一键部署镜像。 |
| ③ 上手门槛高 | 原生 CLI + API 密钥配置 + 插件调试,非技术用户完全玩不转;创始人 4 月底自认插件迁移不稳定导致大面积体验中断。 |
| ④ 大厂集成替代 | GPT 原生 Agent、Claude 内置自动化、豆包 / 通义办公智能体上线,功能覆盖 90% 场景还免部署——开源龙虾失去不可替代性。 |
OpenClaw 月访问量从 3 月巅峰腰斩至 1420 万(-50.67%);腾讯 QClaw 出海版月访问暴跌 99.19%;Agent 社区 InStreet -91.10%。一次"还活着吗"的朋友圈调研:8700 名微信好友中仅 13 人回复"还活着"。7 月初创始人联合发起 OpenClaw Foundation 但明确放弃大众市场,回归小众极客——项目没死,神话死了。
龙虾之死的真正含义:它不是被另一个产品打败的,而是暴露了"纯开源 Agent + 全权限 + 按量计费"这个模型的三个结构性缺陷——成本不可控、安全不可信、易用不可及。所有后来者(Grok Bot、Codex、dsh、WorkBuddy)本质上都在回答同一个问题:怎么绕过这三块石头。
二、什么是 Harness:从"大脑"到"身体"的范式转移
DeepSeek 官方给过一个公式,现在成了行业共识:
模型负责思考;Harness 包揽模型之外的全部工程:上下文管理、工具调用、任务规划、错误恢复、权限控制、沙箱隔离、会话持久化。OpenAI 对 Codex Harness 的官方定位同样如此:"App / CLI / IDE 只是同一套底层系统的三种皮肤。"
一个关键论断:模型会过时,Harness 不会。它是应用与模型之间那个可替换、可观察、可编程的稳定层。这也解释了为什么两大开源底座会在同一周撞车——"底座由谁定义"就是下一代 AI 平台的命门。
三、双雄解剖:Codex Harness vs DeepSeek Harness
3.1 血统与体量
| OpenAI Codex Harness | DeepSeek Harness(dsh) | |
|---|---|---|
| 开源时间 | 2026-08-21 前后(本文写就时刚开源) | 2026-08-13 |
| 语言/生态 | Rust 重型单仓:135 个 crate、3287 个 Rust 源文件、约 146 万行 Rust | Node/Cordis 插件化:profile + bundle 组合,轻量可拆 |
| 核心哲学 | codex-core 33 万行"抵制增长",新功能进 ext/ 扩展 crate | 核心小而稳,能力靠插件 bundle 堆叠 |
| 模型绑定 | OpenAI Responses API(流式/压缩/审批深度耦合) | DeepSeek API 为主,可配多模型 |
| 上手成本 | 重型工程,面向企业/深度开发者 | 轻、快,面向开发者 + 可嵌入产品 |
3.2 架构对照(我读源码 + 亲测的结论)
| 能力 | Codex Harness | DeepSeek Harness(dsh) |
|---|---|---|
| Agent Loop | ThreadManager + submission_loop 消息队列,线程→会话→轮次三级状态机,Op 驱动(UserTurn/ExecApproval/Compact/Interrupt…) | Cordis 插件化运行,官方 dsh-client-runtime 提供 connection stream(rpcId/method/payload 信封) |
| 上下文工程 | ContextManager + WorldState 差异渲染 + 三条压缩路径(本地摘要/远程 /responses/compact/开新窗)。实测 ARC-AGI-3:13.3% → 38.3%,输出 token 减 6 倍 | 官方 harness 自带上下文管理与压缩(能力等价,实现在 Node 层) |
| 沙箱/安全 | 最强项:统一 SandboxMode → 三套 OS 原生(macOS Seatbelt / Linux bubblewrap+seccomp / Windows restricted token)+ 进程加固 + Starlark execpolicy 规则 + MITM 网络代理 | 应用层门控:传输层 --trusted-host 信任围栏 + 配对门 + 手机方法白名单(我 8/21 晚亲测三层全命中) |
| 远程执行 | exec-server:异 OS 执行(Linux app-server 驱动 Windows 执行器),Noise 加密 + protobuf relay | dsh-remote-web-ui 扫码配对手机控制 + dsh-ssh 运维插件(Web 终端/SFTP/端口转发/集群) |
