核心用法
ClawAPI 是专为 OpenClaw 设计的原生 macOS 配套应用,核心功能是多模型切换与API 密钥管理。用户通过图形界面完成三步操作:添加提供商(点击+选择 16 家支持的服务商之一并粘贴密钥)、选择子模型(GPT-4.1、Claude Sonnet 4、Grok 4 等)、自动同步至 OpenClaw。密钥采用双存储设计:主副本存于 macOS Keychain(受硬件加密与 Touch ID 保护),同步副本写入 ~/Library/Application Support/OpenClaw/auth-profiles.json 供 OpenClaw 读取,活动模型选择则写入 openclaw.json。
显著优点
安全性设计突出:Touch ID 生物识别认证添加/删除密钥,Apple Developer ID 签名并公证,强化运行时保护,无遥测、无分析、无数据外传,API 密钥零网络传输。生态整合度高:原生支持 OpenAI、Anthropic、xAI、Google、Groq、Mistral、OpenRouter、Ollama、LM Studio 等 16 家提供商,覆盖从云端 API 到本地部署的全场景。用户体验流畅:一键模型切换即时生效,自动备份 .bak 文件,JSON 写入前校验,安装脚本含 SHA-256 校验。
潜在缺点与局限性
平台限制:仅支持 macOS 14+,Windows/Linux 用户无法使用。来源可信度风险:由个人开发者 Gogo6969 维护(T3 级),无大型组织背书,需关注仓库安全动态。安装方式存在隐患:默认推荐的 curl | bash 管道执行方式属于 L1 动态代码加载,虽来源明确但跳过用户审查环节。网络依赖:安装需连接 GitHub,离线环境受限。本地端口占用:Ollama(11434)与 LM Studio(1234)自动发现功能依赖特定本地端口。
适合的目标群体
macOS 重度用户:已在使用 OpenClaw 且需频繁切换多模型的工作者。多模型开发者:同时调用 OpenAI、Anthropic、Google 等多家 API 的工程师。隐私敏感型用户:重视密钥本地存储、拒绝云端托管的极客群体。本地 AI 爱好者:搭配 Ollama/LM Studio 运行本地模型的用户。
使用风险
供应链攻击风险:若 GitHub 仓库被入侵,管道执行的安装脚本可能植入恶意代码。建议优先下载 GitHub Releases 的签名 .zip 手动安装。个人账号安全风险:开发者账号被盗可能导致恶意更新,建议订阅 Release 通知并定期审查 install.sh 变更。动态代码加载风险:curl | bash 模式无法预先审查代码,应改用 curl -o 下载后审阅再执行。网络可用性风险:GitHub 服务中断或 DNS 劫持(TLS 可缓解)可能影响安装更新。配置同步风险:双存储设计虽便利,但 auth-profiles.json 作为明文副本需确保文件权限正确,避免其他应用读取。