Olvid Channel

🗨️ 加密对话,零暴露架构

将 Olvid 端到端加密聊天集成到 OpenClaw,支持安全对话、群组管理及音视频通话,无需暴露 OpenClaw 实例公网访问。

收藏
5.3k
安装
2.5k
版本
0.0.14
CLS 安全性认证2026-08-09
点击查看完整报告 >

使用说明

核心用法

Olvid Channel 是 OpenClaw 平台的通信扩展插件,将法国 Olvid 加密通讯协议原生集成到 Agent 工作流中。用户通过 olvid: 目标格式(如 olvid:discussion:42)与 Agent 建立安全对话,无需将 OpenClaw 实例暴露在公网,所有通信依托 Olvid 的端到端加密通道完成。

插件提供 10 项核心工具:

  • 对话管理olvid_list_discussions 列出用户所有私聊与群组
  • 联系人管理olvid_list_contacts 获取完整联系人列表
  • 群组生命周期:创建、解散、离开、设置头像(olvid_create_groupolvid_group_disbandolvid_group_set_photo
  • 成员权限:添加/移除成员(olvid_group_add_memberolvid_group_kick_member
  • 实时通信olvid_start_call 发起加密音视频通话

工具调用需指定 olvidChannelAccountId 参数,默认为当前会话绑定的 Olvid 客户端身份。

显著优点

1. 零公网暴露架构:通过 Olvid 中继实现 Agent 通信,彻底消除传统 Webhook 方案的攻击面
2. 跨平台覆盖:支持 Android/iOS、Linux/Windows/macOS 全平台客户端

3. 企业级加密:继承 Olvid 的认证端到端加密(AE2EE)与去中心化身份体系

4. 细粒度权限:群组管理工具提供完整的成员生命周期控制能力

潜在局限

  • 生态封闭性:依赖 Olvid 专属协议,无法与标准 Matrix/Signal 等互通
  • 账户绑定复杂度:每个工具执行均关联 Bot 的 Olvid 身份,多账户场景配置繁琐
  • 功能边界:当前版本未提及消息历史检索、文件传输等高级功能
  • 供应商锁定:代码托管于 Olvid 官方 GitHub,长期维护依赖单一实体

适合人群

  • 对通信隐私有极高要求的企业 Agent 部署场景
  • 已采用 Olvid 作为内部通讯基础设施的组织
  • 需要避免公网暴露合规风险的金融、医疗、政务领域

常规风险

  • 身份混淆风险:Bot 与用户共用 Olvid 身份,权限边界需严格审计
  • 密钥管理:Olvid 客户端的本地密钥丢失将导致历史消息不可恢复
  • 中继可用性:虽无公网暴露,但依赖 Olvid 基础设施的在线状态
  • 版本兼容性:0.0.0-a9 为预发布版本,API 可能不稳定

安全解读

核心用法

Olvid Channel是Olvid官方为OpenClaw平台开发的原生通信通道插件,它将Olvid的端到端加密安全通信能力无缝集成到Agent交互中。用户无需将OpenClaw实例暴露在公网,即可通过Olvid应用(支持Android/iOS、Linux/Windows/macOS全平台)与Agent进行安全对话。

该插件通过官方@olvid/bot-node SDK与本地Olvid守护进程建立gRPC/HTTP连接,实现消息收发、联系人管理、群组操作和语音/视频通话等完整功能。支持的Olvid目标格式包括olvid:discussion:{id}olvid:contact:{id}olvid:group:{id},用户可通过这些标识精确定位通信对象。

插件暴露10个核心工具: discussions/contacts/groups的列表查询、群组创建与管理(包括成员添加/移除、头像设置、解散/退出群组)、语音/视频通话发起等。所有操作均以Bot的Olvid身份执行,确保权限边界清晰。

显著优点

安全架构领先:采用零信任设计理念,端到端加密由Olvid原生协议保障,OpenClaw实例无需暴露任何公网端口,从根本上消除攻击面。敏感配置(clientKey、daemonUrl)通过环境变量管理,无硬编码风险。

跨平台无缝体验:覆盖移动端到桌面端全生态,用户可在任意设备上与Agent保持加密会话,消息状态实时同步。

官方生态整合:由Olvid核心团队直接维护,SDK版本与平台功能同步迭代,API稳定性与长期支持有保障。代码托管于官方GitHub组织olvid-io,开源透明。

精细化权限控制:群组管理工具区分成员/管理员/创建者角色,通话功能严格限定于"属于你的讨论",防止越权操作。

潜在缺点与局限性

部署依赖较重:必须预先安装并配置Olvid守护进程,对不熟悉Olvid生态的用户存在学习成本。环境变量配置(OLVID_CLIENT_KEYOLVID_DAEMON_TARGET)需要额外的运维步骤。

网络拓扑限制:通信仅限于Olvid网络内,无法与传统Web渠道(如Slack、Discord)互通,可能形成信息孤岛。

临时文件管理待完善:附件下载至/tmp/olvid-attachments后缺乏自动清理机制,长期运行可能占用磁盘空间。

功能边界清晰但有限:专注于通信场景,不提供消息内容分析、自动化工作流触发等高级编排能力,需与其他Skill配合使用。

适合的目标群体

  • 企业安全合规团队:需满足GDPR、等保等数据保护法规,对通信链路有强加密要求的组织
  • 隐私敏感型开发者:个人开发者或小型团队,希望快速获得E2EE Agent交互能力而不自建加密基础设施
  • Olvid现有用户生态:已使用Olvid进行团队沟通的企业,可将Agent无缝纳入现有加密工作流
  • 高安全级别Agent场景:金融、医疗、法律等处理敏感信息的垂直领域应用

使用风险与注意事项

性能层面:gRPC连接依赖本地守护进程稳定性,若Olvid服务异常将导致通道中断。建议配置连接健康检查与降级策略。

依赖项风险:核心依赖@olvid/bot-node SDK,需关注版本更新与安全补丁,建议锁定精确版本并集成npm audit到CI流程。

配置安全:环境变量文件(如.env)需严格加入.gitignore,防止密钥泄露。生产环境建议使用密钥管理系统而非文件存储。

附件安全:当前未限制附件大小,存在资源耗尽风险。建议前置代理层添加大小校验,或等待官方后续版本增强。

审计可见性:虽满足GDPR数据最小化原则,但缺乏细粒度操作日志(如谁添加了群成员、何时发起通话),企业部署时需评估审计合规缺口。

Olvid Channel 内容

src文件夹
手动下载zip · 100.0 kB
accounts.tstext/plain
请选择文件