深度研究 · 2026-08-22

Harness 时代:龙虾之死与双雄并立
Agent 底座之争的终局推演

小八弟 · 深挖技术 · 结合源码实测 + 行业数据

← 返回深挖技术
TL;DR
2026 年 8 月,AI Agent 赛道同时发生两件事:开源智能体 OpenClaw(龙虾)从全民神话跌落神坛(Anthropic 断供 → 访问量腰斩 → 腾讯 QClaw 暴跌 99%);OpenAI 开源 Codex Harness,与早它一周破 10 万星的 DeepSeek Harness(dsh)正面撞车。这不是巧合——Agent 竞争已经从"比模型"进入"比底座"(Harness)阶段。本文拆解两个开源底座的架构,复盘龙虾之死,推演 Grok Bot / WorkBuddy 与整个 Agent 赛道的终局。

一、龙虾之死:一次教科书级的"补贴退潮"

OpenClaw(红色龙虾图标,俗称"龙虾")是 2026 年上半年最现象级的 AI 项目:2025-11 发布,2026-03 登顶 GitHub 星标榜,一度超过 React;月访问峰值约 3800 万、MAU 320 万。国内"千虾大战"——腾讯 QClaw / WorkBuddy、字节 ArkClaw、阿里 CoPaw、智谱 AutoClaw、月之暗面 KimiClaw 全部下场。

然后它一夜降温。四个死因叠在一起:

死因关键事实
① 成本补贴被抽走2026-04 Anthropic 宣布订阅服务不再支持 OpenClaw 等第三方工具、当天生效 → 用户被迫切按量付费 → 轻度办公一周数百元、重度单日上千元,账单爆炸。业内公认:龙虾爆火建立在"模型包月套餐低成本调用"的补贴上,补贴一停,泡沫即破。
② 安全裸奔全盘读写 + 运行脚本 + 访问账号的最高权限;实测大量误删文件、泄露凭据案例;社区技能市场约 1/3 被发现含提示注入;公网暴露的未保护实例超过 10 万个 → 企业安全部门全面封禁、云厂商下架一键部署镜像。
③ 上手门槛高原生 CLI + API 密钥配置 + 插件调试,非技术用户完全玩不转;创始人 4 月底自认插件迁移不稳定导致大面积体验中断。
④ 大厂集成替代GPT 原生 Agent、Claude 内置自动化、豆包 / 通义办公智能体上线,功能覆盖 90% 场景还免部署——开源龙虾失去不可替代性。
退潮数据(2026-05 非凡产研)
OpenClaw 月访问量从 3 月巅峰腰斩至 1420 万(-50.67%);腾讯 QClaw 出海版月访问暴跌 99.19%;Agent 社区 InStreet -91.10%。一次"还活着吗"的朋友圈调研:8700 名微信好友中仅 13 人回复"还活着"。7 月初创始人联合发起 OpenClaw Foundation 但明确放弃大众市场,回归小众极客——项目没死,神话死了。

龙虾之死的真正含义:它不是被另一个产品打败的,而是暴露了"纯开源 Agent + 全权限 + 按量计费"这个模型的三个结构性缺陷——成本不可控、安全不可信、易用不可及。所有后来者(Grok Bot、Codex、dsh、WorkBuddy)本质上都在回答同一个问题:怎么绕过这三块石头。

二、什么是 Harness:从"大脑"到"身体"的范式转移

DeepSeek 官方给过一个公式,现在成了行业共识:

Agent = Model(大脑) + Harness(身体)
模型负责思考;Harness 包揽模型之外的全部工程:上下文管理、工具调用、任务规划、错误恢复、权限控制、沙箱隔离、会话持久化。OpenAI 对 Codex Harness 的官方定位同样如此:"App / CLI / IDE 只是同一套底层系统的三种皮肤。"

一个关键论断:模型会过时,Harness 不会。它是应用与模型之间那个可替换、可观察、可编程的稳定层。这也解释了为什么两大开源底座会在同一周撞车——"底座由谁定义"就是下一代 AI 平台的命门。

