概述
OCFT(OpenClaw File Transfer Protocol)是一个专为AI代理间文件传输设计的P2P协议,允许通过任何文本通道(如Telegram、Discord、Slack等)进行文件交换。
核心用法
1. 初始化节点:ocft init 生成唯一节点ID和密钥
2. 添加可信节点:通过 ocft add-peer 或 ocft import 建立信任关系
3. 发送文件:系统自动将文件切分为48KB的Base64编码块,通过聊天消息传输
4. 接收确认:支持手动接受或自动接受策略
5. 断点续传:传输中断后可从最后一个块恢复
显著优点
- 通道无关性:不依赖特定平台,任何支持文本聊天的渠道都可用
- 传输可靠:SHA-256校验每个块和完整文件,确保数据完整性
- 灵活配置:可设置文件大小上限、下载目录、密钥过期时间
- 隐私优先:白名单机制,只有可信节点才能发起传输
- 开源透明:代码完全公开,可自行审计
潜在缺点与局限性
- 效率瓶颈:48KB块大小+Base64编码导致约33%数据膨胀,大文件传输效率较低
- 通道依赖:受限于底层聊天平台的单条消息长度限制
- 无加密说明:文档未明确提及传输内容的端到端加密机制
- 密钥管理:节点密钥泄露将导致未授权访问,需手动轮换
- 无NAT穿透:依赖消息通道中转,非传统P2P直连
适合人群
- 需要在隔离网络环境(如不同AI平台)间传输文件的开发者
- 重视传输完整性校验的场景
- 已有聊天机器人基础设施,希望复用通道的用户
- 对文件传输有自定义控制需求的技术用户
常规风险
- 密钥泄露风险:
show-secret命令明文输出敏感信息 - 社会工程学:
ocft://URI 可能被篡改,导入前需验证来源 - 存储膨胀:Base64编码增加带宽和存储开销
- 平台封禁:高频发送大消息可能触发聊天平台反垃圾机制
- 供应链安全:通过npm安装,需锁定版本防止恶意更新