Token导航 LogoToken导航TokenDH.com
Awesome Open Claw logo
AI代理stdio官方级别未说明来源级核验

Awesome Open Claw

MCP Server

OpenClaw是一个开源、本地优先的自主AI代理框架,可在用户控制的硬件上运行,并连接到现有的消息应用,通过LLM驱动的代理执行任务并采取实际行动。

工具数

0

提示词数

0

GitHub Stars

154

资源数

0
AI代理本地优先DockerClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

EthanYolo01

提供方

EthanYolo01

最后核验

2026/5/17 20:23

运行时

Docker

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

docker run -d \

详细介绍

🦞 超棒的开源爪

精心策划的卓越OpenClaw资源列表——不是全部,只是最好的。

*技能·插件·MCP·工具·部署·安全·研究·替代方案*

![Awesome](https://awesome.re) ![PRs Welcome](CONTRIBUTING.md) ![License: CC0-1.0](https://creativecommons.org/publicdomain/zero/1.0/) ![Last Updated](https://github.com/openclaw/awesome-openclaw/commits/main) ![Link Check](https://github.com/EthanYolo01/Awesome-OpenClaw/actions) ![Stars](https://github.com/EthanYolo01/Awesome-OpenClaw/stargazers) ![Contributors](https://github.com/EthanYolo01/Awesome-OpenClaw/graphs/contributors)

对详尽列表的观点化策划。 每个条目都经过了审查。如果其他列表在URL处停止,我们会告诉你 *为什么* 这很重要 *当* 使用它。

《开放式法律概览》(2026年3月): ⭐ 247K GitHub之星·🔱 47.7K叉子·🧩 13729 ClawHub技能🌍 10+频道

______________________________________________________________________

🌐 Language / 语言切换:英语 | 中文

______________________________________________________________________

📋 目录

______________________________________________________________________

🏁 从这里开始——什么是OpenClaw?

OpenClaw(以前 克劳德博特,简而言之 莫尔特博特)是开源的, 本地首个自主AI代理框架。您运行一个名为 网关 在您控制的硬件上——Mac mini、VPS、Raspberry Pi——它可以连接到您已经使用的消息应用程序。当你发送消息时,OpenClaw会运行一个由LLM驱动的代理程序,调用工具或技能,并做出响应——通常会代表你采取实际行动。

解释炒作的关键设计决策:

  • 消息应用程序作为UI --没有要安装的新应用程序。WhatsApp、Telegram、Discord、Slack、iMessage——无论你已经生活在什么中,都会成为你的代理界面。
  • 本地优先,自托管 --您的数据保留在您的机器上。第三方服务器看不到您的上下文。
  • 技能/插件架构 --功能是微小的markdown声明插件。任何人都可以在一个小时内写一篇。
  • 持久内存 --平面文件Markdown内存(MEMORY.md, SOUL.md)在没有矢量数据库的情况下,重新启动后仍然存在。
  • 模型无关 --适用于Claude、GPT-5、Gemini、本地Olama模型和OpenRouter。

______________________________________________________________________

⏳ 时间表和里程碑

了解OpenClaw的历史可以解释其当前的架构和社区动态。

Nov 2025  ──  Peter Steinberger (@steipete) releases "Clawdbot"
              TypeScript, Claude-only, WhatsApp + Telegram support
              Day 1: 5K stars. Week 1: 30K stars.

Dec 2025  ──  Anthropic trademark dispute → renamed "Moltbot"
              72 hours later renamed again to "OpenClaw"
              Community skill ecosystem begins forming spontaneously
              ClawHub launched as community skill registry

Jan 2026  ──  OpenClaw goes supernova: 68K → 120K stars in 2 weeks
              CVE-2026-25253 disclosed — WebSocket RCE vulnerability
              341 malicious skills discovered on ClawHub
              Alternative implementations start appearing:
              ZeroClaw (Rust), NanoClaw (Python), PicoClaw (Go)

Feb 2026  ──  Steinberger joins OpenAI
              Project transferred to OpenClaw Foundation (independent)
              ClawHub adds VirusTotal scanning for all submitted skills
              NemoClaw (NVIDIA, sandboxed) released
              Moltis (Rust, enterprise-grade) hits 1.0

Mar 2026  ──  247K stars, 47.7K forks
              OpenClaw Foundation announces governance model
              13,729 skills on ClawHub
              v1.9.x stable release series

______________________________________________________________________

🏠 官方资源

资源描述
openclaw主仓库——TypeScript单仓库
openclaw/技能官方技能库
clawhub.ai官方技能市场和注册
OpenClaw博客公告、安全建议、深度潜水
OpenClaw文档正式文件
OpenClaw变更日志发行说明和版本历史
最新更新和路线图官方X账号——功能预览、发布新闻、社区亮点

Monorepo包映射:

包装描述
packages/core核心框架、提供者接口、基类
packages/gatewayWebSocket控制平面(端口18789)、会话管理、信道路由
packages/agent具有RPC模式、工具流、块流的代理运行时
packages/cli用于入职、网关控制、消息传递的CLI
packages/sdk用于构建自定义工具和插件的SDK
packages/uiWebChat界面+控制UI仪表板

______________________________________________________________________

⚡ 入门与安装

快速安装

# Requires Node.js 20+
npm install -g openclaw

# Interactive onboarding wizard
openclaw onboard

# Or specify your provider directly
openclaw onboard --auth-choice anthropic-api-key
openclaw onboard --auth-choice openai-api-key
openclaw onboard --auth-choice openrouter        # Recommended for cost optimization

Docker(推荐用于生产环境)

docker run -d \
  -p 127.0.0.1:18789:18789 \
  -v ~/openclaw-data:/data \
  -e ANTHROPIC_API_KEY=your_key \
  --restart unless-stopped \
  openclaw/openclaw:stable
⚠️ 严重: 绑定到 127.0.0.1,不 0.0.0.0。参见 安全 为什么这很重要。

