01
1 / 16

什么是 OpenClaw

⏱️ 15分钟

OpenClaw 不是“装在电脑里的 ChatGPT”。官方把它定义为一个自托管 AI Agent Gateway:消息渠道把请求送进 Gateway,Gateway 管理会话、路由和渠道连接,再把任务交给 Agent、模型、工具或 Skill。

这一区别很重要。聊天机器人主要回答问题;OpenClaw 还可能读取文件、调用工具、运行定时任务或向外部系统写入数据。能力越多,权限边界和运维责任也越大。

一句话架构

消息渠道 / Control UI
          ↓
       Gateway
   ┌──────┼────────┐
 会话    路由     渠道连接
          ↓
        Agent
   ┌──────┼────────┐
 模型    Skill     工具
          ↓
   日志 / 审批 / 回滚

官方文档将 Gateway 描述为会话、路由和渠道连接的单一事实来源。你可以把它看成控制面,而不是模型本身。

六个组件分别负责什么

组件主要职责最容易误解的地方
Channel接收和发送消息渠道只是入口,不是权限边界的全部
Gateway管理连接、会话与路由一个 Gateway 不适合承载互不信任的多租户
Session保存一次对话的上下文Session key 是路由选择器,不等于授权令牌
Agent组合模型、上下文和行为规则Agent 能看到什么、能做什么需要分别限制
Skill为任务提供可复用说明与资源安装前仍要审查来源、依赖和外部影响
Tool读取、计算或执行外部动作文件、Shell、网络和浏览器工具都有真实副作用

OpenClaw 适合哪些任务

适合从一个低风险、可撤销的任务开始:

  • 在私有消息渠道里访问个人助手;
  • 整理指定目录中的非敏感文件;
  • 把固定来源汇总成草稿,交给人工确认;
  • 在明确允许名单内调用一个只读工具;
  • 按计划生成提醒,但不自动替用户发送承诺。

不建议把第一个项目设成“能读全部文件、执行任意 Shell、访问所有群聊并自动发消息”。这不是功能更完整,而是一次性把故障半径扩大到难以排查。

自托管不等于数据永不离开本机

Gateway 可以运行在自己的设备或服务器上,但数据是否离开本机还取决于:

  1. 你选择的模型提供商;
  2. 消息渠道本身;
  3. Agent 调用的外部工具和 API;
  4. 日志、备份与监控的存储位置。

因此,“本地运行”只能说明 Gateway 的部署位置,不能替代一份数据流向清单。

第一个场景怎么选

你的目标建议起点暂时不要开启
从手机访问个人助手一个私有渠道 + pairing/allowlist群聊、Cron、写文件工具
自动整理重复信息固定输入 + 草稿输出 + 人工确认自动发送、自动删除、无限网络访问
隔离不同工作角色先验证单 Agent,再评估多 Agent共享凭证、共享高权限工作区

本章实践:写出系统边界

用四句话定义你的第一个 OpenClaw 场景:

使用者:谁可以向 Agent 发请求?
输入:允许读取哪些消息、文件或系统?
动作:Agent 可以执行什么,哪些动作必须审批?
回退:失败时如何停止、撤销并通知人工?

完成标准:任何同事看到这四项,都能判断一个新权限该被允许还是拒绝。

下一步

官方资料