Nhà sáng lập SlowMist, Yu Xian, cho biết ông không tin tưởng độ ổn định hoặc khả năng chống chịu của OpenClaw và đánh giá Claude Code đáng tin hơn về mặt bảo mật.
Trong bài đăng ngày 8/3 trên nền tảng X, Yu Xian nhấn mạnh bảo mật là mục tiêu cốt lõi của kỹ nghệ phần mềm, đồng thời cảnh báo mâu thuẫn giữa tính mở và khả năng kiểm soát có thể trở thành rủi ro khi triển khai OpenClaw trong môi trường sản xuất.
Yu Xian cho rằng cả OpenClaw và Claude Code đều coi trọng bảo mật, nhưng Claude Code mang lại cảm giác an tâm hơn về mức độ tin cậy; OpenClaw có thể khó kiểm soát do quá mở.
Theo Yu Xian, cả hai sản phẩm đều xử lý vấn đề bảo mật nghiêm túc: các lỗ hổng khi được gửi lên sẽ nhận phản hồi kịp thời. Ông đồng thời nhấn mạnh bảo mật là một trong các mục tiêu cốt lõi của kỹ nghệ phần mềm, và đây là tiêu chí quan trọng để đánh giá mức độ đáng tin của công cụ trong vận hành thực tế.
Tuy vậy, Yu Xian cảnh báo rằng một số bản fork hoặc bản tham chiếu của OpenClaw thể hiện rõ việc thiếu đầu tư đầy đủ cho bảo mật. Ông cũng đề cập OpenClaw có cơ chế sandbox và đang cố gắng triển khai thiết kế chi tiết hơn về quyền hạn của công cụ, nhưng tính mở có thể khiến hệ thống tự do hơn và khó kiểm soát hơn; hệ quả là OpenClaw quá tự do dễ vượt khỏi tầm kiểm soát.
Yu Xian coi xung đột giữa tính mở và khả năng kiểm soát là tình thế tiến thoái lưỡng nan phổ biến khi dùng OpenClaw trong production, trong khi Claude Code tạo cảm giác an tâm hơn về bảo mật và niềm tin.
Ông lập luận rằng khi hệ thống càng mở, mức độ tự do vận hành càng cao, nhưng việc kiểm soát hành vi và rủi ro trở nên khó hơn. Đây là vấn đề người dùng thường gặp khi triển khai OpenClaw trong môi trường sản xuất, nơi yêu cầu ổn định và an toàn được ưu tiên.
Kết luận của Yu Xian là Claude Code đáng yên tâm hơn nếu đặt trọng tâm vào bảo mật và độ tin cậy, còn OpenClaw cần được đánh giá thận trọng, đặc biệt khi sử dụng các bản fork hoặc bản tham chiếu có dấu hiệu thiếu đầu tư vào bảo mật.


