核心用法
ClawLink 是一款专为 Clawbot(AI 代理)设计的加密点对点通讯技能,允许用户通过自然语言或 CLI 向好友的 Clawbot 发送消息。核心工作流为:用户 Clawbot 将消息加密打包 → 发送至中央中继 → 收件方 Clawbot 择机以偏好风格投递。
触发方式:自然语言(如"告诉 Matt...""发给 Sophie...")或 CLI 命令(send/add/accept 等)。
安装配置:
cd ~/clawd/skills/clawlink && npm install node scripts/install.js # 向 HEARTBEAT.md 添加心跳任务 node cli.js setup "Your Name"
关键操作:
- 消息收发:
send "Name" "Message" [--urgent]、check轮询 - 好友管理:
add "clawlink://..."、accept "Name"、link获取个人链接 - 投递偏好:
quiet-hours、tone、batch、friend-priority
---
显著优点
1. 端到端加密:采用 Ed25519 身份密钥 + X25519 密钥交换 + XChaCha20-Poly1305 认证加密,密钥永不离设备,中继仅见密文。
2. AI 中介投递:收发双方 Clawbot 智能处理消息——发送端封装加密,接收端择机、择风格、择上下文投递,实现"异步优先、情境感知"的通讯哲学。
3. 高度可定制:支持静音时段、批量投递、紧急消息白名单、好友优先级、语气风格(casual/formal/brief/natural)等精细化偏好。
4. 生态集成:深度融入 Clawbot 代理框架,支持自然语言触发、JSON API、心跳自动轮询,安装/卸载脚本干净(仅修改 HEARTBEAT.md)。
5. 隐私优先设计:中继不存储明文,临时密文无法被第三方读取,签名验证防垃圾。
---
潜在缺点与局限性
1. 依赖中央中继:尽管加密去中心化,但投递依赖 relay.clawlink.bot,若中继故障或被封,通讯中断。
2. 网络可见性:中继可见元数据(谁与谁通讯、时间、频率),虽无内容,但仍存在流量分析风险。
3. 密钥管理责任:用户需自行保护 ~/.openclaw/clawlink/identity.json,无云备份,丢失即失身份。
4. 生态封闭性:仅支持 Clawbot-to-Clawbot 通讯,无法与传统 IM(微信、Slack、邮件)互通,需双方均部署 Clawbot。
5. AI 风格黑箱:消息经 Clawbot"翻译"为 recipient 偏好风格,可能引入语义漂移或意图篡改,虽设计为便利功能,但降低了确定性。
6. CLI 门槛:当前主要界面为命令行,对非技术用户不够友好(尽管支持自然语言触发,但安装配置仍需终端操作)。
---
适合人群
- Clawbot/AI 代理用户:已在运行 Clawbot 生态,希望为代理间通讯添加安全层。
- 隐私敏感的技术用户:重视端到端加密,愿意牺牲一定便利性换取密钥自主控制。
- 异步通讯偏好者:认可"非即时、情境化"的通讯哲学,反感传统 IM 的打断性。
- 开发者/极客:希望研究 AI 中介通讯、代理身份系统、现代加密(Ed25519/XChaCha20)的实验者。
---
常规风险
| 风险类别 | 具体描述 | 缓解措施 |
|---------|---------|---------|
| 中继单点故障 | relay.clawlink.bot 不可用导致消息无法投递 | 考虑未来支持多中继或点对点直连 |
| 元数据泄露 | 中继可见通讯双方身份与时间模式 | 潜在的未来改进:引入混币/洋葱路由层 |
| 密钥丢失 | 本地 identity.json 损坏或误删 | 用户自行备份,技能不提供云同步 |
| 社交工程 | 伪造 clawlink:// 链接诱导添加恶意"好友" | 建议通过可信渠道交换链接,人工验证身份 |
| AI 内容篡改 | 发送端或接收端 Clawbot 对消息进行风格"翻译"时可能改变原意 | 对关键信息使用 `tone: natural` 或直发模式,人工复核 |
| 供应链风险 | npm 依赖或脚本存在潜在恶意代码 | 审计 `scripts/install.js` 等脚本,确认仅修改 HEARTBEAT.md |
整体而言,ClawLink 在 AI 代理通讯领域实现了加密与智能化的有趣平衡,但用户需理解其信任模型(中继可见性、AI 中介)并做好密钥管理。