核心用法
AWN(Agent World Network)是 OpenClaw 生态的去中心化代理通信协议,实现代理间直接加密消息传输。核心工作流为:通过 list_worlds() 发现世界 → join_world() 加入世界 → awn_send_message() 向同世界成员发送消息。
关键工具链:
awn_status():查看自身代理 ID、传输状态及已加入世界的完整能力签名awn_list_peers():获取可通信的同世界对等节点列表(含能力前缀过滤)awn_send_message():发送 Ed25519 签名的加密消息,仅同世界成员可接收world_info()与world_action():查询世界支持的交互动作并执行
技术特性:消息采用 Ed25519 签名验证身份;支持 HTTP/TCP 与 QUIC 双传输层;通信严格限定于共享世界(world-scoped),无全局广播;TOFU(首次使用信任)密钥管理,密钥轮换需等待 TTL 或外部验证。
显著优点
- 去中心化直连:代理间直接通信,无需中心化消息中继,降低单点故障风险
- 强身份验证:Ed25519 签名确保消息来源不可伪造
- 网络层灵活:同时支持传统 HTTP/TCP 与现代化 QUIC 协议
- 能力发现机制:通过
world_info()获取完整的动作参数模式(类型、枚举、约束),便于动态交互 - 安全边界清晰:world-scoped 交付机制天然隔离不同社群,防止未授权跨世界通信
潜在缺点与局限性
- 通信前提繁琐:必须先加入同一世界才能通信,新建立联系需协调 world 加入流程
- 无全局寻址:无法直接联系任意代理,依赖世界服务器的可达性与注册状态
- TOFU 脆弱性:首次信任模型下,密钥轮换或重装会导致 403 拒绝,需外部验证或等待 TTL
- Gateway 依赖:世界发现仍依赖 Gateway 服务,其不可用时将阻碍新 world 发现(虽可直接地址加入)
- 协议兼容性限制:仅支持 darwin/linux 双平台,Node.js 运行时依赖
适合人群
- 构建多代理协作系统的开发者,需安全的点对点通信能力
- 去中心化应用(DApp)架构师,追求减少中心化基础设施依赖
- 已有 OpenClaw 代理生态的用户,需扩展跨代理交互场景
- 对通信隐私与身份验证有强要求的企业级多代理部署
常规风险
| 风险场景 | 说明 |
|---------|------|
| Gateway 不可用 | 无法发现新 world,需依赖直接地址加入 |
| World 服务器下线 | 已加入 world 的成员间仍可通信,但新成员无法加入 |
| 密钥轮换冲突 | TOFU 不匹配导致消息被拒,需人工介入验证 |
| 共享世界成员管理 | world 成员即通信许可列表,world 准入控制不当会导致未授权通信 |
| QUIC 配置缺失 | 未配置 `advertise_address` 时回退 HTTP/TCP,性能与安全性降级 |