| 平台协议 | app-server JSON-RPC 2.0(MCP 风格),五种传输(stdio/ws/unix/in-process/remote),人工审批是一等公民,宏生成 TS 绑定 | Cordis bundle + 插件双半区(host/client),RPC 走 /api 信封;官方生态开放 |
| 多智能体 | AgentControl + spawn_agent + mailbox 通信 + Guardian 子会话审批(fail-closed) | 插件体系支持(dsh 全家桶含 task-board 多任务并行) |
| 扩展生态 | Plugins/Marketplace + Hooks(Pre/PostToolUse…)+ Skills(SKILL.md) | 插件市场(dsh-web-ui 全家桶)+ Skills 技能包 + MCP 客户端 |
| 构建 | Bazel 8 + hermetic 工具链 + RBE,可复现构建不惜代价(含 ~20 三方补丁) | pnpm workspace,标准 Node 工程 |
Codex Harness = 平台级的"军工标准":把沙箱、审批、远程执行、协议全部做成一等公民,重型、严谨、可嵌入企业——它是 OpenAI 想把"Agent 底座"变成行业标准的野心,核心 33 万行"抵制增长"是极致的工程克制。
dsh = 开源社区的"敏捷游击队":45 小时破 10 万星,插件化让能力像积木一样可拼装,上手极快、迭代极快——它证明了"开源 + 轻量底座"能在一个周末引爆社区。我 8/21 晚实测它的三层远程防护(trusted-host / 配对门 / 方法白名单),设计思路和 Codex 的"边界即一切"完全同构,只是实现轻得多。
一个戏剧性注脚:OpenAI 的发布会时间被广泛解读为"被 DeepSeek Harness 逼的"——这正是 DeepSeek 熟悉的剧本(V3/R1 两轮都是如此):先开源,倒逼对手跟进。
四、Grok Bot:能把龙虾的三块石头搬开吗?
马斯克的答案是把龙虾"云端化 + 订阅化":Grok Bot(8/11 beta)给每个用户一台持久云端电脑,Bot 住在里面,可以登录你已有的应用替你干活,关机也能继续跑;支持多 Bot 群聊协作、"主管"Bot 统筹;还能录制一次工作流存成例程。配套动作更猛:SpaceX 以 600 亿美元全股票收购 Cursor(8/14 完成),把全球最大的 AI 编程入口之一纳入 Grok 生态,Cursor 团队直接并入 Grok 产品组。
| 对比维度 | 龙虾(OpenClaw) | Grok Bot |
|---|---|---|
| 部署 | 用户自己装、自己配 | 云端托管,开箱即用 |
| 成本 | 按量计费,账单失控 | 订阅制(SuperGrok Heavy / Cursor Ultra / Teams Premium 捆绑),定价可预期 |
| 权限 | 全权限裸奔 | 云端隔离 + 审批点 + 明确"非安全边界"说明(诚实) |
| 分发 | 开源无分发 | Cursor(600 亿收购)+ Grok 生态 + 微软级别渠道 |
| 模型 | 无自有模型,靠第三方 API | 自有 Grok 4.6(AA Index 61,与 GPT-5.6 Sol Max 打平,API 价格砍半 $2/$6) |
Grok Bot 能扛住吗?我的判断:大概率能活,但路不好走。有利的是它有钱(Q2 CapEx 184 亿美元)、有算力(Colossus)、有数据闭环(Cursor 数万亿 token 训练数据)、有分发(订阅捆绑)。不利的是:beta 实测"表现有点拉垮";Cursor 老用户担忧模型锁定与"围墙花园";Cursor 被曝安全漏洞 7 个月未修;且它走的是"云端 Agent 操控应用"路线——这正是龙虾死因②(安全)最容易复发的地方。它真正的赌注是用 600 亿美元买一个"把 Agent 变成数字员工"的窗口期,成败要看未来 6 个月 Grok 4.7 与 Bot 的可靠性兑现。
五、WorkBuddy:腾讯在棋盘上的位置
把镜头拉回国内。腾讯的牌是 WorkBuddy:基于 CodeBuddy 技术体系打造的 AI 办公智能体,2026-03 发布,完全兼容 OpenClaw 技能生态,免部署下载即用。市场表现已是国内第一:2026-06 单月 PC 端访问 2097 万次(全市场 6000 万),超过第二、三名总和;DAU 千万级,留存率超 60%,渗透企业微信 1300 万企业用户;接入混元 / DeepSeek / GLM / Kimi,混元调用占比超 40%;支持企微 / QQ / 飞书 / 钉钉远程下发任务,已过信通院可信认证。