释放通道

通道命令用例
stablenpm i -g openclaw所有用户-推荐
betanpm i -g openclaw@beta早期采用者,测试新技能
devnpm i -g openclaw@dev只有核心贡献者——可能会被打破

安装指南

______________________________________________________________________

🧠 核心架构

五个概念解锁了整个生态系统:

1.网关

WebSocket服务器(端口18789)是单个编排点。它将异构消息协议——通过Baileys的WhatsApp、通过grammY的Telegram、Slack Events API、Discord网关——规范化为规范的内部消息格式。这里没有情报人员。它是一个纯粹的交通管制员。

2.技能vs插件vs MCP

技能插件MCP集成
格式SKILL.md markdownTypeScript npm包独立进程,任何语言
复杂性零代码完整代码+生命周期挂钩完整代码+独立运行时
分布ClawHub注册表npm/GitHub任何URL或本地
孤立无(进程中)应用程序级别流程级别
最适合快速功能、集成深度系统访问、自定义提供商外部服务集成
示例Gmail技能,Notion技能ClawRouter,SecureClaw剧作家MCP,GitHub MCP

3.内存架构

OpenClaw使用 文件系统作为真理 内存——默认情况下不需要矢量数据库。

文件目的是否可由代理人更改?
MEMORY.md长期提炼的事实✅ 是的
SOUL.md核心身份和价值观✅ 是(除非锁定)
AGENTS.md不可变操作说明❌ 不,特工不能碰这个
memory/YYYY-MM-DD.md每日情节日志✅ 自动附加

4.上下文工程

当接近令牌限制时,OpenClaw会触发 会话压缩 --总结最旧的轮次,同时保留工具调用结果对。会话在可配置的边界重置(默认值:UTC凌晨4点)。结果:有效地不限制对话长度。

5.通道隔离

每个连接的消息传递平台都是 频道 具有自己的上下文命名空间。技能可以通过以下方式按渠道进行范围划分 channels: 在技能清单中。使用每个频道的权限集同时运行10+个频道。

______________________________________________________________________

🤖 LLM选型指南

这是新用户最常见的问题之一,没有其他资源能很好地涵盖它。这是截至2026年3月的社区共识。

模型比较一览

模型提供者优势劣势最佳OpenClaw用例
克劳德·十四行诗4人为最佳工具调用可靠性;遵循细致的指导成本高于Gemini默认建议;大多数用户的日常驱动程序
克劳德·海库4Anthropic非常快,便宜不太适合复杂的多步骤任务大量分诊、简单的自动化、通知
GPT-5OpenAI推理能力强,编码能力强成本;有时工具调用过于冗长复杂的编码任务、分析工作流
双子座2.5 Pro谷歌最长的上下文窗口(1M令牌);大规模最优价格工具调用格式偶尔不一致文档繁重的工作流程、研究、长时间会话
双子座2.5闪光灯谷歌响应最快,功能最便宜的模型在复杂的工具链上不太可靠实时自动化,成本敏感的部署
Llama 4童子军 (Ollama)Meta/Local免费,完全私有,不需要API密钥需要支持的硬件(建议16GB+VRAM)空中映射环境,保密关键数据
Qwen3-32B (Ollama)阿里巴巴/本地强大的多语言能力;非常适合非英语工作负载硬件要求多语言部署
开放路由自动路由、统一计费、回退逻辑增加延迟,另一个依赖关系需要灵活性的团队;ClawRouter高级用户

按用例推荐

个人生产力代理(电子邮件、日历、任务):克劳德·十四行诗4 作为主要。 克劳德·海库4 用于简单的提醒和快速查找。使用ClawRouter路由。

软件开发助理:GPT-5克劳德·十四行诗4。两者都擅长代码。GPT-5在大型重构上略强;Sonnet 4在多步工具链上更可靠。

研究和文件处理:双子座2.5 Pro 对于其1M令牌上下文窗口。处理整个代码库或大型PDF而不进行分块。

隐私优先/无间隙部署:Llama 4童子军 (16GB VRAM)或 Qwen3-14B (8GB VRAM)。没有数据离开你的机器。

成本优化的大批量生产:双子座2.5闪光灯克劳德·海库4.使用ClawRouter自动将廉价任务路由到这些任务,将昂贵任务路由到Sonnet/GPT-5。

配置多个模型

# Configure a primary and fallback model
openclaw config set model.primary "Claude Sonnet 4.6"
openclaw config set model.fallback "gemini-2.5-flash"
openclaw config set model.coding "gpt-5"

# Or use OpenRouter for automatic routing
openclaw config set provider "openrouter"
openclaw config set model.primary "openrouter/auto"

使用Olama进行本地模型设置

# Install Ollama
curl -fsSL https://ollama.ai/install.sh | sh

# Pull a recommended model
ollama pull llama4:scout        # 16GB VRAM
ollama pull qwen3:14b           # 8GB VRAM
ollama pull mistral-nemo:12b    # 6GB VRAM (minimum viable)

# Point OpenClaw at local Ollama
openclaw config set provider "ollama"
openclaw config set model.primary "llama4:scout"

______________________________________________________________________

💰 成本估算指南

人们犹豫是否尝试OpenClaw的主要原因之一。这是真实的数字。

API供应商成本(2026年3月定价)

模型输入(每1M代币)输出(每1M令牌)典型周转成本
克劳德·十四行诗43.0015.00~0.005-0.02美元
克劳德·海库40.80美元4.00美元~0.001-0.005美元
GPT-510.00美元30.00美元~0.01-0.05美元
双子座2.5 Pro1.25美元5.00美元~0.003-0.015美元
双子座2.5闪光0.15美元0.60美元~ 0.0003-0.002美元
Llama 4/Ollama0美元0美元仅硬件成本
*“典型转弯成本”* =一条用户消息+代理响应,包括工具调用。复杂的多步骤任务成本更高。

