核心用法
Amber 是一款面向 OpenClaw 生态的生产级语音电话 Skill,通过 Twilio + OpenAI Realtime 桥接,让任何 AI Agent 获得真实的电话能力。用户通过交互式向导完成配置后,即可用自然语言指令驱动通话任务:呼出确认通话、接听并筛选来电、实时预约日历事件、查询本地联系人等。
作为 MCP 插件,Amber 暴露 9 个核心工具(prepare_call、start_call、crm、calendar 等),可与 Claude Desktop/Cowork 等 MCP 客户端深度集成。运行时为 Node.js 服务,支持 inbound/outbound 双向语音流,内置 VAD 调优与语音填充词,减少对话冷场。
显著优点
- 分钟级部署:交互式向导实时校验 Twilio/OpenAI 凭证,自动生成
.env,无需手动配置 - 生产级安全设计:呼出通话强制代码层确认(非仅靠 LLM 提示),防止误拨;支持开关一键禁用外呼
- 模块化技能系统:CRM、日历、留言转发等能力以独立 Skill 形式存在,可按需扩展或自定义
- 本地优先隐私:联系人缓存与 SQLite CRM 均存储于本地;Apple Contacts 同步为可选,默认仅同步姓名与电话
- 低延迟架构:日历查询基于
ical-query本地执行,零网络延迟;OpenClaw Gateway 仅用于关键决策查询,最小化依赖
潜在局限与风险
- 原生依赖门槛:
better-sqlite3需本地编译,macOS 需 Xcode 许可,Linux 需build-essential+python3 - 实时语音质量依赖第三方:TTS/ASR 延迟与稳定性受 OpenAI Realtime API 与 Twilio 网络影响
- 合规责任主体在运营者:通话录音、CRM 留存、AI 披露、来电者同意机制需用户自行配置并告知对方
- MCP 工具暴露面:若 MCP 服务器被多客户端共享,需确保
start_call的二次确认机制不被绕过 - Webhook 攻击面:公网暴露的 Twilio webhook 端点需妥善保护
OPENAI_WEBHOOK_SECRET
适合人群
- 需要 7×24 电话接待但无专职客服的独立开发者、咨询师、小型工作室
- 已在使用 OpenClaw/Claude 生态,希望将语音能力无缝接入现有工作流的用户
- 愿意承担电话服务运营责任、能配置 Twilio 与 OpenAI 账户的技术型运营者
常规风险
| 风险类别 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| 误拨/骚扰风险 | MCP 工具被恶意或错误调用 | 启用 `AMBER_ENABLE_OUTBOUND_CALLS=false` 或代码层二次确认 |
| 隐私泄露 | 通话录音、CRM 笔记含敏感信息 | 定期审查删除 CRM,配置最短保留期,通话前 AI 披露 |
| 凭证泄露 | `.env` 或日志中打印密钥 | 使用 Twilio 子账户 + OpenAI 项目隔离密钥,禁止日志打印 |
| 服务中断 | OpenAI/Twilio API 故障或 ngrok 隧道断开 | 配置超时回退,监控 `bridge_health` 工具状态 |