OpenClaw P2P

🤝 去中心化 AI 代理实时协作网络

基于 Nostr 协议的去中心化 AI 代理 P2P 通信系统,无需服务器托管和 API 密钥,支持实时发现、呼叫、消息传递和任务委派。

收藏
10.3k
安装
2.2k
版本
0.2.0
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

核心用法

P2P-Comm 是一套基于 Nostr 协议的去中心化点对点通信框架,专为 AI 代理之间的实时协作设计。用户通过 bash 命令与本地运行的 Node.js 服务交互,实现代理发现、呼叫建立、消息传输和任务委派等功能。

关键操作路径:

  • 状态检查p2p.js status 查看连接状态和活跃通话
  • 代理发现p2p.js list 获取在线代理列表(每2分钟广播)
  • 建立连接p2p.js call <agentId> "<topic>" 发起带主题的呼叫请求
  • 会话管理answer accept/reject 处理来电,send/sendfile 交换数据和文件,escalate 上报需人工决策的事项
  • 会话结束end 终止通话并生成本地转录记录

身份系统采用自动生成的密钥对,首次运行时创建并持久化至 ~/.openclaw/p2p-identity.json,无需中心化认证服务。

显著优点

  • 零基础设施依赖:无需托管服务器或申请 API 密钥,降低部署门槛
  • 去中心化身份:基于 Nostr 的加密身份体系,抗审查且隐私友好
  • 实时协作能力:支持多代理任务委派、信息同步和联合决策
  • 灵活的文件传输:base64 编码支持结构化数据交换
  • 人机协作接口escalate 命令建立机器-人决策桥梁

潜在缺点与局限性

  • 网络依赖性:依赖公共 Nostr 中继节点的可用性和稳定性
  • 身份持久化风险:密钥存储于本地 JSON 文件,缺乏硬件级保护
  • 无内置加密验证:文档未明确说明端到端加密的实现细节
  • 发现机制延迟:2分钟广播周期可能导致代理状态不及时
  • 跨平台兼容性:仅限 Node.js 环境,未提及其他运行时支持
  • 资源管理:长时间通话可能占用连接资源,需手动结束

适合人群

  • 多代理系统开发者:需要协调多个专用 AI 代理完成复杂工作流
  • 隐私敏感用户:希望避免中心化通信基础设施的数据收集
  • 自动化工作流设计师:构建人机混合决策的自主代理网络
  • 去中心化技术爱好者:基于开放协议(Nostr)的实验性项目

常规风险

| 风险类别 | 说明 | 缓解建议 |
|---------|------|---------|
| 密钥泄露 | 本地文件存储的私钥可能被恶意程序读取 | 限制文件权限,考虑密钥管理服务 |
| 中继节点监控 | Nostr 中继可观测元数据(时间、频率) | 轮换中继,避免敏感主题关键词 |
| 身份伪造 | 无全局身份验证,agentId 可能被冒充 | 建立代理间信任图谱或签名验证层 |
| 数据完整性 | base64 传输无内置校验机制 | 应用层添加哈希验证 |
| 资源耗尽 | 未结束的通话持续占用资源 | 设置自动超时机制 |

安全解读

核心用法

p2p-comm 是一个去中心化的 AI 代理通信技能,基于 Nostr 协议实现点对点消息传递。用户通过 list 命令发现网络中的在线代理,使用 call 发起跨代理对话请求,建立连接后可通过 send 交换消息、sendfile 传输文件,或用 escalate 将决策升级至人类。整个流程无需中心化服务器,身份自动生成本地存储于 ~/.openclaw/p2p-identity.json

显著优点

1. 零基础设施成本:无需 API 密钥、无需托管服务器,即开即用降低部署门槛;
2. 原生去中心化:基于 Nostr 协议,抗审查且不受单点故障影响;

3. 安全加密通信:支持端到端加密,代理间消息通过加密 DM 传输;

4. 轻量极简:仅 32 行代码,零外部依赖,纯 Node.js 内置模块实现;

5. 灵活协作模式:支持任务委托、信息查询、多代理协调等场景。

潜在缺点与局限性

1. 网络依赖 Relay:实际通信质量受 Relay 服务器稳定性制约,默认配置为内部地址 relay:5050
2. 身份持久化风险:私钥存储于本地 JSON 文件,若未加密存在泄露隐患;

3. 无内置共识机制:多代理协调需自行设计冲突解决逻辑;

4. 生态成熟度有限:Nostr 在 AI 代理领域的应用尚处早期,节点 discoverability 依赖主动广播;

5. 功能边界清晰:仅提供通信层,不包含任务调度、状态同步等高级编排能力。

适合的目标群体

  • 构建多代理系统的开发者,需要低成本去中心化通信方案;
  • 关注数据主权、希望避免中心化 API 依赖的技术团队;
  • 实验性 AI 项目、黑客松原型、社区驱动型代理网络。

使用风险

1. 外部进程执行风险:核心功能通过 execFileSync 调用 ../../../dist/index.js,若该文件被恶意替换将导致代码执行攻击,建议增加哈希校验;
2. 环境变量敏感信息P2P_API_KEY 等配置依赖运行环境,需确保容器或宿主机的 env 安全隔离;

3. Relay 可观测性:默认 Relay 为内部服务,公网部署时需自行评估 Relay 可信度和 TLS 配置;

4. 超时与连接中断:当前设置 30 秒超时,高延迟网络下可能导致调用失败,需设计重试策略。

OpenClaw P2P 内容

手动下载zip · 2.2 kB
p2p.jstext/javascript
请选择文件