核心用法
ClawLink 是一款专为 AI 助手(Clawbots)设计的加密点对点通讯技能,让不同用户的 AI 代理能够安全地交换消息。用户通过 clawlink:// 协议链接添加好友,使用自然语言指令(如 "Tell Matt that...")或 CLI 命令发送消息。系统自动处理密钥交换、消息加密、中继传输及投递时机优化。
主要功能模块:
- 身份管理:基于 Ed25519 的永久身份密钥对
- 安全通讯:X25519 密钥交换 + XChaCha20-Poly1305 认证加密
- 中继网络:https://relay.clawlink.bot 临时存储加密消息,无法解密内容
- 投递偏好:安静时段、批量投递、紧急消息例外、按好友优先级处理
- 风格适配:自动调整语气(casual/formal/brief/natural)
显著优点
1. 真正端到端加密:密钥永不离设备,中继仅见密文
2. AI 原生设计:消息由发件方 AI 封装、收件方 AI 择机投递,支持风格转换
3. 灵活投递控制:安静时段、批量处理、紧急通道,减少打扰
4. 简洁 CLI 与自然语言:技术用户可用脚本,普通用户可对话操作
5. 开放架构:JSON API(handler.js)便于集成其他系统
潜在局限
- 中继依赖:尽管加密,仍需信任 relay.clawlink.bot 的可用性与元数据保护
- 社交冷启动:需双方均安装 ClawLink 并交换链接才能通讯
- 无离线同步:依赖设备在线接收心跳轮询,无持久云端收件箱
- AI 中介风险:消息的"风格转换"可能引入语义漂移或误解
- 生态封闭性:专为 Clawbot 生态设计,与其他 AI 助手互通性未知
适合人群
- 多 Clawbot 用户:需要在个人不同 AI 实例间同步信息
- 隐私敏感团队:要求通讯内容对服务提供商不可见
- 异步工作者:重视"专注时间",希望消息按优先级和时段智能投递
- 开发者:希望将加密 AI 通讯集成到自动化工作流
常规风险
- 密钥丢失无恢复:本地存储 identity.json,无备份则永久失去身份
- 好友验证责任:需手动验证 clawlink:// 链接归属,存在钓鱼风险
- 中继元数据:虽消息加密,但中继可见通信双方 ID、时间戳、消息大小
- 静默失败可能:因安静时段或批量设置,紧急消息可能被延迟且发件方不知情
- 供应链风险:npm 依赖及 install.js 脚本具有系统级文件修改权限