按使用情况列出的月度成本估算

简介描述估计。API月度成本
约50条消息/天,主要是简单任务每月3-8美元
适度每天约200条消息,简单和复杂的混合每月15-40美元
重的每天约500条消息,复杂的工作流程,有许多工具调用每月50-150美元
团队(5人)共享实例,每天约1000条消息每月100-300美元
企业定制;ClawTeam管理计费联系供应商
实际成本差异很大 基于模型选择、技能复杂性和对话长度。这 cost-tracker 技能为您提供真实的每次对话数据。

成本优化策略

1.使用ClawRouter进行智能路由(节省40-60%)

openclaw skill install BlockRunAI/clawrouter
# Routes simple tasks (reminders, lookups) to Haiku/Flash
# Routes complex tasks (code, research) to Sonnet/GPT-5
# Users report 40-60% cost reduction

2.上下文窗口卫生

# Enable aggressive session compaction
openclaw config set context.compaction_threshold 0.7
openclaw config set context.reset_schedule "0 4 * * *"  # 4am UTC daily

3.技能范围狭窄 具有广泛触发因素的技能(use this when the user asks anything about...)消耗更多令牌来评估是否激活。窄触发条件=更少的代币浪费。

4.使用本地模型执行批量任务 在本地运行Ollama以执行高容量、低复杂性的任务(电子邮件排序、常规摘要)。API边际成本为零。

总拥有成本:自托管与托管

自托管VPS托管(ClawHost)自托管家庭实验室
基础设施每月5-18美元(Hetzner/DO)每月10-30美元~每月0美元(现有硬件)
设置时间30-120分钟5-15分钟2-4小时
维护1-2小时/月1-2个小时/月
隐私最大
可靠性高(典型为99.9%SLA)取决于硬件
最适合大多数用户初学者、忙碌的专业人士高级用户、家庭实验室用户

______________________________________________________________________

🔧 技能和插件

官方技能登记处(ClawHub)

clawhub.ai --官方市场。 13729项社区技能 截至2026年3月。

openclaw skill install steipete/slack
openclaw skill install community/playwright-mcp
openclaw skill list
openclaw skill remove steipete/slack
⚠️ ClawHub是开放式提交。并非所有技能都经过审查。安装前务必查看源代码。看 安全 部分。

精心策划的“必备”技能

🛡️ 先安装这个:

技能它的作用为什么重要
secureclaw审核您的安装是否存在CVE、配置错误、及时注入风险先安装,再进行其他操作

生产力核心:

技能功能星级/安装
playwright-mcp完全的浏览器自动化——浏览、点击、抓取、填写表单最常用的技能
agentmail人工智能电子邮件分类、自动回复、LLM驱动的收件箱管理收件箱时间减少30-50%(据报道)
notion-direct双向概念同步最佳知识管理集成
obsidian-direct直接读写黑曜石库适用于Markdown原生PKM用户
google-calendar全日历管理,自然语言“预订周二下午的会议”很有效
linear通过聊天创建、更新、分类线性问题工程团队必备
github-mcp通过MCP完全集成GitHubPR审查、问题管理、代码搜索
composio通过托管身份验证连接到250多个应用程序最适合广泛的SaaS覆盖

发展:

技能它做什么
claude-code将Claude Code作为编码任务的子代理运行
docker-manager管理容器、图像和组合堆栈
cost-tracker实时LLM API成本监控和预算警报
cron-backup带版本跟踪的定时备份

研究与数据:

技能它做什么
web-research具有引文跟踪功能的多源网络研究
arxiv-search搜索和总结arXiv论文
perplexity-search通过困惑API深度网络搜索
supermemory由Supermemory.ai支持的外部存储层

按类别划分的技能

对于5400多种经过审查的技能的完整分类指数: ➡️ VoltAgent/惊人的openclaw技能 --1M+月浏览量,排名第一的社区技能资源。

培养自己的技能

技能是 SKILL.md 文件。最低可行技能:

# my-skill

Use this skill when the user asks to [TRIGGER CONDITION].

## Setup
- Requires: API_KEY environment variable

## Tools

### do_thing
Does the thing.
Parameters:
- query (string): What to do

## Instructions
When triggered, call do_thing with the user's request.
Return the result in a friendly format.

技能创作资源:

, clawhub inspect `、版本控制、软删除/恢复

______________________________________________________________________

🤖 MCP集成

MCP(模型上下文协议,最初由Anthropic提出)是新的专业级OpenClaw技能的主导架构。MCP服务器作为独立进程运行,提供更好的隔离和语言不可知性。

npm install -g mcporter
openclaw mcp add --url https://mcp.github.com/sse --name github
openclaw mcp add --local /path/to/my-mcp-server --name local-tools

著名的MCP服务器

服务器类别备注
剧作家mcp浏览器OpenClaw中使用最多的MCP;完全浏览器自动化
DevOps官方GitHub MCP
文件系统mcp系统具有显式路径控制的读/写文件
存储器mcp内存知识图内存
勇敢的搜索mcp搜索通过Brave API进行网络搜索
获取mcpHTTPWeb获取和抓取
postgres mcp数据库只读PostgreSQL访问
松弛mcp通信官方Slack MCP
gmail mcp电子邮件通过MCP发送Gmail

______________________________________________________________________

🖥️ 用户界面和配套应用程序

Web用户界面

工具说明主要功能
openclaw工作室功能齐全的网络仪表板技能管理、内存查看器、成本分析
维贝茨劳浏览器原生界面——无需本地安装生产部署前测试技能
openclaw ui官方WebChat+Control UI附带核心
ClawDashOpenClaw代理界面高级Next.js 15 UI样板,包含50多个组件、模块化布局和专业仪表板设计
OpenClaw目录社区技能/工具目录可搜索,社区评级