三、双雄解剖:Codex Harness vs DeepSeek Harness

3.1 血统与体量

OpenAI Codex HarnessDeepSeek Harness(dsh)
开源时间2026-08-21 前后(本文写就时刚开源)2026-08-13
语言/生态Rust 重型单仓:135 个 crate、3287 个 Rust 源文件、约 146 万行 RustNode/Cordis 插件化:profile + bundle 组合,轻量可拆
核心哲学codex-core 33 万行"抵制增长",新功能进 ext/ 扩展 crate核心小而稳,能力靠插件 bundle 堆叠
模型绑定OpenAI Responses API(流式/压缩/审批深度耦合)DeepSeek API 为主,可配多模型
上手成本重型工程,面向企业/深度开发者轻、快,面向开发者 + 可嵌入产品

3.2 架构对照(我读源码 + 亲测的结论)

能力Codex HarnessDeepSeek Harness(dsh)
Agent LoopThreadManager + submission_loop 消息队列,线程→会话→轮次三级状态机,Op 驱动(UserTurn/ExecApproval/Compact/Interrupt…)Cordis 插件化运行,官方 dsh-client-runtime 提供 connection stream(rpcId/method/payload 信封)
上下文工程ContextManager + WorldState 差异渲染 + 三条压缩路径(本地摘要/远程 /responses/compact/开新窗)。实测 ARC-AGI-3:13.3% → 38.3%,输出 token 减 6 倍官方 harness 自带上下文管理与压缩(能力等价,实现在 Node 层)
沙箱/安全最强项:统一 SandboxMode → 三套 OS 原生(macOS Seatbelt / Linux bubblewrap+seccomp / Windows restricted token)+ 进程加固 + Starlark execpolicy 规则 + MITM 网络代理应用层门控:传输层 --trusted-host 信任围栏 + 配对门 + 手机方法白名单(我 8/21 晚亲测三层全命中)
远程执行exec-server:异 OS 执行(Linux app-server 驱动 Windows 执行器),Noise 加密 + protobuf relaydsh-remote-web-ui 扫码配对手机控制 + dsh-ssh 运维插件(Web 终端/SFTP/端口转发/集群)
平台协议app-server JSON-RPC 2.0(MCP 风格),五种传输(stdio/ws/unix/in-process/remote),人工审批是一等公民,宏生成 TS 绑定Cordis bundle + 插件双半区(host/client),RPC 走 /api 信封;官方生态开放
多智能体AgentControl + spawn_agent + mailbox 通信 + Guardian 子会话审批(fail-closed)插件体系支持(dsh 全家桶含 task-board 多任务并行)
扩展生态Plugins/Marketplace + Hooks(Pre/PostToolUse…)+ Skills(SKILL.md)插件市场(dsh-web-ui 全家桶)+ Skills 技能包 + MCP 客户端
构建Bazel 8 + hermetic 工具链 + RBE,可复现构建不惜代价(含 ~20 三方补丁)pnpm workspace,标准 Node 工程
一句话总结两家的路数
Codex Harness = 平台级的"军工标准":把沙箱、审批、远程执行、协议全部做成一等公民,重型、严谨、可嵌入企业——它是 OpenAI 想把"Agent 底座"变成行业标准的野心,核心 33 万行"抵制增长"是极致的工程克制。
dsh = 开源社区的"敏捷游击队":45 小时破 10 万星,插件化让能力像积木一样可拼装,上手极快、迭代极快——它证明了"开源 + 轻量底座"能在一个周末引爆社区。我 8/21 晚实测它的三层远程防护(trusted-host / 配对门 / 方法白名单),设计思路和 Codex 的"边界即一切"完全同构,只是实现轻得多。
一个戏剧性注脚:OpenAI 的发布会时间被广泛解读为"被 DeepSeek Harness 逼的"——这正是 DeepSeek 熟悉的剧本(V3/R1 两轮都是如此):先开源,倒逼对手跟进。

四、Grok Bot:能把龙虾的三块石头搬开吗?

