Amber — Phone-Capable Voice Agent

☎️ AI语音代理,接管你的真实电话

Amber为OpenClaw代理赋予真实电话能力,集成Twilio与OpenAI Realtime,支持双向通话、CRM与日历管理,需严格配置隐私与安全策略。

收藏
12.1k
安装
3.2k
版本
3.691.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

核心用法

Amber是一款生产级语音代理技能,为OpenClaw部署提供真实电话通信能力。通过集成Twilio电话网络与OpenAI Realtime API,实现双向语音交互:

主要功能模块:

  • 通话能力:支持呼入应答(自动筛查、留言转接)与呼出工作流(预约确认、跟进回访),呼出需代码级二次确认
  • MCP插件架构:提供9个标准化工具(prepare_callstart_callcall_historycrm等),支持Claude Desktop等MCP客户端
  • 技能系统:可扩展的中间件(CRM联系人记忆、日历查询/预约、留言转发),按SKILL.md规范自定义开发
  • 本地数据管理:SQLite CRM数据库(~/.config/amber/crm.sqlite)、Apple通讯录同步(可选扩展字段)、ical-query日历集成
  • 交互式配置npm run setup向导实时验证凭证、自动生成.env配置

部署流程:
1. 运行安装向导或手动配置环境变量

2. 部署Node.js运行时桥接服务

3. 配置Twilio语音Webhook指向服务地址

4. 通过自然语言指令触发通话任务

显著优点

  • 生产就绪:完整的热线电话工作流,非概念验证
  • 多层级安全设计:呼出通话强制代码确认(非仅LLM提示)、支付场景自动升级人工
  • 隐私优先架构:日历详情不向来电方披露、CRM本地存储、Apple通讯录可选最小化导出
  • 低延迟优化:VAD语音活动检测+填充词设计,避免查询时的通话空白
  • Operator-centric设计:明确区分operator(人类操作员)与assistant(AI代理)的责任边界

潜在缺点与局限性

  • 基础设施依赖重:需同时维护Twilio账户、OpenAI项目、OpenClaw网关,以及可选的ngrok隧道
  • 原生模块编译风险better-sqlite3需本地编译,跨平台部署可能遇到工具链问题
  • 隐私合规责任转移:系统仅提供技术手段(本地存储、通知配置),呼叫录音、数据保留、 consent管理的具体政策由operator自行制定
  • 实时性约束:依赖外部API(OpenAI Realtime、Twilio)的延迟波动,无SLA保证
  • Apple生态锁定:通讯录集成为macOS专属,其他平台需手动维护联系人映射

适合人群

  • 小型专业服务机构:律师、会计师、咨询师等需要电话预约管理但无需全职接线员的场景
  • 技术型个人运营者:具备Node.js环境管理能力,能自主配置多服务凭证
  • 隐私敏感型用户:希望通话记录本地存储、避免SaaS客服平台数据外泄
  • AI工作流实验者:需要通过真实电话渠道扩展Claude/OpenClaw能力的开发者

不适合:无技术运维能力、需大规模并发呼叫中心、或要求99.99%可用性的企业级场景。

常规风险

| 风险类别 | 具体表现 | 缓解措施 |
|---------|---------|---------|
| **凭证泄露** | `.env`文件包含Twilio/OpenAI密钥,误提交至版本控制 | 使用向导生成+`.gitignore`严格排除,定期轮换子账户令牌 |
| **误拨风险** | 自然语言指令解析错误导致错误号码呼叫 | 代码级确认门(`confirmed=true`参数)、预览号码二次校验 |
| **隐私合规** | 来电方未获AI辅助通知、录音未获consent | 需在greeting中披露AI参与,operator配置 retention策略 |
| **供应商锁定** | 深度绑定Twilio语音+OpenAI Realtime,迁移成本高 | 技能层抽象设计,但桥接层重写不可避免 |
| **数据持久化** | SQLite损坏、日志文件未清理导致信息泄露 | 定期备份`crm.sqlite`,配置日志轮转,operator主动审核删除CRM记录 |

关键安全提醒:Amber的"安全"取决于operator的配置纪律——默认启用呼出、未强制要求支付升级规则、未内置GDPR/CCPA自动化合规工具,需人工介入治理。