桌面应用程序

工具平台描述
适用于macOS的OpenClawmacOS菜单栏配套应用程序;管理/连接到本地网关,并将macOS功能作为节点暴露给代理
OpenClaw经理macOS/Windows具有可视化文件管理的桌面聊天界面
OpenClaw Windows中心WindowsOpenClaw(人工智能个人助理)的Windows配套套件

移动

工具平台描述
OpenClaw iOS应用程序iOS内部预览版——尚未公开发布。 通过WebSocket(局域网或尾网)连接到网关;暴露节点功能:画布、屏幕截图、摄像头捕捉、位置、呼叫模式、语音唤醒。接收 node.invoke 命令和报告节点状态事件

______________________________________________________________________

🌐 平台渠道和消息传递

平台状态注释
电报✅ Native支持最好;适用于所有实现
WhatsApp✅ 本地(Baileys)最受个人使用;需要二维码扫描
Discord 的中文翻译是“不和谐”或“纷争”。✅ 原住民公会+DM;斜线命令可用
Slack✅ 本机完整事件API+块工具包
iMessage✅ 仅限macOSLinux/Windows上需要BlueBubbles桥接器
信号✅ 通过signal-cli最佳隐私选项
Google 聊天✅ 本地工作区集成
微软Teams✅ Beta机器人框架集成
短信✅ 通过Twilio按消息付费
电子邮件✅ 通过技能IMAP/SMTP或AgentMail插件
语音🧪 实验OpenAI实时API,早期
网页微件✅ 通过openclaw ui可嵌入网站

多通道提示:

  • 每个通道都有自己的对话名称空间——技能可以按通道进行范围划分
  • 将一个廉价的Telegram机器人专用于低优先级任务;保留WhatsApp用于高优先级工作
  • 渠道级权限集:仅将危险技能限制在受信任的渠道

______________________________________________________________________

☁️ 部署和基础设施

托管主机服务

服务起始价格最适合
ClawHost每月25美元至350美元从45多个提供商服务器中选择,以满足您的需求
小叮当每月约49美元全面入职支持+OpenClaw Manager
OpenClaw启动约20美元/月简单管理+预配置技能
数字海洋1-点击每月12美元自托管,但速度很快;完全根访问权限

自托管:Docker Compose

version: '3.8'
services:
  openclaw:
    image: openclaw/openclaw:stable
    restart: unless-stopped
    ports:
      - "127.0.0.1:18789:18789"   # NEVER bind to 0.0.0.0 directly
    volumes:
      - ./data:/data
      - ./skills:/skills
    environment:
      - ANTHROPIC_API_KEY=${ANTHROPIC_API_KEY}
      - OPENCLAW_MEMORY_DIR=/data/memory
      - OPENCLAW_LOG_LEVEL=warn
    user: "1000:1000"
    read_only: true
    tmpfs: ["/tmp"]
    security_opt:
      - no-new-privileges:true
    healthcheck:
      test: ["CMD", "curl", "-f", "http://localhost:18789/health"]
      interval: 30s
      timeout: 10s
      retries: 3

自托管:NixOS

services.openclaw = {
  enable = true;
  package = pkgs.openclaw;
  settings = { port = 18789; memoryDir = "/var/lib/openclaw/memory"; };
  environmentFile = "/run/secrets/openclaw-env";
};

nix openclaw 用于社区NixOS模块。

VPS价格比较

提供商层级成本备注
HetznerCX22(2GB)每月4.15欧元欧盟最佳性价比
DigitalOcean基本2GB每月18美元大多数教程都针对这个;一键可用
Vultr常规2GB每月12美元全球覆盖良好
Linode/AkamaiNanode 1GB每月5美元内存紧张;如果添加了许多技能,则进行升级
Oracle Cloud始终免费1GB0美元免费;性能各不相同

Homelab&Edge

资源备注
Raspberry Pi指南要求Pi 4 4GB以上;首选Pi 5
Mac迷你设置推荐:静音、高效、可靠
Ansible游戏手册使用Tailscale VPN、UFW防火墙和Docker隔离自动安装
Proxmox上的OpenClaw社区教程:完整的Proxmox VE部署指南

______________________________________________________________________

🏢 企业部署

适用于具有合规性、多租户和治理要求的团队和组织。

身份验证和访问控制

单点登录(SSO):

# SAML 2.0 via Nginx auth_request
# OpenClaw itself is auth-agnostic; put auth in your reverse proxy layer
# Community guide: https://docs.openclaw.ai/enterprise/sso
工具说明
代理访问控制技能分层访问控制——限制哪些用户触发哪些操作

多租户模式

OpenClaw没有原生多租户。企业团队使用以下三种模式之一:

模式A——每个团队/用户一个实例(推荐)

User A → Gateway A (port 18789) → Memory A
User B → Gateway B (port 18790) → Memory B

完全隔离。简单。每个用户都可以使用Ansible或Docker Compose。

模式B——共享实例,每通道隔离 一个网关,多个渠道,渠道范围的技能和权限。成本更低;共享内存是一种风险。

模式C——ClawTeam管理多租户 ClawTeam处理身份验证、路由和计费。最适合10人以上不想管理基础设施的团队。

合规与审计

工具说明标准
代理审计跟踪篡改明显的哈希链操作日志SOC 2 Type II兼容
SecureClaw55分安全审计;OWASP ASI+MITRE ATLAS映射OWASP ASI前10名
尼莫爪NVIDIA沙盒构建;GPU加速,完全隔离气隙就绪

数据驻留

默认情况下,您的数据将进入所选LLM提供商的API。对于有数据驻留要求的组织:

