第 01 章
1 / 16什么是 OpenClaw
OpenClaw 不是“装在电脑里的 ChatGPT”。官方把它定义为一个自托管 AI Agent Gateway:消息渠道把请求送进 Gateway,Gateway 管理会话、路由和渠道连接,再把任务交给 Agent、模型、工具或 Skill。
这一区别很重要。聊天机器人主要回答问题;OpenClaw 还可能读取文件、调用工具、运行定时任务或向外部系统写入数据。能力越多,权限边界和运维责任也越大。
一句话架构
消息渠道 / Control UI
↓
Gateway
┌──────┼────────┐
会话 路由 渠道连接
↓
Agent
┌──────┼────────┐
模型 Skill 工具
↓
日志 / 审批 / 回滚
官方文档将 Gateway 描述为会话、路由和渠道连接的单一事实来源。你可以把它看成控制面,而不是模型本身。
六个组件分别负责什么
| 组件 | 主要职责 | 最容易误解的地方 |
|---|---|---|
| Channel | 接收和发送消息 | 渠道只是入口,不是权限边界的全部 |
| Gateway | 管理连接、会话与路由 | 一个 Gateway 不适合承载互不信任的多租户 |
| Session | 保存一次对话的上下文 | Session key 是路由选择器,不等于授权令牌 |
| Agent | 组合模型、上下文和行为规则 | Agent 能看到什么、能做什么需要分别限制 |
| Skill | 为任务提供可复用说明与资源 | 安装前仍要审查来源、依赖和外部影响 |
| Tool | 读取、计算或执行外部动作 | 文件、Shell、网络和浏览器工具都有真实副作用 |
OpenClaw 适合哪些任务
适合从一个低风险、可撤销的任务开始:
- 在私有消息渠道里访问个人助手;
- 整理指定目录中的非敏感文件;
- 把固定来源汇总成草稿,交给人工确认;
- 在明确允许名单内调用一个只读工具;
- 按计划生成提醒,但不自动替用户发送承诺。
不建议把第一个项目设成“能读全部文件、执行任意 Shell、访问所有群聊并自动发消息”。这不是功能更完整,而是一次性把故障半径扩大到难以排查。
自托管不等于数据永不离开本机
Gateway 可以运行在自己的设备或服务器上,但数据是否离开本机还取决于:
- 你选择的模型提供商;
- 消息渠道本身;
- Agent 调用的外部工具和 API;
- 日志、备份与监控的存储位置。
因此,“本地运行”只能说明 Gateway 的部署位置,不能替代一份数据流向清单。
第一个场景怎么选
| 你的目标 | 建议起点 | 暂时不要开启 |
|---|---|---|
| 从手机访问个人助手 | 一个私有渠道 + pairing/allowlist | 群聊、Cron、写文件工具 |
| 自动整理重复信息 | 固定输入 + 草稿输出 + 人工确认 | 自动发送、自动删除、无限网络访问 |
| 隔离不同工作角色 | 先验证单 Agent,再评估多 Agent | 共享凭证、共享高权限工作区 |
本章实践:写出系统边界
用四句话定义你的第一个 OpenClaw 场景:
使用者:谁可以向 Agent 发请求?
输入:允许读取哪些消息、文件或系统?
动作:Agent 可以执行什么,哪些动作必须审批?
回退:失败时如何停止、撤销并通知人工?
完成标准:任何同事看到这四项,都能判断一个新权限该被允许还是拒绝。