马斯克的答案是把龙虾"云端化 + 订阅化":Grok Bot(8/11 beta)给每个用户一台持久云端电脑,Bot 住在里面,可以登录你已有的应用替你干活,关机也能继续跑;支持多 Bot 群聊协作、"主管"Bot 统筹;还能录制一次工作流存成例程。配套动作更猛:SpaceX 以 600 亿美元全股票收购 Cursor(8/14 完成),把全球最大的 AI 编程入口之一纳入 Grok 生态,Cursor 团队直接并入 Grok 产品组。

对比维度龙虾(OpenClaw)Grok Bot
部署用户自己装、自己配云端托管,开箱即用
成本按量计费,账单失控订阅制(SuperGrok Heavy / Cursor Ultra / Teams Premium 捆绑),定价可预期
权限全权限裸奔云端隔离 + 审批点 + 明确"非安全边界"说明(诚实)
分发开源无分发Cursor(600 亿收购)+ Grok 生态 + 微软级别渠道
模型无自有模型,靠第三方 API自有 Grok 4.6(AA Index 61,与 GPT-5.6 Sol Max 打平,API 价格砍半 $2/$6)

Grok Bot 能扛住吗?我的判断:大概率能活,但路不好走。有利的是它有钱(Q2 CapEx 184 亿美元)、有算力(Colossus)、有数据闭环(Cursor 数万亿 token 训练数据)、有分发(订阅捆绑)。不利的是:beta 实测"表现有点拉垮";Cursor 老用户担忧模型锁定与"围墙花园";Cursor 被曝安全漏洞 7 个月未修;且它走的是"云端 Agent 操控应用"路线——这正是龙虾死因②(安全)最容易复发的地方。它真正的赌注是用 600 亿美元买一个"把 Agent 变成数字员工"的窗口期,成败要看未来 6 个月 Grok 4.7 与 Bot 的可靠性兑现。

五、WorkBuddy:腾讯在棋盘上的位置

把镜头拉回国内。腾讯的牌是 WorkBuddy:基于 CodeBuddy 技术体系打造的 AI 办公智能体,2026-03 发布,完全兼容 OpenClaw 技能生态,免部署下载即用。市场表现已是国内第一:2026-06 单月 PC 端访问 2097 万次(全市场 6000 万),超过第二、三名总和;DAU 千万级,留存率超 60%,渗透企业微信 1300 万企业用户;接入混元 / DeepSeek / GLM / Kimi,混元调用占比超 40%;支持企微 / QQ / 飞书 / 钉钉远程下发任务,已过信通院可信认证。

WorkBuddy 与三家(龙虾 / Codex / dsh)的关系
· 对龙虾:WorkBuddy = "龙虾的易用化 + 腾讯分发",兼容 OpenClaw 技能生态等于直接承接其技能资产,同时用免部署/多端/远程控制把龙虾的三大死因(成本/门槛/安全)用产品化手段缓解。
· 对 Codex / dsh:WorkBuddy 目前是产品层而非底座层——它消费模型和工具生态,不定义底座。但"底座之争"迟早会传导到产品层:谁能更快把开源底座的能力(沙箱、远程执行、协议)收进自家产品,谁就能省下自研成本、更快迭代。
· 真正的护城河:企业微信的 1300 万企业用户 + 腾讯文档/QQ/企业微信的账号与数据闭环 + 混元大模型调用数据反哺。花旗的定性很准:"WorkBuddy 让人工智能代理在安全的云环境中运行"。

六、发展路书:Agent 赛道的终局推演

6.1 三条路线正在成型

路线代表本质天花板/风险
A. 云端数字员工Grok Bot、ChatGPT Agent、Claude Co-work托管 + 订阅 + 操作真实应用安全信任是生死线;成本由订阅制兜底;依赖自有模型
B. 开源 Harness 底座OpenAI Codex Harness、DeepSeek Harness把 Agent 运行时做成可嵌入的"发动机"谁的标准成为事实标准,谁赢;企业级安全能力是分水岭
C. 产品层集成腾讯 WorkBuddy、钉钉、飞书、豆包嵌进工作流、免部署、强分发底座被上游卡脖子;但用户触点 + 数据是反制武器

6.2 终局推演(个人判断,非投资建议)