  • 欧盟: 使用Anthropic EU端点或Gemini EU托管端点;在德国赫茨纳部署OpenClaw
  • 气隙: 在本地运行Ollama——零数据离开您的网络。请参阅 Ollama×OpenClaw集成指南
  • 前提是: NemoClaw用于具有本地GPU推理的完全隔离部署

灾难恢复

# Backup your entire OpenClaw state
tar -czf openclaw-backup-$(date +%Y%m%d).tar.gz \
  ~/openclaw-data/memory \
  ~/openclaw-data/skills \
  ~/.openclaw/config.json

# Restore
tar -xzf openclaw-backup-20260315.tar.gz -C ~/openclaw-data/

cron-backup skill按计划自动执行此操作,并可选择上传到S3、Backblaze B2或任何与S3兼容的提供商。

______________________________________________________________________

🧠 记忆与知识系统

内置内存文件

文件目的可由代理更改
MEMORY.md长期提炼的事实和偏好✅
SOUL.md核心身份、价值观、操作说明✅ (建议上锁)
AGENTS.md不可变规则--代理无法覆盖
memory/YYYY-MM-DD.md每日情节日志✅ 自动附加

外部存储器集成

工具描述最适合
超级内存使用语义搜索管理外部内存需要跨实例共享内存的团队
格拉菲蒂时态知识图内存随时间变化的复杂关系知识
备忘录LLM代理的分层内存操作系统研究级内存架构
mem0自我改善的个性化记忆个性化繁重的工作流程

内存最佳实践

  1. 保持 SOUL.md 简短而固执己见。 200-300字。特定节拍通用。
  2. 使用 AGENTS.md 对于不可谈判的规则。 安全策略、内容限制、工具限制——代理无法覆盖它。
  3. 修剪 MEMORY.md 每月。 旧的事实在积累。检查并删除过时的条目。
  4. 独立的工作和个人环境 使用具有不同通道配置的通道范围内存。
  5. 切勿将凭据放入内存文件中。 使用环境变量或机密管理器。

______________________________________________________________________

🔒 安全

本节之所以存在,是因为没有其他Awesome OpenClaw列表足够重视安全性。OpenClaw具有广泛的系统访问权限。安全不是可选的。

已知CVE和事件

CVE/事件严重性描述缓解措施
CVE-2026-25253🔴 关键WebSocket RCE——如果网关暴露在互联网上,则执行未经身份验证的远程代码更新到v1.8.4+。切勿直接暴露端口18789。
ClawHub恶意技能(2026年1月)🔴 高341恶意技能;一些数据通过Base64分块请求泄露到未知端点。26%的流行技能至少有一个高严重性向量(思科研究)使用SecureClaw+ skill-guard 在安装任何技能之前
41K多个暴露实例(2026年2月)🔴 高41600个OpenClaw网关公开曝光;2100+泄漏的API密钥审核防火墙规则。使用SecureClaw网络审计。
通过技能描述快速注射🟠 中等恶意技能嵌入了覆盖用户意图的隐藏指令SecureClaw行为规则;审查技能来源
API内存中的密钥日志🟡 低-中代理在处理配置消息时将API密钥写入每日日志在v19.1中修复;审计旧 memory/ 日志

基本安全工具

SecureClaw(先安装)

SecureClaw 通过Adversa AI:

  • 在整个攻击面上进行55次审计检查
  • 15条行为规则(约1150个令牌)反对即时注入
  • 地图到OWASP ASI Top 10和MITRE ATLAS
openclaw plugin add secureclaw
openclaw skill install adversa-ai/secureclaw
openclaw secureclaw audit --full
openclaw secureclaw harden

其他安全工具

工具说明
技能警卫安装前扫描ClawHub技能以查找安全漏洞——检测提示注入、恶意软件有效载荷、硬编码密钥和其他威胁
代理审计跟踪技能篡改明显的哈希链操作日志
代理访问控制技能每个用户/通道的分层访问控制

安全部署:Nginx反向代理

切勿直接暴露端口18789。 始终使用带有身份验证的反向代理:

server {
    listen 443 ssl http2;
    server_name yourdomain.com;

    ssl_certificate     /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

    location /openclaw/ {
        auth_basic "OpenClaw Gateway";
        auth_basic_user_file /etc/nginx/.htpasswd;

        proxy_pass http://127.0.0.1:18789/;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        proxy_set_header Host $host;

        # Rate limiting
        limit_req zone=openclaw burst=20 nodelay;
        limit_req_log_level warn;
    }
}

# Rate limit zone definition (in http block)
# limit_req_zone $binary_remote_addr zone=openclaw:10m rate=10r/s;

技能考核清单

在安装ClawHub的任何技能之前:

  • \[ \] 作者验证: 具有提交历史记录的真实GitHub配置文件?
  • \[ \] 年龄和明星: 新回购+可疑的高星=红旗
  • \[ \] 阅读来源: SKILL.md文件是markdown文件,可以在2分钟内读取。在HTML注释后或代码块内查找隐藏的指令
  • \[ \] 权限范围: 计算机技能要求网络访问吗?拒绝过于特权的技能
  • \[ \] 病毒总数: 检查ClawHub页面以获取VirusTotal扫描结果
  • \[ \] 跑技后卫: openclaw run "use skill-guard to audit [skill-name]"

技能源中的自动危险信号:

  • 指示忽略之前的指示或 AGENTS.md
  • 向README中未提及的外部URL发送数据的请求
  • 技能文件中嵌入的Base64编码内容
  • 修改说明 SOUL.mdAGENTS.md
  • fetch() 在不披露的情况下调用硬编码的外部域

