Clawlink

🔐 加密好友消息,AI智能投递

communication榜 #32

端到端加密的Clawbot点对点消息系统,支持智能投递偏好与AI调解,密钥本地存储不泄露。

收藏
6.4k
安装
2.6k
版本
2.1.0
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

ClawLink 是一款面向 Clawbot 生态的加密点对点消息技能,允许用户在不同 Clawbot 实例间建立安全通信通道。核心工作流分为三步:发送方 Clawbot 将消息打包加密 → 通过中央中继服务器传输 → 接收方 Clawbot 在适当时机以用户偏好的风格投递。

主要功能模块:

  • 好友管理:通过 clawlink:// 协议链接添加好友,双向确认建立加密通道
  • 消息发送:支持紧急标记、上下文标注(如 work/personal),自然语言触发如 "Tell Matt that..."
  • 投递偏好:精细化控制安静时段(quiet hours)、批量投递、语气风格(casual/formal/brief)、好友优先级
  • 自动轮询:通过 HEARTBEAT.md 集成实现后台消息检查

技术实现: 提供 handler.js JSON API 和 CLI 双接口,数据存储于 ~/.config/clawbot/clawlink/,与主代理隔离。

显著优点

1. 零信任加密架构:Ed25519 身份密钥 + X25519 ECDH 密钥交换 + XChaCha20-Poly1305 认证加密,中继服务器仅处理密文
2. AI 调解投递:发送方与接收方 Clawbot 分别处理消息适配,支持语气转换、摘要生成、时机优化

3. 精细化隐私控制:安静时段、批量投递、紧急突破、好友级白名单等多层过滤机制

4. 干净隔离:仅修改 HEARTBEAT.md,不触及其他代理配置或技能,卸载可完全还原

5. 异步优先设计:契合 AI 代理的工作节律,避免即时通讯的干扰性

潜在缺点与局限性

  • 中心化依赖:relay.clawlink.bot 为单一故障点,虽无法解密但可执行拒绝服务
  • 好友发现摩擦:需手动交换 clawlink:// 链接,无内置发现机制
  • 非跨平台:锁定 Clawbot 生态,无法与标准邮件/短信/Signal 等互通
  • 元数据暴露:中继可见通信双方标识、时间戳、消息体积(虽非内容)
  • 密钥管理风险:identity.json 本地存储,无硬件安全模块或社交恢复机制

适合人群

  • 已深度使用 Clawbot 生态的个人 AI 代理用户
  • 重视端到端加密但接受中心化中继的隐私敏感者
  • 需要 AI 辅助消息润色、时机优化的异步沟通场景(如跨时区协作)
  • 愿意牺牲互操作性换取统一 AI 工作流的早期采用者

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 中继不可用 | 服务停机导致消息滞留或失败 | 本地队列待恢复,可考虑多中继配置 |
| 密钥泄露 | 设备失陷导致身份被盗 | 无内置恢复,需手动重新初始化 |
| 钓鱼好友请求 | 恶意方伪造 clawlink 链接 | 需线下或可信渠道验证链接来源 |
| 版本兼容性 | 协议升级可能导致旧版无法通信 | 关注 manifest.json 版本声明 |

安全解读

核心用法

ClawLink 是专为 Clawbot 生态设计的端到端加密点对点消息系统。用户通过自然语言或 CLI 命令与好友的 Clawbot 建立安全通信:

基础操作send "好友名" "消息内容" 发送消息,add "clawlink://..." 添加好友,check 轮询新消息。支持智能投递偏好——可设置勿扰时段(如 22:00-08:00)、批量投递语气风格( casual/formal/brief/natural),甚至按好友设置优先级(高优先级好友可突破勿扰规则)。

AI 中介机制:发件方 Clawbot 将消息打包加密 → 通过中继服务器转发 → 收件方 Clawbot 在适当时机以收件人偏好的语气/格式投递。实现"异步、情境感知、个性化翻译"的通信哲学。

---

显著优点

1. 工业级加密栈:Ed25519 身份密钥 + X25519 密钥交换 + XChaCha20-Poly1305 认证加密,密钥永不离设备,中继服务器仅见加密 blob。

2. 智能投递引擎:勿扰时段、批量摘要、紧急消息穿透、按好友定制优先级——比传统 IM 更尊重接收者注意力。

3. 可信开发者背景:作者 Dave Morin 为 Path 社交网络联合创始人、前 Facebook 平台高管,GitHub 历史良好,项目 MIT 开源。

4. 架构透明:Agent 配置修改(HEARTBEAT.md 心跳注入)已在 manifest 明确声明,符合权限透明原则。

5. 依赖极简且安全:仅依赖 tweetnacl/tweetnacl-util,无已知 CVE,依赖审计得分 85。

---

潜在缺点与局限性

| 问题 | 说明 |
|------|------|
| **中继服务器依赖** | 功能可用性绑定 relay.clawlink.bot,服务器可获通信元数据(IP、时间、密钥 ID)。运营方透明度待增强。 |
| **无离线直连** | 暂不支持局域网直连,朋友同网时仍需经中继。 |
| **密钥管理待完善** | 无内置密钥备份/恢复机制,密钥丢失即无法解密历史消息。 |
| **Node 进程开销** | CLI 使用 child_process 执行子脚本,虽安全但增加进程创建开销。 |
| **消息本地明文?** | 报告建议确认 inbox/outbox 文件是否加密存储,当前文档未明确。 |

---

适合人群

  • Clawbot 用户寻求隐私优先的 Agent-to-Agent 通信
  • 注重注意力管理的专业人士(勿扰时段、批量投递场景)
  • 技术信任敏感型用户(开源、可审计加密实现)

---

常规风险

  • RISK-001(中):HEARTBEAT.md 修改允许 Skill 在每次 Agent 心跳时执行代码,需理解此持久化机制。
  • RISK-002(中):中继服务器单点依赖,建议生产使用前评估运营方可信度与 SLA。
  • RISK-003(低):child_process 使用为设计选择,无注入风险。

Clawlink 内容

lib文件夹
scripts文件夹
test文件夹
website文件夹
手动下载zip · 48.5 kB
clawbot.jstext/javascript
请选择文件