Amber — Phone-Capable Voice Agent

☎️ AI 智能体的真实电话中枢

Amber 为 OpenClaw 智能体赋予真实电话能力,支持来电接听、外呼、日程安排与 CRM 记忆,内置多重代码级安全确认机制。

收藏
10.6k
安装
3.2k
版本
5.5.33
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心用法

Amber 是一个生产级的语音电话桥梁,让任何 OpenClaw 部署获得真实的电话交互能力。核心架构分为三层:

1. Runtime 桥接层 (runtime/):Node.js 服务器连接 Twilio 电话网络与 OpenAI Realtime API,实现实时语音对话流转
2. 技能系统 (amber-skills/):模块化中通话能力,包括 CRM 联系人记忆、日历查询/预约、留言记录与转发

3. 管理界面 (dashboard/):通话记录浏览、转录查看、手动同步功能

部署流程极简:通过交互式向导 (npm run setup) 完成凭证验证、自动配置,5 分钟内即可接听真实来电。v5.4.0 新增 Claude Desktop MCP 插件,支持 9 个工具函数,可直接从桌面端准备确认通话、查询历史、管理日程。

典型工作流

  • 来电:自动识别联系人 → 个性化问候 → 根据意图处理(留言/预约/转人工)
  • 外呼:MCP 工具生成通话计划 → 代码强制二次确认 → 执行预约确认或跟进
  • 日程:实时查询可用时段 → 收集确认信息 → 创建日历事件

显著优点

  • 生产就绪:完整的安全护栏设计,非实验性原型
  • 代码级确认强制:外呼功能在 MCP 层实现硬编码确认门(非仅 LLM 指令),confirmed=true 参数必须二次调用才能拨号
  • 隐私优先:日历查询仅返回忙闲状态,事件详情对来电者不可见;CRM 数据本地 SQLite 存储,非云托管
  • 双向记忆:来电/去电共用同一 CRM,跨通话保持上下文
  • 最小权限设计:OpenClaw 网关仅在通话关键需求时查询,避免无关任务消耗
  • 运营商审查机制:CRM 自动提取的联系人信息需人工定期审校,防止错误持久化

潜在局限性与风险

  • 依赖原生模块:CRM 功能依赖 better-sqlite3,需本地编译环境(macOS 需 Xcode 许可,Linux 需 build-essential)
  • 实时性约束:语音对话对延迟敏感,ask_openclaw 调用可能超时,需配置保守的超时策略
  • Twilio/OpenAI 依赖:通话质量与成本受第三方服务商 SLA 约束
  • ngrok 开发依赖:本地开发需隧道工具,生产部署需自有域名
  • 确认机制的认知负担:代码强制确认虽防误拨,但增加了交互步骤

适合人群

  • 需要为 AI 智能体添加电话能力的独立开发者或小团队
  • 已使用 OpenClaw/Claude 生态,希望扩展至语音渠道的用户
  • 对数据隐私敏感、倾向本地 CRM 存储的个人助理场景
  • 愿意承担 Twilio/OpenAI API 成本(按通话时长计费)的用例

常规风险

  • 凭证泄露风险:Twilio/OpenAI 密钥需妥善保管,建议按文档使用子账户和项目级 API 密钥
  • 误拨社会风险:即使有多层确认,外呼功能仍存在骚扰电话或错误拨号的潜在影响
  • 转录数据留存:通话音频和转录流经 Twilio/OpenAI,虽 CRM 本地存储,但通话内容受第三方数据处理条款约束
  • VAD 调优复杂度:语音活动检测参数需针对实际场景微调,否则可能出现截断或延迟响应

安全解读

核心用法

Amber 是一款面向 OpenClaw 生态的生产级电话能力扩展,通过桥接 Twilio 与 OpenAI Realtime API,让任何 AI 代理获得真实的语音通话能力。核心架构分为三层:

