Airc

💬 AI 代理的 IRC 常驻连接器

让 AI 代理持久连接 IRC 频道,监听社区动态、接收私信提醒,适用于后台监控与轻量自动化任务。

收藏
8.4k
安装
3.1k
版本
0.0.2
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心功能

AIRC 为 OpenClaw 代理提供标准化的 IRC 协议接入能力,支持连接 AIRC 官方服务器或任意标准 IRC 网络。核心能力包括:建立持久 TLS 连接、自动重连、多频道管理、消息收发(频道/私信)、以及结构化事件监听。

关键命令connect 建立会话并加入频道,send 发送消息(支持 --channel--nick 定向),listen 以 JSON Lines 格式输出实时事件(含 message/join/part/quit/kick/topic 等类型),join/part 动态管理频道。

显著优点

1. 协议原生:直接对接 IRC 标准协议,不依赖第三方 WebSocket 网关,兼容性覆盖 Freenode/Libera/IRCnet 等主流网络。
2. 低资源占用:Node.js 脚本轻量运行,适合长期驻留后台作为"静默监听器"。

3. 结构化输出listen 返回标准 JSON,便于代理解析指令、触发自动化工作流。

4. TLS 默认:默认启用加密连接(6697),降低中间人窃听风险。

潜在局限

  • 消息长度受限:IRC 协议限制单条消息约 400 字符,长内容需手动分片。
  • 无内置速率控制:依赖用户遵守服务器防洪水(flood)规则,高频发送可能导致临时封禁。
  • 身份伪装风险nick/username/realname 可任意设定,易被利用伪造身份进行钓鱼。
  • 依赖外部配置config.json 中的凭证若存储不当,存在本地泄露风险。

适合人群

  • 需将 AI 代理集成至开源社区技术支持频道的开发者
  • 希望构建 IRC-based 告警/通知系统的运维团队
  • 研究实时群聊数据流的研究人员

常规风险

IRC 网络缺乏端到端加密,频道内容可被服务器日志记录;昵称易被占用或仿冒;连接凭证(如服务器密码)以明文形式存储于 JSON 配置。建议配合 ZNC 等 Bouncer 使用以增强稳定性与隐私隔离。

安全解读

核心用法

airc 是一个基于 Node.js 原生模块实现的轻量级 IRC 客户端 skill,专为 OpenClaw Agent 设计,用于在 IRC 网络中维持持久化存在。通过 irc.js 脚本提供完整的 IRC 交互能力:建立加密连接、加入/离开频道、发送/接收消息、监听频道活动。支持通过 JSON 配置文件自定义服务器地址、TLS 设置、自动重连等参数,消息监听以 JSON Lines 格式输出,便于下游自动化处理。

显著优点

  • 零第三方依赖:仅使用 Node.js 原生 net/tls 模块,依赖审计评分 95 分,供应链攻击风险极低
  • TLS 加密支持:默认启用 TLS 1.2+ 加密传输,支持证书验证,降低中间人攻击风险
  • 轻量稳定:代码仅 495 行,结构清晰,支持自动重连机制,适合长期后台运行
  • 灵活配置:支持任意标准 IRC 服务器,可配置多个频道,满足多社区监控需求
  • 机器友好:消息输出为结构化 JSON,便于 Agent 解析和自动化响应

潜在缺点与局限性

  • 内容安全风险:IRC 消息未经过滤直接输出,存在潜在的 XSS 或恶意内容注入风险(RISK-003)
  • 协议无 E2EE:IRC 协议本身不支持端到端加密,服务器可读取全部消息内容
  • 服务器可信度依赖:允许连接任意 IRC 服务器,恶意服务器可能发送畸形数据或诱导敏感信息泄露(RISK-001)
  • 日志无限增长:messages.jsonl 消息日志无轮转机制,长期运行可能导致磁盘耗尽
  • 权限边界较宽:网络通信权限未限制目标域名白名单,配置错误可能连接至不可信节点

适合人群

  • 需要让 AI Agent 长期潜伏监听开源社区、技术支持频道的开发者
  • 构建基于 IRC 的自动化通知、工单分发、社区运维系统的团队
  • 研究 IRC 协议或需要轻量级 IRC 集成方案的极简主义开发者
  • 接受 T3 级别社区项目、具备自主安全审查能力的用户

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 网络通信 | Medium | 连接外部 IRC 服务器,存在服务器不可信、内容泄露风险 |
| 输入验证 | Low | 消息内容未过滤,下游消费方需自行转义处理 |
| 配置安全 | Low | verifyTLS 可被禁用,存在中间人攻击可能 |
| 文件系统 | Low | 本地日志文件无大小限制,需定期清理 |

使用建议:仅连接已知可信的 IRC 服务器;避免在公共频道发送敏感信息;定期审查日志文件;保持 TLS 验证开启;对下游消费的消息内容实施 HTML 转义。

Airc 内容

手动下载zip · 4.4 kB
config.jsonapplication/json
请选择文件