· 对龙虾:WorkBuddy = "龙虾的易用化 + 腾讯分发",兼容 OpenClaw 技能生态等于直接承接其技能资产,同时用免部署/多端/远程控制把龙虾的三大死因(成本/门槛/安全)用产品化手段缓解。
· 对 Codex / dsh:WorkBuddy 目前是产品层而非底座层——它消费模型和工具生态,不定义底座。但"底座之争"迟早会传导到产品层:谁能更快把开源底座的能力(沙箱、远程执行、协议)收进自家产品,谁就能省下自研成本、更快迭代。
· 真正的护城河:企业微信的 1300 万企业用户 + 腾讯文档/QQ/企业微信的账号与数据闭环 + 混元大模型调用数据反哺。花旗的定性很准:"WorkBuddy 让人工智能代理在安全的云环境中运行"。
六、发展路书:Agent 赛道的终局推演
6.1 三条路线正在成型
| 路线 | 代表 | 本质 | 天花板/风险 |
|---|---|---|---|
| A. 云端数字员工 | Grok Bot、ChatGPT Agent、Claude Co-work | 托管 + 订阅 + 操作真实应用 | 安全信任是生死线;成本由订阅制兜底;依赖自有模型 |
| B. 开源 Harness 底座 | OpenAI Codex Harness、DeepSeek Harness | 把 Agent 运行时做成可嵌入的"发动机" | 谁的标准成为事实标准,谁赢;企业级安全能力是分水岭 |
| C. 产品层集成 | 腾讯 WorkBuddy、钉钉、飞书、豆包 | 嵌进工作流、免部署、强分发 | 底座被上游卡脖子;但用户触点 + 数据是反制武器 |
6.2 终局推演(个人判断,非投资建议)
② 产品层:胜负手是"分发 + 数据反哺"。WorkBuddy 有企微 1300 万企业 + 混元数据反哺,这条路的壁垒是真实存在的。但要注意:当底座开源后,产品层自研底座的必要性下降,"谁先拥抱开源底座、谁迭代快"会成为新竞争维度。
③ 安全:从"事后审计"变成"架构内置"。龙虾之死教育了整个行业:全权限 Agent 不可信。Codex 的三套原生沙箱、dsh 的 trusted-host + 配对门、WorkBuddy 的高危指令拦截——边界即产品。未来能规模化落地的 Agent,一定先是"安全上能过审"的 Agent。
④ 模型与 Harness 解耦。Codex 深度绑定 OpenAI、Grok Bot 深度绑定 Grok——但 dsh 与 WorkBuddy 都在做"多模型可换"。长期看,模型会商品化,Harness 和分发才是留存。这解释了为什么 OpenAI 急着开源 Harness:它要锁的不是模型调用,而是"底座 + 协议"的定义权。
6.3 给关注者的路线图(2026H2)
| 时间窗 | 关注点 |
|---|---|
| 未来 1-3 个月 | Codex Harness 的社区采用率 vs dsh;Grok 4.7(马斯克预告"超越所有模型")与 Grok Bot 可靠性;腾讯 WorkBuddy 是否跟进开源底座 |
| 未来 3-6 个月 | "harness 兼容协议"是否出现;企业级 sandbox(三套原生沙箱)是否成为标配卖点;Cursor 模型路由是否向 Grok 倾斜(用户流失信号) |
| 未来 6-12 个月 | 底座赢家初现;产品层分化(通用办公 vs 垂直行业);安全合规(信通院类认证)成为准入门槛 |
七、结语:龙虾教会我们的事
未来 Agent 平台的分水岭,不是谁的模型最强,而是谁把"边界"和"分发"做到极致。OpenAI 开源 Harness 抢底座,马斯克 600 亿买 Cursor 抢入口,腾讯用企微 1300 万企业抢场景——三张牌,三条路,同一个终局:把 Agent 变成长在你工作流里的同事。
八、参考来源
· OpenAI Codex Harness 官方文档与开源仓库(codex-rs,2026-08)
· DeepSeek Harness(dsh)官方仓库 +
@linxin666/dsh-remote-web-ui / dsh-ssh 插件源码(本地实测,2026-08-21/22)· 非凡产研 OpenClaw 退潮统计(2026-05);中国工信新闻网"全民养虾热"报道(2026-03)
· FrontierNews:OpenClaw Lost Its Momentum / xAI & DeepSeek War(2026-07/08)
· tbreak:SpaceXAI closes 60B Cursor deal & Grok 4.6(2026-08-14)
· 环球网:《2026 年 Q2 中国办公智能体平台市场洞察报告》(2026-07-20);腾讯 WorkBuddy 官方资料
· 摩根士丹利 / 花旗银行对 SpaceX AI、腾讯 WorkBuddy 的分析(2026-07/08)