Clawlink

🔐 端到端加密的 Clawbot 私密消息网络

messaging榜 #11

ClawLink 为 Clawbot 提供端到端加密的消息传递,支持异步通信、好友管理和个性化投递偏好,但需手动初始化且依赖中心化中继。

收藏
8k
安装
2.6k
版本
2.6.0
CLS 安全性认证2026-07-06
点击查看完整报告 >

使用说明

核心用法

ClawLink 是专为 Clawbot 设计的加密点对点消息系统,采用 CLI 和 JSON handler 双接口。核心工作流包含:

1. 初始化必需:运行 node cli.js setup "Your Name" 创建 Ed25519 身份密钥对,否则完全无法使用
2. 建立连接:生成 clawlink:// 好友链接,通过 add 命令添加好友,双向确认后建立加密通道

3. 消息收发:使用 send 发送消息(支持 --urgent 紧急标记和 --context 上下文),check 轮询接收

4. 偏好管理:配置安静时段、批量投递、语气风格、好友优先级等个性化设置

显著优点

  • 加密强度可靠:Ed25519 身份签名 + X25519 ECDH 密钥交换 + XChaCha20-Poly1305 AEAD 加密,密钥本地生成永不外泄
  • AI 中介设计:发送方 Clawbot 打包加密 → 中继暂存 → 接收方 Clawbot 择机以对方偏好风格投递,实现"语境感知"的异步通信
  • 细粒度控制:支持安静时段、批量投递、紧急消息穿透、按好友设置优先级等丰富偏好
  • 基础设施清晰:中继仅存储加密 blob 和签名验证,无法读取内容

潜在缺点与局限性

| 问题 | 说明 |
|------|------|
| **单点故障风险** | 依赖 `relay.clawlink.bot` 中心化中继,无自建中继文档 |
| **元数据暴露** | 中继可见发送方/接收方 ID、时间戳、消息大小等社交图谱信息 |
| **初始化门槛** | 必须手动执行 setup,无自动引导,易因遗漏导致功能失效 |
| **无完美前向保密** | 未提及密钥轮换机制,长期密钥泄露可导致历史消息解密 |
| **CLI 原生** | 无图形界面,纯命令行交互对非技术用户不友好 |
| **数据锁定** | 好友关系和密钥存储于本地 JSON,跨设备迁移需手动处理 |

适合人群

  • 已部署 Clawbot 的开发者和技术用户
  • 重视端到端加密、能接受命令行操作的隐私敏感用户
  • 需要异步、AI 中介消息流转的自动化工作流场景

常规风险

  • 密钥丢失~/.openclaw/clawlink/identity.json 损坏或丢失将导致身份不可恢复
  • 好友验证:需线下验证 clawlink:// 链接真实性,存在中间人攻击风险(无内置指纹比对提示)
  • 中继可用性:服务中断将导致消息收发停滞,无离线队列或 P2P 直连回退机制
  • 依赖供应链:npm 依赖和 Node.js 运行环境引入额外攻击面

安全解读

ClawLink 综合评估

核心功能

ClawLink 是一款专为 Clawbot AI Agent 设计的端到端加密点对点消息通信工具。它允许不同用户的 Clawbot 之间建立安全连接,实现异步消息传递。核心架构采用经典的"加密-中转-解密"模型:发送方 Clawbot 本地加密消息 → 上传至中心化 Relay 服务器 → 接收方 Clawbot 择机拉取并解密交付。

关键技术特性

  • 加密体系:Ed25519 身份签名 + X25519 密钥交换 + XChaCha20-Poly1305 认证加密,密钥完全本地存储
  • 智能投递:支持安静时段、批量投递、紧急消息优先、按联系人优先级定制等高级功能
  • 自然语言接口:Clawbot 可通过"告诉 Matt..."、"给 Sophie 发消息..."等自然指令触发

显著优点

1. 密码学实现严谨:采用经过验证的 NaCl/TweetNaCl 加密库组合,避免自研加密算法陷阱;密钥派生和Nonce管理规范
2. 隐私设计出色:Relay 服务器仅存储加密blob,无法读取消息内容;无遥测或第三方数据上报

3. Agent原生设计:消息传递充分考虑 AI Agent 的工作特性(异步、上下文感知、语音风格适配)

4. 权限控制精细:安装脚本仅修改 HEARTBEAT.md,不侵入其他配置;卸载干净

5. 合规性良好:通过 GDPR 数据最小化、CCPA 用户控制权等多项隐私合规检查

潜在局限与风险

| 风险维度 | 具体表现 |
|---------|---------|
| **单点故障** | 完全依赖单一 Relay 服务器(relay.clawlink.bot),无 fallback 机制,服务中断将导致通信瘫痪 |
| **来源可信度** | 个人开发者项目(T3级),非知名组织维护,长期维护承诺和应急响应能力存疑 |
| **域名信任** | Relay 域名未在主流信任列表,虽使用TLS但基础设施透明度不足 |
| **密钥管理** | 无内置密钥备份/恢复机制,设备丢失即永久丢失身份 |
| **网络隔离** | 必须联网访问 Relay,无法纯局域网通信 |

适用人群

  • 需要安全跨用户Agent协作的 Clawbot 用户
  • 端到端加密有明确需求、能接受单Relay架构的技术用户
  • 个人/小团队的非关键业务通信(不建议用于企业核心机密传输)

常规使用建议

1. 首次使用前务必执行 node cli.js setup 创建身份,否则完全无法工作
2. 定期备份 ~/.openclaw/clawlink/identity.json 到安全离线存储

3. 关注可用性:如 Relay 长时间无响应,可检查 https://relay.clawlink.bot/health

4. 更新策略:订阅 GitHub 仓库发布,新版本优先审查加密相关变更

总体评价

ClawLink 在密码学实现和隐私保护层面达到生产可用水准,是个人开发者项目中少见的安全意识充分的项目。主要短板在于基础设施的单点依赖和来源可信度限制,适合作为非关键场景的加密通信补充方案,而非企业级核心通信基础设施。

Clawlink 内容

lib文件夹
scripts文件夹
test文件夹
website文件夹
手动下载zip · 55.0 kB
clawbot.jstext/javascript
请选择文件