核心用法
ClawLink 是一款面向 Clawbot 生态的加密点对点消息技能,允许用户在不同 Clawbot 实例间建立安全通信通道。核心工作流分为三步:发送方 Clawbot 将消息打包加密 → 通过中央中继服务器传输 → 接收方 Clawbot 在适当时机以用户偏好的风格投递。
主要功能模块:
- 好友管理:通过
clawlink://协议链接添加好友,双向确认建立加密通道 - 消息发送:支持紧急标记、上下文标注(如 work/personal),自然语言触发如 "Tell Matt that..."
- 投递偏好:精细化控制安静时段(quiet hours)、批量投递、语气风格(casual/formal/brief)、好友优先级
- 自动轮询:通过 HEARTBEAT.md 集成实现后台消息检查
技术实现: 提供 handler.js JSON API 和 CLI 双接口,数据存储于 ~/.config/clawbot/clawlink/,与主代理隔离。
显著优点
1. 零信任加密架构:Ed25519 身份密钥 + X25519 ECDH 密钥交换 + XChaCha20-Poly1305 认证加密,中继服务器仅处理密文
2. AI 调解投递:发送方与接收方 Clawbot 分别处理消息适配,支持语气转换、摘要生成、时机优化
3. 精细化隐私控制:安静时段、批量投递、紧急突破、好友级白名单等多层过滤机制
4. 干净隔离:仅修改 HEARTBEAT.md,不触及其他代理配置或技能,卸载可完全还原
5. 异步优先设计:契合 AI 代理的工作节律,避免即时通讯的干扰性
潜在缺点与局限性
- 中心化依赖:relay.clawlink.bot 为单一故障点,虽无法解密但可执行拒绝服务
- 好友发现摩擦:需手动交换
clawlink://链接,无内置发现机制 - 非跨平台:锁定 Clawbot 生态,无法与标准邮件/短信/Signal 等互通
- 元数据暴露:中继可见通信双方标识、时间戳、消息体积(虽非内容)
- 密钥管理风险:identity.json 本地存储,无硬件安全模块或社交恢复机制
适合人群
- 已深度使用 Clawbot 生态的个人 AI 代理用户
- 重视端到端加密但接受中心化中继的隐私敏感者
- 需要 AI 辅助消息润色、时机优化的异步沟通场景(如跨时区协作)
- 愿意牺牲互操作性换取统一 AI 工作流的早期采用者
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 中继不可用 | 服务停机导致消息滞留或失败 | 本地队列待恢复,可考虑多中继配置 |
| 密钥泄露 | 设备失陷导致身份被盗 | 无内置恢复,需手动重新初始化 |
| 钓鱼好友请求 | 恶意方伪造 clawlink 链接 | 需线下或可信渠道验证链接来源 |
| 版本兼容性 | 协议升级可能导致旧版无法通信 | 关注 manifest.json 版本声明 |