ocft

📡 AI Agent 专属 P2P 文件传输

OCFT 是面向 AI Agent 的 P2P 文件传输协议,支持分块传输与 IPFS 回退,适合在聊天频道中安全共享文件。

收藏
6.7k
安装
2.4k
版本
v1.1.2
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

OCFT(OpenClaw File Transfer Protocol)是一款专为 AI Agent 设计的点对点文件传输协议,核心解决跨平台、跨渠道的文件共享难题。其核心用法围绕 CLI 工具展开:用户通过 ocft init 初始化节点生成唯一 ID 和密钥,利用 ocft export 生成可分享的连接 URI,添加受信任节点后即可通过任何文本通道(如 Telegram、Discord、Slack)传输文件。协议采用 48KB 分块传输机制,配合 SHA-256 完整性校验,确保大文件在消息通道中的可靠投递;当文件超过阈值时,自动切换至 IPFS 网络作为回退方案,支持 Pinata、Filebase 或本地 Kubo 节点等多种提供商。

显著优点包括:第一,极强的渠道兼容性,纯文本消息即可承载,无需专用服务器或开放端口;第二,安全可控的信任模型,基于密钥的节点白名单机制,支持 TTL 过期策略,避免长期暴露;第三,传输韧性,断点续传功能让大文件在不稳定网络中也能完成交付;第四,隐私优先设计,IPFS 回退为可选配置,用户可完全依赖点对点通道。此外,协议的开源 MIT 许可和清晰的文档结构降低了集成门槛。

潜在缺点与局限性同样明显:48KB 的固定分块尺寸对超大文件(如 GB 级视频)效率偏低,即使启用 IPFS 仍需前置配置;协议依赖外部 npm 包实现,Skill 本身仅为文档,无法直接执行传输;个人开发者维护(T3 来源)意味着长期支持和安全更新的可持续性存疑;IPFS 网关的可用性和速率受公共网络波动影响,可能不如专用 CDN 稳定。

适合的目标群体涵盖:多 Agent 协作的开发者团队,需要在不同 AI 服务间传递模型权重或数据集;注重隐私的极客用户,希望避免中心化云存储;以及需要在封闭内网或受限环境中共享文件的技术人员。对于普通终端用户,CLI 的学习曲线和密钥管理复杂度可能构成门槛。

使用风险方面,除 Skill 本身无代码执行风险外,实际部署时需注意:IPFS 提供商的 API 密钥泄露可能导致存储资源滥用;show-secret 命令输出的密钥需严格保密,一旦泄露将丧失节点身份控制权;长期运行的节点若未设置 TTL,可能积累过多过期信任关系;此外,分块传输在极端高频场景下可能触发消息平台的发送频率限制。

安全解读

核心用法

OCFT(OpenClaw File Transfer Protocol)是一款专为AI代理间文件传输设计的P2P工具,通过现有聊天频道(Telegram、Discord、Slack等)实现文件共享。其工作原理是将文件分割为48KB的Base64编码块,以🔗OCFT:前缀的消息格式传输,接收方重新组装还原文件。

安装与初始化npm install -g ocft后执行ocft init生成唯一节点ID和密钥,通过ocft export导出连接URI供对端导入建立信任关系。

文件传输流程:发送方生成传输请求 → 接收方显式接受(或配置自动接受)→ 分块传输 → SHA-256完整性校验 → 文件重组。支持断点续传,中断后可从最后成功块恢复。

IPFS后备机制:当文件超过阈值(默认50MB)时,可选启用IPFS上传,仅传输IPFS哈希而非完整文件块,规避消息频道的大小限制。支持Pinata、Filebase云托管或本地Kubo节点。

显著优点

1. 零基础设施依赖:利用现有聊天渠道,无需搭建专用服务器或开放端口
2. 传输可靠性:分块+校验+续传机制应对网络不稳定场景

3. 信任可控:白名单机制+可过期密钥(TTL)实现最小权限原则

4. 隐私灵活:本地IPFS节点选项避免第三方云服务数据驻留

5. 格式通用:纯文本消息兼容任何支持文本的渠道

潜在缺点与局限性

  • 效率瓶颈:48KB分块导致大文件产生海量消息,频道刷屏严重
  • 无加密保证:协议层未提及端到端加密,依赖传输渠道自身安全
  • 包装器风险:本Skill仅为文档封装,实际代码在外部npm包ocft中,CLS认证无法审计其内部实现
  • T3来源:个人开发者维护,无组织背书,长期维护存疑
  • IPFS配置成本:云服务需API密钥管理,本地节点需额外运维
  • 无NAT穿透:纯消息通道设计,不解决直连场景的网络拓扑问题

适合人群

  • 需要临时、轻量跨代理文件交换的AI开发者
  • 已有可信私聊频道(如企业Slack、加密Telegram群组)的团队
  • 愿意手动安全审查底层npm包源码的技术用户
  • 文件大小以数十MB以内为主的场景(大文件建议走IPFS后备)

常规风险

1. 供应链攻击:npm包ocft被恶意更新可直接影响所有用户,建议锁定版本并监控更新
2. 密钥泄露show-secret命令暴露长期密钥,配合无过期设置(TTL=0)可能导致未授权访问

3. IPFS网关嗅探:使用公共IPFS网关时,文件哈希可能被关联追踪

4. 社交工程:URI导入机制若未核实来源,可能导入攻击者控制的恶意节点

5. 频道泄露风险:Base64编码块虽非明文,但消息日志留存于聊天平台服务器

安全等级评估

CLS认证评分85/A级,但关键 caveat:认证仅覆盖Skill包装层(无实际代码),底层功能安全性完全取决于未审计的npm包ocft。依赖审计项明确警告需单独审查。建议技术用户在生产环境使用前执行npm pack ocft源码审查。

ocft 内容

.clawhub文件夹
手动下载zip · 4.4 kB
origin.jsonapplication/json
请选择文件