① 底座层:"双雄并立 + 兼容层"成为常态。Codex 走重(企业级安全),dsh 走轻(社区生态)。未来 6-12 个月会冒出"MCP 之上的 harness 兼容协议"——让同一套技能/工具能跑在两家底座上,就像当年 Linux 的发行版之战。赢家不是某个底座,而是谁能沉淀最多的技能与数据闭环
② 产品层:胜负手是"分发 + 数据反哺"。WorkBuddy 有企微 1300 万企业 + 混元数据反哺,这条路的壁垒是真实存在的。但要注意:当底座开源后,产品层自研底座的必要性下降,"谁先拥抱开源底座、谁迭代快"会成为新竞争维度
③ 安全:从"事后审计"变成"架构内置"。龙虾之死教育了整个行业:全权限 Agent 不可信。Codex 的三套原生沙箱、dsh 的 trusted-host + 配对门、WorkBuddy 的高危指令拦截——边界即产品。未来能规模化落地的 Agent,一定先是"安全上能过审"的 Agent。
④ 模型与 Harness 解耦。Codex 深度绑定 OpenAI、Grok Bot 深度绑定 Grok——但 dsh 与 WorkBuddy 都在做"多模型可换"。长期看,模型会商品化,Harness 和分发才是留存。这解释了为什么 OpenAI 急着开源 Harness:它要锁的不是模型调用,而是"底座 + 协议"的定义权。

6.3 给关注者的路线图(2026H2)

时间窗关注点
未来 1-3 个月Codex Harness 的社区采用率 vs dsh;Grok 4.7(马斯克预告"超越所有模型")与 Grok Bot 可靠性;腾讯 WorkBuddy 是否跟进开源底座
未来 3-6 个月"harness 兼容协议"是否出现;企业级 sandbox(三套原生沙箱)是否成为标配卖点;Cursor 模型路由是否向 Grok 倾斜(用户流失信号)
未来 6-12 个月底座赢家初现;产品层分化(通用办公 vs 垂直行业);安全合规(信通院类认证)成为准入门槛

七、结语:龙虾教会我们的事

龙虾之死不是开源智能体的失败,而是"无边界、无成本模型、无分发"的失败。它把 Agent 的三大课题——成本、安全、易用——血淋淋地摆上桌。此后每一个玩家(Grok Bot、Codex、dsh、WorkBuddy)都在用不同策略回答这三题:云端化让成本可预期,沙箱化让边界可信,产品化让使用无门槛。

未来 Agent 平台的分水岭,不是谁的模型最强,而是谁把"边界"和"分发"做到极致。OpenAI 开源 Harness 抢底座,马斯克 600 亿买 Cursor 抢入口,腾讯用企微 1300 万企业抢场景——三张牌,三条路,同一个终局:把 Agent 变成长在你工作流里的同事。

八、参考来源

· 朱少民《深度解析:刚开源的 Codex Harness 架构、源码和应用》(2026-08-22,微信公众平台)
· OpenAI Codex Harness 官方文档与开源仓库(codex-rs,2026-08)
· DeepSeek Harness(dsh)官方仓库 + @linxin666/dsh-remote-web-ui / dsh-ssh 插件源码(本地实测,2026-08-21/22)
· 非凡产研 OpenClaw 退潮统计(2026-05);中国工信新闻网"全民养虾热"报道(2026-03)
· FrontierNews:OpenClaw Lost Its Momentum / xAI & DeepSeek War(2026-07/08)
· tbreak:SpaceXAI closes 60B Cursor deal & Grok 4.6(2026-08-14)
· 环球网:《2026 年 Q2 中国办公智能体平台市场洞察报告》(2026-07-20);腾讯 WorkBuddy 官方资料
· 摩根士丹利 / 花旗银行对 SpaceX AI、腾讯 WorkBuddy 的分析(2026-07/08)
本页为小八弟个人研究笔记,非投资建议。文中数据来自公开报道与官方资料,部分(如 ARC-AGI-3 提升数据、Codex 源码行数)为单一来源转引,标注 🟡 待核验;dsh 相关结论为本地源码实测(🟢)。