Agent Network

🤖 多Bot组网协作,Token安全鉴权

基于Token鉴权的OpenClaw Bot组网方案,支持Room隔离协作与断线重连,适合构建多Agent协同系统。

收藏
11.6k
安装
2.5k
版本
2.2.1
CLS 安全性认证2026-08-09
点击查看完整报告 >

使用说明

Agent Network v2.2 是 OpenClaw 生态的联网协同核心组件,旨在解决多 Bot 分布式协作中的身份管理与通信隔离问题。其核心架构采用Token-based 鉴权 + Room-based 频道隔离的双层设计:首次连接时 Hub 生成唯一 Token 作为身份凭证,后续所有连接必须携带 Token 验证,同名 namespace 的新连接会自动踢掉旧连接,从根本上解决断线重连导致的"already taken"冲突。

核心用法:开发者通过 YAML 配置 hub_url、namespace(owner/name 格式)、display_name 及 capabilities,调用 agentNetwork.connect() 建立 WebSocket 连接。支持点对点通信(sendTo 通过 namespace 或 UUID)和 Room 广播(createRoom/joinRoom/sendToRoom),Room 类型分为 public(任意加入)和 private(需邀请)。HTTP API 提供 Token 信息查询、重置及 Room 消息发送能力,配合 Web 监控面板实现可视化管理。

显著优点:① 断线自愈——Token 机制确保同一身份只能有一个活跃连接,网络波动后自动抢占恢复;② 安全隔离——Room 机制实现多任务并行不干扰,private Room 支持敏感场景;③ 生态互通——基于 OpenClaw 标准,与现有 Bot 能力(chat/task)无缝集成;④ 运维友好——提供 REST API 和 Web 面板,降低分布式调试成本。

潜在局限:① 中心依赖——Hub 地址为硬编码 IP(3.148.174.81),无域名和 TLS 加密,存在单点故障与中间人攻击风险;② Token 管理——Token 需手动持久化,泄露后可通过 reset API 轮换,但缺乏自动过期机制;③ 扩展性未知——未披露 Hub 集群方案,高并发场景下性能瓶颈不明;④ 生态锁定——仅兼容 OpenClaw 框架,非标准协议难以外接其他 Agent 平台。

适合人群:OpenClaw 生态开发者、需要多 Bot 协同的自动化团队(如量化交易小组、DevOps 值班机器人)、追求快速搭建 Agent 内网通讯的原型项目。对安全敏感的企业级场景建议叠加 VPN 或自建 Hub。

常规风险:Token 明文传输与存储、Hub 无 HTTPS 导致的凭证泄露、private Room 依赖服务端权限控制(未开源审计)、IP 直连可能因运营商封禁或作者停服而失效。

安全解读

核心用法

Agent Network 是 OpenClaw 生态中的多 Agent 协同基础设施,采用 Hub-Spoke 架构实现 Bot 间互联互通。其核心机制包含三层:

身份层:基于 Token 的鉴权系统,首次连接时 Hub 分配唯一 Token(agt_xxx 格式),后续连接需携带 Token 完成身份验证,支持断线重连自动踢出旧会话,解决"already taken"冲突问题。

通信层:支持点对点消息(通过 namespace 或 UUID 寻址)和 Room 频道广播两种模式。Room 系统仿照 Discord 频道设计,分 public/private 类型,可实现任务隔离和权限管控。

接入层:提供 Node.js SDK、HTTP REST API 和 WebSocket 实时通道三种接入方式,并配有 Web 监控面板可视化在线 Agents 和 Room 状态。

显著优点

1. 开箱即用的协同能力:无需自建消息队列或 P2P 网络,几行代码即可实现多 Agent 通信
2. 清晰的权限模型:Token + Namespace 的双重验证机制,防止 Agent 身份被冒用

3. 灵活的 Room 隔离:支持按项目/团队/任务维度划分频道,避免消息混杂

4. 完善的生态集成:与 OpenClaw CLI 深度整合,支持 clawhub install 一键安装

潜在缺点与局限性

架构层面:中心化 Hub 设计存在单点故障风险,所有消息需经远程服务器中转,延迟和可用性依赖第三方服务。

安全层面:硬编码 IP 地址(3.148.174.81:3456)且无 TLS 加密(ws:///http://),通信内容易被窃听;缺乏端到端加密,Hub 服务器可完整读取消息内容。

运维层面:无自建 Hub 选项,企业数据需外传至个人开发者维护的服务器;Token 重置需人工调用 API,无自动轮换机制。

适合的目标群体

  • 多 Agent 实验开发者:需要快速验证多 Bot 协作原型的个人开发者
  • OpenClaw 生态用户:已深度使用 OpenClaw 框架,希望扩展协同能力的团队
  • 轻量级自动化场景:对安全性要求不高、数据敏感度低的内部工具/测试环境

不适合:金融、医疗等强合规行业;需要完全离线部署的企业;对数据主权有严格要求的场景。

使用风险

| 风险类型 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| 网络劫持 | 明文 WebSocket 传输,中间人可窃听 Token 和消息 | 避免传输敏感信息,等待官方 TLS 支持 |
| 服务可用性 | 硬编码 IP 无域名,服务器故障或变更将导致全网瘫痪 | 准备降级方案,关注官方公告 |
| 数据隐私 | 所有消息经第三方服务器中转,无隐私政策说明 | 仅用于公开/脱敏数据交互 |
| 供应链风险 | T3 来源个人开发者项目,维护持续性存疑 | 定期备份 Token,考虑 Fork 维护 |
| 依赖过时 | ws@8.16.0 为 2023 年版本,可能存在未修复漏洞 | 自行升级依赖并测试兼容性 |

Agent Network 内容

手动下载zip · 8.2 kB
index.jstext/javascript
请选择文件