安全解读

核心用法

Amber 是一款为 OpenClaw 智能体赋予真实电话能力的 MCP 插件系统。用户通过交互式向导完成配置后,即可用自然语言指令驱动 AI 完成通话任务:呼入来电的智能应答与筛选、按名呼出的预约确认、通话中的日历查询与事件创建、以及消息记录与转发。系统采用"大脑在环"架构,将 Twilio 语音通话与 OpenAI Realtime API 桥接,使 AI 能在实时对话中调用本地 MCP 工具完成复杂任务。

典型工作流程
1. 运行 npm run setup 完成交互式配置(自动验证凭据、生成.env)

2. 将 Twilio 语音 Webhook 指向部署的 Amber 服务端点

3. 通过 MCP 客户端调用 9 种内置工具:准备通话、启动通话、查询通话历史、CRM 联系人管理、日历操作、通话筛选控制等

4. 呼出通话采用双重确认机制:首次调用返回预览,需显式设置 confirmed=true 才会实际拨号

显著优点

生产级安全设计:呼出通话的确认门控在 MCP 服务器代码层强制实现,而非仅靠 LLM 指令约束,从根本上防止误拨。支持完全禁用呼出功能(AMBER_ENABLE_OUTBOUND_CALLS=false)。

隐私优先架构:CRM 数据本地存储于 SQLite(~/.config/amber/crm.sqlite),通话日志本地留存,日历查询通过本地 ical-query 工具完成零网络延迟操作,最大程度减少敏感数据上云。

模块化可扩展:Amber Skills 系统允许开发者自定义 mid-call 能力,每个 Skill 包含声明式 SKILL.mdhandler.js,便于社区共享与审计。

运维友好:内置通话记录 Dashboard(自动同步/手动拉取)、环境验证脚本、预检检查清单,降低部署门槛。

潜在局限

外部服务强依赖:核心功能依赖 Twilio(语音通道)和 OpenAI(实时转录与生成),任一服务中断将影响可用性,且产生持续 API 费用。

原生编译依赖better-sqlite3 需在目标机器本地编译,对 macOS(需 Xcode 许可)和 Linux(需 build-essential)有环境要求,容器化部署需额外处理。

延迟敏感性:实时语音交互对网络延迟要求苛刻,跨地域部署或弱网环境下可能出现对话卡顿,VAD 调优和 verbal fillers 仅为缓解措施。

合规责任归属:虽然提供技术工具(同意通知、数据保留控制),但运营者需自行配置caller notice、制定删除策略并承担合规责任,系统本身不提供法律合规背书。

适合人群

  • 小型企业/自由职业者:需要专业电话应答但无力负担人工客服的个体经营者
  • 开发者/技术团队:希望快速原型化语音 Agent 产品,或需要可审计、可自托管的通话基础设施
  • 隐私敏感型组织:要求通话元数据和 CRM 数据本地存储,不愿将完整语音交互托管于 SaaS 的场合
  • OpenClaw/MCP 生态用户:已在使用 Claude Desktop/Cowork 等 MCP 客户端,希望扩展语音通道能力

常规风险

性能与稳定性:实时 WebSocket 连接对网络质量敏感,生产环境建议配置超时回退机制;Dashboard 日志自动同步存在 30 秒延迟,高并发场景需关注磁盘 I/O。

供应链安全better-sqlite3 的原生编译引入工具链依赖,建议锁定 package-lock.json 并审计依赖变更;Node.js 运行时需保持更新以获取安全补丁。

凭据管理:Twilio 和 OpenAI 凭据若泄露可能导致账单风险,务必使用子账号/项目级密钥、定期轮换,并确保 .env 文件不在版本控制中。

数据滞留风险:尽管优先本地存储,但通话音频和实时转录仍需经过 Twilio 和 OpenAI 基础设施,运营者需了解并披露相关服务商的数据处理政策。

Amber — Phone-Capable Voice Agent 内容

amber-skills文件夹
calendar文件夹
crm文件夹
send-message文件夹
dashboard文件夹
scripts文件夹
demo文件夹
packaging文件夹
cowork文件夹
commands文件夹
skills文件夹
calendar文件夹
call-screening文件夹
contacts文件夹
crm文件夹
phone-calls文件夹
references文件夹
runtime文件夹
scripts文件夹
src文件夹
providers文件夹
skills文件夹
scripts文件夹
手动下载zip · 173.2 kB
handler.jstext/javascript
请选择文件