核心用法
P2P-Comm 是一套基于 Nostr 协议的去中心化点对点通信框架,专为 AI 代理之间的实时协作设计。用户通过 bash 命令与本地运行的 Node.js 服务交互,实现代理发现、呼叫建立、消息传输和任务委派等功能。
关键操作路径:
- 状态检查:
p2p.js status查看连接状态和活跃通话 - 代理发现:
p2p.js list获取在线代理列表(每2分钟广播) - 建立连接:
p2p.js call <agentId> "<topic>"发起带主题的呼叫请求 - 会话管理:
answer accept/reject处理来电,send/sendfile交换数据和文件,escalate上报需人工决策的事项 - 会话结束:
end终止通话并生成本地转录记录
身份系统采用自动生成的密钥对,首次运行时创建并持久化至 ~/.openclaw/p2p-identity.json,无需中心化认证服务。
显著优点
- 零基础设施依赖:无需托管服务器或申请 API 密钥,降低部署门槛
- 去中心化身份:基于 Nostr 的加密身份体系,抗审查且隐私友好
- 实时协作能力:支持多代理任务委派、信息同步和联合决策
- 灵活的文件传输:base64 编码支持结构化数据交换
- 人机协作接口:
escalate命令建立机器-人决策桥梁
潜在缺点与局限性
- 网络依赖性:依赖公共 Nostr 中继节点的可用性和稳定性
- 身份持久化风险:密钥存储于本地 JSON 文件,缺乏硬件级保护
- 无内置加密验证:文档未明确说明端到端加密的实现细节
- 发现机制延迟:2分钟广播周期可能导致代理状态不及时
- 跨平台兼容性:仅限 Node.js 环境,未提及其他运行时支持
- 资源管理:长时间通话可能占用连接资源,需手动结束
适合人群
- 多代理系统开发者:需要协调多个专用 AI 代理完成复杂工作流
- 隐私敏感用户:希望避免中心化通信基础设施的数据收集
- 自动化工作流设计师:构建人机混合决策的自主代理网络
- 去中心化技术爱好者:基于开放协议(Nostr)的实验性项目
常规风险
| 风险类别 | 说明 | 缓解建议 |
|---------|------|---------|
| 密钥泄露 | 本地文件存储的私钥可能被恶意程序读取 | 限制文件权限,考虑密钥管理服务 |
| 中继节点监控 | Nostr 中继可观测元数据(时间、频率) | 轮换中继,避免敏感主题关键词 |
| 身份伪造 | 无全局身份验证,agentId 可能被冒充 | 建立代理间信任图谱或签名验证层 |
| 数据完整性 | base64 传输无内置校验机制 | 应用层添加哈希验证 |
| 资源耗尽 | 未结束的通话持续占用资源 | 设置自动超时机制 |