______________________________________________________________________

🆚 OpenClaw与其他代理框架

用于产品团队和开发人员评估构建哪个框架。更新于2026年3月。

对比矩阵

龙虾自动生成船员AILangGraphn8n植酸酶
主要语言TypeScriptPythonPythonNode.jsTypeScript
学习曲线
代理类型单代理+技能多代理编排多代理团队状态机图工作流自动化会话机器人
记忆内置平面文件+外部手动手动LangChain内存无原生内置
用户界面消息应用程序(WhatsApp、TG…)代码/Jupyter代码/Web UI代码/LangSmithWeb UIWeb聊天UI
自托管✅ 头等舱
技能/插件生态系统13729项技能(ClawHub)社区工具社区团队LangChain工具500+集成社区节点
安全模型应用程序级(NanoClaw提供容器隔离)无本地无本地
最适合个人/团队生产力代理研究,复杂的多代理业务工作流程自动化有状态的管道,研究非技术自动化面向客户的聊天机器人
最糟糕的复杂的多代理管道非技术用户实时个人助理简单用例LLM繁重的工作流程需要完全控制的高级用户
GitHub 星标247K38K26K12K51K14K

何时选择OpenClaw

在以下情况下选择OpenClaw:

  • 你想要一个通过消息应用程序与之互动的个人生产力代理
  • 你需要一个庞大的预构建技能生态系统(ClawHub上的13729)
  • 你想要低代码技能的创作(skill.md格式)
  • 本地优先,自托管隐私对您很重要
  • 您正在为一个将使用他们现有聊天工具的团队进行构建

在以下情况下不要选择OpenClaw:

  • 您需要复杂的多代理编排和复杂的切换协议(→使用AutoGen或CrewAI)
  • 您正在构建一个具有对话流的面向客户的聊天机器人(→使用Botpress)
  • 您需要一个面向非技术用户的可视化无代码自动化构建器(→使用n8n)
  • 您正在进行需要细粒度状态机控制的研究(→使用LangGraph)

OpenClaw与AutoGen

最常见的比较。主要区别:AutoGen专为 多智能体系统 其中代理在代码中协作。OpenClaw是为 单代理生产率 拥有丰富的技能生态系统。如果你想要一个通过聊天代表你采取行动的人工智能助手,OpenClaw就赢了。如果你想让代理人合作解决复杂的研究问题,AutoGen赢了。

OpenClaw与n8n

n8n是一个面向非技术用户的可视化工作流自动化工具。OpenClaw是面向高级用户的会话代理。它们是互补的:许多用户运行n8n用于计划工作流,运行OpenClaw用于按需会话任务。这 n8n-webhook 技能在两者之间架起了桥梁。

______________________________________________________________________

🌍 生态系统和代理平台

代理社交与协作

平台描述
模具手册Agent原生社交网络——Agent发布、关注和交互
蛤蜊𝕏/人工智能代理的推特——一个发现代理在做什么的地方,一次最多400个字符
代理号任务市场——为代理发布任务或让代理接手工作

代理人对代理人(A2A)

资源描述
A2A协议规范Google发起的开放代理互操作性协议
ACP——代理通信协议开放式代理互操作性协议,旨在解决连接人工智能代理、应用程序等日益增长的挑战
代理团队编排技能具有角色、任务、交接和审查的多代理团队
代理技能API网关,具有人工循环写入批准功能

______________________________________________________________________

🛠️ 开发人员工具

部署和管理

工具说明
openclaw ansible使用Tailscale VPN、UFW防火墙和Docker安全强化进行官方自动安装

开发与测试

工具说明
插件SDK文档插件SDK作为子路径导出在主包中提供(openclaw/plugin-sdk/core, /telegram, /discord等)——无需单独包装
Vibeclaw基于浏览器的沙盒——不涉及生产的测试
ClawHub命令行界面官方发布工具: clawhub publish, clawhub inspect、版本控制、软删除/恢复

监测和可观察性

工具说明
openclaw仪表板具有身份验证、TOTP MFA、成本跟踪、实时数据流和内存浏览器的安全实时监控仪表板
成本跟踪技能带预算警报的API Per-conversation成本跟踪

成本优化

工具说明
ClawRouter代理原生LLM路由器支持41多种型号,路由延迟低于1ms,通过Base和Solana上的x402进行USDC支付
路由器型号根据配置的模型、成本和任务复杂性路由模型请求——将一般/低复杂性请求路由到最便宜的可用模型,将更高复杂性路由到更强的模型

______________________________________________________________________

🏗️ 替代实施方案

决策矩阵

OpenClawNanoClawZeroClawMoltisPicoCallowNanobot
语言TypeScriptPythonRustRustGoPython
随机存取存储器约1.52 GB约100 MB约7.8 MB约120 MB\<10 MB约110 MB
二进制28 MB+不适用3.4 MB~12 MB\<10 MB不适用
初创公司~6秒~2秒\<10毫秒~1.5秒~1秒~3秒
孤立应用程序容器多层流程
技能生态系统13729(ClawHub)通过技能基于MCP有限有限基于MCP
最佳选择最大功能安全第一边缘/IoT企业嵌入式学习

实现

龙虾 --参考实施。选择时间:你想要最大的技能生态系统,并接受资源权衡作为成熟的成本。

纳米爪 --Python,强制容器隔离,约700行(下午可审计)。选择时间:安全性和可审计性比技能更重要。受监管的环境。

零爪 --Rust,3.4MB二进制文件,启动时间\<10ms,7.8MB RAM(比OC小194倍),直接导入OpenClaw配置,22+个提供程序。选择时间:资源效率很重要,或者您希望从OpenClaw迁移路径。

Moltese --值得信赖的Rust原生Claw。一个二进制文件——沙盒、安全、可审计。内置语音、内存、MCP工具和多通道访问。选择时间:你的团队需要一个值得信赖的企业级Rust实现。