  • Runtime Bridge:Node.js 服务端,处理 Twilio 信令与 OpenAI 实时语音的双向流转
  • Amber Skills:模块化中间件,支持 CRM 联系人记忆、日历查询预约、留言转存等功能
  • MCP 插件层:v5.4.0 新增 Claude Desktop 集成,提供 9 个工具函数实现自然语言驱动的电话任务

部署流程高度简化:交互式向导 (npm run setup) 实时验证 Twilio/OpenAI 凭证、自动检测 ngrok 隧道并生成可用配置,5 分钟内即可接通电话。

---

显著优点

| 维度 | 特性 |
|------|------|
| **开箱即用** | 预置生产级配置,含语音活动检测(VAD)调优、言语填充词填充,消除通话冷场 |
| **双向智能** | 呼入自动应答+筛选,呼出支持结构化外呼计划(预约确认、跟进提醒) |
| **记忆系统** | 本地 SQLite CRM 实现跨通话联系人识别与个性化问候,支持双向数据补全 |
| **安全加固** | 外呼强制代码级二次确认(非仅 LLM 提示),支付/押金请求自动转人工 |
| **隐私优先** | 日历查询仅返回忙闲状态,事件详情永不外泄;CRM 数据本地存储 |
| **生态开放** | SKILL.md + handler.js 规范支持第三方技能开发,可通过 ClawHub 分发 |

---

潜在局限

  • 原生依赖门槛:better-sqlite3 需本地编译,macOS 需 Xcode 工具链,Linux 需 build-essential
  • 云端语音依赖:实时语音转录与合成依赖 OpenAI API,无法完全离线运行
  • 网络架构复杂:需公网可访问的 webhook 端点(通常配合 ngrok 或反向代理),对网络配置有要求
  • 运营商绑定:当前仅官方支持 Twilio,其他 SIP 运营商需自行适配
  • 确认延迟:外呼双重确认机制增加交互步骤,不适合追求极致响应速度的批量外呼场景

---

适合人群

  • 独立开发者/小型团队:需快速上线带电话能力的 AI 客服或预约系统
  • OpenClaw 生态用户:已使用 OpenClaw 代理架构,希望扩展语音交互渠道
  • 隐私敏感场景:要求通话元数据本地存储,仅语音流经过云端的合规场景
  • Claude 重度用户:希望通过自然语言指令直接操控电话任务(查通话记录、备呼计划)

---

常规风险

| 风险类别 | 说明 | 缓解措施 |
|---------|------|---------|
| 凭证泄露 | .env 文件误提交版本控制 | 项目已配置 .gitignore 模板,文档强调专用子账号策略 |
| Webhook 伪造 | 未验证的请求伪装为 Twilio 回调 | 生产环境强制启用 `TWILIO_WEBHOOK_STRICT` + HMAC-SHA256 签名验证 |
| 误拨风险 | LLM 幻觉导致错误号码外呼 | 代码级强制确认:`make_call` 工具需 `confirmed=true` 参数 |
| 数据丢失 | 本地 SQLite 未备份 | 文档建议定期备份 `~/.config/amber/crm.sqlite` |
| 依赖供应链 | better-sqlite3 预编译二进制来源 | 仅通过官方 npm registry 安装,构建时本地编译 |

安全认证报告显示 CLS-Certify v2.1.0 评分 82/100(S级),六项维度均通过,无高危发现。

Amber — Phone-Capable Voice Agent 内容

amber-skills文件夹
calendar文件夹
crm文件夹
send-message文件夹
dashboard文件夹
data文件夹
scripts文件夹
demo文件夹
packaging文件夹
cowork文件夹
commands文件夹
skills文件夹
calendar文件夹
call-screening文件夹
contacts文件夹
crm文件夹
phone-calls文件夹
references文件夹
runtime文件夹
scripts文件夹
src文件夹
providers文件夹
skills文件夹
scripts文件夹
手动下载zip · 174.3 kB
handler.jstext/javascript
请选择文件