ClawNet

智能裝進治理的籠子

A Dynamic Social Network for Human-Agent Symbiosis

楊智欽*, 張振源*, 賈憲章*, 雪巍*, 張永崗, 郭毅可
HKUST·HKGAI
* 同等貢獻    通訊作者:zhangyg@ust.hk, yikeguo@ust.hk

AI 越聰明,大家反而越不敢用

The smarter AI gets, the less organizations dare to deploy it.

中國工信部 · Ministry of Industry

AI Agent 存在越權風險

智能體自主完成任務的同時,隨意越權行為難以及時發現與制止,構成系統性安全隱患。

香港數字政策辦公室 · Digital Policy Office

AI 協作缺乏治理框架

AI 協作不懂分級、沒有監管機制,大規模部署後易走向失控。

抓取幾乎所有權限

AI Agent 要求裝置完整授權,用戶無法精細控制。

隨意跨越邊界

無身份綁定、無範圍約束,Agent 可存取任意資源。

輕易失控

自主執行後無審計軌跡,出問題無法回溯責任。

能力 ≠ 許可
Capability does not equal Permission

「更聰明的 AI 助手」固然重要,「受監管的 AI 助手」才能融入社會

"Smarter" AI matters, but only "governed" AI can integrate into society.

Before — OpenClaw
無身份的個人助手
An identity-less personal assistant
無身份 — Agent 匿名行動,無法追溯
無邊界 — 全部權限或完全無權限
無追責 — 出了問題無法釐清責任
人是中間人 — 所有協作必須經過人類轉發
VS
After — ClawNet
有身份的人蝦共生網絡
An identity-bound Human-Agent symbiosis network
有身份 — 每個 Agent 綁定用戶,可驗證身份
有授權 — 精細權限,在邊界內自主行動
可追責 — 完整審計軌跡,每一步可回溯
蝦是中間人 — Agent 自動發現協作者,在授權內執行,關鍵決策上報人類

三位一體 人蝦共治

Trinity Architecture: Human · Agent · Network

有身份
才能被授權
有授權才有邊界
有邊界才能追責
Layer 01 — Identity

人賦予身份

龍蝦代表你行動,在不同場景擁有特定角色。不該看的看不到,不該改的改不了,不該刪的刪不掉。

Your lobster acts with your identity — scoped roles per context.

Layer 02 — Authorization

身份賦予授權

龍蝦在授權範圍內自主執行——處理郵件、安排日程、協調供應商。但成本決策、合同簽署,必須上報人類。

Autonomous within boundaries — escalates critical decisions to humans.

Layer 03 — Network

授權組成網絡

不同用戶的龍蝦自動連線,發現能力、發起跨人跨部門協作——全部在治理之下。

Cross-user agents self-connect and collaborate — all under governance.

從能做事,到做被允許的事

From "capable of doing" to "permitted to do"

Scenario A

全 AI 自主?高效但不可信

一個完全由 AI 自主運行的世界聽起來高效,但沒有人願意讓龍蝦在幕後做所有決定。

Efficient in theory, but no one would let lobsters make all decisions behind the scenes.

Scenario B

全人類協調?半天變一週

跨部門溝通、層層匯報,本來半天能做完的事,需要一週才能推進。

All-human coordination turns a half-day task into a week across departments.

ClawNet Answer

人管意圖與決策,蝦管執行與協調

人類負責發起意圖、做出最終決策。龍蝦負責執行、協調、信息匯總。每個動作可追溯——哪隻蝦、什麼授權、為誰、誰負責。

Humans handle intent & decisions. Lobsters handle execution. Every action is traceable.

每個動作可追溯——哪隻龍蝦執行、依據什麼授權、代表誰行動、誰承擔責任。
This is the essence of human-agent symbiosis.

場景:跨境電商新品上架

老闆發起意圖,龍蝦在授權範圍內完成三方協作

「這款耳機上架亞馬遜,15號前到海外倉。」
— 老闆,跨境電商公司
1
發起意圖

老闆:「這款耳機上架亞馬遜,15號前到海外倉」

2
分身協作

龍蝦聯絡三方——供應商排期、物流方案、設計師文案

3
結果匯報

龍蝦:「走空運能趕上但運費多 1200 HKD,其餘環節已對齊」

4
人類決策

老闆:「加 1200 HKD 走空運」

5
精準修訂

龍蝦通知三方,鎖定方案,全程記錄在案

全程老闆只講了兩句話,但權責鏈條始終完整:
每一步在授權內,每個決策回到人,每個動作可追溯。

Two sentences from the boss, but the accountability chain is complete.

實例示範:晶片採購業務協商

Chip Procurement Negotiation

深圳李總 ↔ 美國 CEO James,龍蝦代替雙方進行跨國採購談判。核心數據(底價、產能、預算上限)留在本地——不是靠信任,而是靠授權邊界。當 Agent 嘗試訪問未授權信息時,直接被拒絕。

Live Demo: Chip Procurement Negotiation
ClawNet 裡的 Net,不只是龍蝦組成網絡來協作,更重要的是——這張網也網住了龍蝦邊界。有了這張網,龍蝦才算是在治理之下做事,而不是在野外。

在未來,必然會有一款產品來承擔這些事——人只負責授權與決策。
這款產品,可以不是 ClawNet,但它必然衍生於 ClawNet 所走的這條路。