皮可爪 --Go,\<10MB RAM,1秒启动,目标是10美元的RISC-V硬件。选择时间:物联网、家庭自动化、嵌入式Linux、最便宜的硬件。

纳米机器人 --Python,约4000行,最大可读性,仅限MCP工具。选择时间:学习代理内部、原型架构、学术研究。

NullClaw --Zig,1MB RAM,678KB二进制文件。选择时间:绝对最小占地面积,微控制器相邻。

项目语言核心思想
爪爪走Go无头、语音+文本、嵌入式Linux
咪爪CESP32微控制器版本
甲壳各种治理/合规性优先

______________________________________________________________________

📖 教程、博客和文章

入门指南

中级和高级

安全

替代品和生态系统

学习路径

______________________________________________________________________

🎥 视频与讲座

资源类型描述
Lex Fridman#491:OpenClaw——打破互联网的人工智能代理采访(3h15m)创作者斯坦伯格与莱克斯·弗里德曼深入对话:起源故事、建筑、Moltbook争议、安全风险、自主代理的未来。 了解OpenClaw的最佳第一个视频
OpenClaw创建者:完整的现实世界演示演示访谈Peter Yang(创造者经济)与Steinberger交谈:自动航班登记、智能家居控制、违反直觉的人工智能编码工作流程(无计划模式,无MCP)。2710万次浏览
“我发送我没有读过的代码”——OpenClaw创建者访谈播客/视频Pragmatic Engineer(Gergely Orosz)在病毒爆发前在伦敦采访了Steinberger,深入研究了人工智能辅助开发工作流程。可在YouTube和Spotify上使用
OpenClaw创建者×OpenAI开发经验负责人播客OpenAI建设者无脚本第1集:Steinberger和Romain Huet的早期旅程和对AI建设者的建议
50天真实工作流程:20个提示模板配套资源GitHub Gist有20个真正的、可复制粘贴的提示:晨间简报、备份、YouTube分析、多语言入职助理等

______________________________________________________________________

📚 研究与学术资源

关键论文

论文相关性
OpenClaw的防御设计(2026)全面的安全框架;将攻击面映射到OWASP ASI
ToolSword:工具学习中的安全问题(2024)工具调用安全基础工作——直接适用于技能
AgentBench:评估LLM作为代理(2023)基准框架;用于评估OpenClaw变体
快速注射攻击(2023)定义影响技能安全的即时注入威胁模型
重演:推理+表演(2022)OpenClaw代理循环所基于的ReAct模式

学术项目

  • OWASP代理安全倡议 --OpenClaw被用作ASI Top 10的参考实现
  • MITRE ATLAS --基于人工智能红队和安全小组的真实攻击观察,全球可访问的、不断更新的针对人工智能系统的对抗战术和技术知识库;SecureClaw包括正式的MITRE ATLAS映射
  • 纳米机器人 --研究代理内部的最佳平台;易于仪器

______________________________________________________________________

💼 用例和展示

按域名

个人生产力:

  • 电子邮件→ 零:通过OpenClaw路由所有电子邮件;自动分诊、草稿审批、自动发送常规响应
  • 日历管理:真正理解上下文的自然语言日程安排
  • 个人CRM:记住所有关系中的上下文;会前自动简报

软件开发:

  • 公关审查助理:您所有仓库中公开公关的每日摘要
  • 事件响应者:监控日志、呼叫页面、起草事件报告
  • 依赖性审计员:每周扫描过时或易受攻击的软件包

业务运营:

  • 会议记录员:记录、转录、总结、分发
  • CRM智能:监控电子邮件,自动更新HubSpot/Salesforce
  • 报告生成器:每周一上午起草并发送每周指标

研究与数据:

  • 文献监测:符合您兴趣的arXiv新论文的每日摘要
  • 竞争情报:监控竞争对手的GitHub、博客文章、招聘信息
  • 数据管道:报废→ 清洁→ 分析→ 在日程表上总结

展示收藏:

______________________________________________________________________

❓ 常见问题解答和故障排除

安装和设置

Q: 最低硬件要求是什么? A: Node.js 20+用于OpenClaw核心。最低1GB RAM(建议2GB,以便熟练操作)。任何现代64位操作系统。对于通过Ollama的本地型号:最低8GB VRAM;建议使用16GB。

Q: 两者之间有什么区别 openclaw onboardopenclaw start? A. onboard 是一个一次性交互式向导,用于设置配置、连接第一个频道和安装基本技能。 start 只需使用现有配置启动网关。永远奔跑 onboard 第一。

Q: 我需要付费的API密钥才能开始吗? A: 不可以。您可以使用Ollama+开源模型(Llama 4,Qwen3)在本地完全运行。这种体验能力较弱,但无需任何成本。大多数用户从Claude或OpenAI API密钥开始,以获得最佳的开箱即用质量。

______________________________________________________________________

网关和连接问题

Q: 网关已启动,但我无法从我的消息应用程序连接。 A: 按顺序检查这些:

  1. 确认端口18789未被阻塞: curl http://localhost:18789/health
  2. 如果使用Docker,请确保正确绑定: 127.0.0.1:18789:18789 (不是 0.0.0.0)
  3. 如果远程访问,请确认您的反向代理配置正确
  4. 检查日志: openclaw logs --tail 50

Q: WhatsApp每隔几个小时就会断开连接。 A: 这是Baileys(WhatsApp网络库)的限制。解决:

  • 保持二维码扫描设备处于活动状态并连接到互联网
  • 在中配置自动重新连接规则 AGENTS.md,或使用具有监视器支持的部署脚本
  • 考虑切换到Telegram作为您的主要渠道——它对服务器部署更稳定

Q: 我的Telegram机器人停止了响应。 A: 99%的情况下,这是机器人令牌问题或冲突的webhook。检查:

openclaw channel status telegram
openclaw channel reconnect telegram

______________________________________________________________________

性能和内存

Q: OpenClaw正在使用2GB以上的RAM。这正常吗? A: 是的,随着全技能生态系统的加载。缓解策略:

  • 使用 openclaw skill list --active 审核加载了哪些技能
  • 卸载您不使用的技能: openclaw skill remove [name]
  • 如果资源效率至关重要,请考虑ZeroClaw(7.8MB RAM)

Q: 在长时间的谈话中,反应越来越慢。 A: 上下文窗口正在填满。解决:

  • 实现积极压实: openclaw config set context.compaction_threshold 0.7
  • 计划每日重置: openclaw config set context.reset_schedule "0 4 * * *"
  • 在您的计算机中配置健康检查和自动重启 docker-compose.yml

Q: 记忆无限增长。 MEMORY.md 现在是50000字。 A: 如果不修剪,代理将无限期地写入内存。最佳实践:

  • 设置月历提醒以进行回顾和修剪 MEMORY.md
  • 使用 memory-manager 自动总结和压缩旧条目的技能
  • 硬限制:添加到 AGENTS.md:“将MEMORY.md限制在10000字以内。接近该限制时进行总结和压缩。”

______________________________________________________________________

技能与安全

Q: 我安装了一项技能,现在我的经纪人表现得很奇怪。 A: 可能通过恶意或糟糕的写作技巧迅速注射。步骤:

  1. 禁用该技能: openclaw skill disable [name]
  2. 查看其源代码中的隐藏指令
  3. openclaw secureclaw audit --full
  4. 如果确实是恶意的,请向ClawHub报告

Q: 我如何阻止技能访问互联网? A: 添加到 AGENTS.md:

[skill-name] must never make external network requests except to [approved-domain].

为了加强执行,请使用代理访问控制技能或切换到提供容器级隔离的NanoClaw。

Q: 我的API密钥意外地写入了内存日志。我该怎么办?

  1. 立即在提供商的控制台上旋转密钥
  2. 删除受影响的日志: rm ~/openclaw-data/memory/[date].md
  3. openclaw secureclaw audit 检查其他暴露情况
  4. 添加 AGENTS.md:“在任何情况下,切勿写入、记录或重复API密钥、令牌或凭据。”

______________________________________________________________________

成本和型号

Q: 我的API成本远高于预期。 A: 常见原因:

  1. 触发条件非常广泛的技能→ 审计与 cost-tracker 技能
  2. 无会话压缩→ 对话无限积累上下文
  3. 任务型号错误→ 使用ClawRouter将廉价任务路由到廉价模型
  4. 上下文窗口因加载大型文档的编写技巧不佳而泄漏

Q: 我可以设定每月的支出上限吗? A: 并非原生在OpenClaw核心中,但:

  • cost-tracker 当你达到阈值时,技能会发出警报
  • 直接在您的API提供商处设置硬限制(Anthropic、OpenAI都支持这一点)
  • ClawRouter可以配置为在成本限制后停止路由到昂贵的型号

______________________________________________________________________

更新和迁移

Q: 如何安全地更新OpenClaw?

# Backup first
tar -czf ~/openclaw-backup-$(date +%Y%m%d).tar.gz ~/openclaw-data/

# Update
npm update -g openclaw

# Verify
openclaw --version
openclaw health check

Q: 如何从OpenClaw迁移到ZeroClaw? ZeroClaw支持直接配置导入:

zeroclaw migrate --from ~/.openclaw
# Memory and config files are compatible; most skills work via MCP bridge

______________________________________________________________________

🤝 社区与支持

官方渠道

频道描述
Bug报告、功能反馈、CVE披露
Discord 的中文翻译是“不和谐”或“纷争”。实时帮助;#技能、#部署、#安全通道
X/推特新闻、提示、社区亮点

要追随的关键人物

处理为什么
@施泰皮特创造者;分享建筑思维
@voltager_dev保持惊人的张开爪技能
@KSimback最佳持续替代品生态系统分析
@逆境SecureClaw背后的安全研究人员

通讯

时事通讯焦点
OpenClaw通讯每日更新:发布、社区亮点、安全警报和生态系统新闻,由社区维护人员在Buttondown上策划

______________________________________________________________________

🗺️ 相关精彩列表

列表范围
VoltAgent/惊人的openclaw技能5400多种精选技能——专业技能指数
hesamsheikh/很棒的openclaw用例按领域划分的真实用例
文森特科/真棒openclaw一般社区列表
很棒的mcp服务器完整的MCP生态系统
出色的人工智能特工更广泛的人工智能代理领域
很棒的llm应用程序LLM应用程序模式
真棒自托管自托管生态系统

______________________________________________________________________

🤝 贡献

欢迎投稿!这份名单旨在 固执己见,高质量,并非详尽无遗。

在提交PR之前:

  1. 你真的使用或阅读过这个资源吗?没有链接农业。
  2. 添加描述——每个条目都需要上下文:什么、谁、为什么。
  3. 请先检查重复项。
  4. 匹配现有表/列表格式。
  5. 安全资源得到优先审查。

贡献.md 完整的指南和 代码_OF_CONDUCT.md 社区标准。

要报告恶意技能或安全问题,请执行以下操作: 用打开问题 security 标签。不要将CVE作为PR提交。

______________________________________________________________________

觉得这个有用吗? 给它一个⭐ 并与你的团队分享。 有什么遗漏或错误吗? 打开一个问题 或提交PR。

*最后更新时间:2026年3月·已维护❤️ 由社区*

🌐 Language / 语言切换:英语 | 中文

目录标签

目录标签

AI代理本地优先DockerClaude本地部署自主代理消息应用集成技能生态

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

session

运行时(runtime,运行环境)

Docker

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiosession部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP