clawaifu - OpenClaw Waifu

📸 AI 女友的动漫自拍生成器

通过 xAI Grok 模型生成动漫风格自拍并发送至 Telegram,适合角色扮演与趣味互动。

收藏
5.7k
安装
2.2k
版本
1.0.12
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

核心用法

clawaifu 是一个基于 OpenClaw 框架的 AI 角色扮演工具,核心功能是利用 xAI 的 Grok Imagine 图像编辑 API,将固定参考图(Chainsaw Man 角色 Reze)按用户描述的场景进行风格化重绘,生成动漫风自拍并自动推送到指定 Telegram 聊天。

脚本 grok-selfie.sh 接收三个参数:场景描述 <context>、拍摄模式 [mirror|direct](默认 mirror)以及可选配文 <caption>。Mirror 模式适合展示服装穿搭,Direct 模式适合场景/地点特写。生成的图片保持角色一致性:绿瞳、细线嘴、淡笑、黑色项圈,并融合用户指定的情境元素。

显著优点

1. 角色一致性:固定参考图+风格化提示词确保输出形象统一,增强"虚拟陪伴"沉浸感。
2. 灵活场景适配:支持从居家休闲到外出约会等多变情境,用户通过自然语言即可驱动图像生成。

3. 即时通讯集成:与 Telegram Bot 深度整合,生成-推送链路自动化,适合实时互动场景。

4. 安全意识:强制通过环境变量注入密钥,使用 jqcurl -F 防范注入风险,文档明确禁止硬编码凭证。

潜在局限与风险

1. 第三方 API 依赖:依赖 fal.ai 的 Grok Imagine 服务及 Telegram Bot API,存在服务可用性与定价变动风险。
2. 版权与形象权:使用特定动漫角色(Reze)作为固定原型,可能涉及版权方集英社/MAPPA 的 IP 争议;生成内容的合规性由用户自负。

3. 内容过滤缺失:文档未提及 NSFW 过滤机制,用户可能通过提示词绕过生成不当内容。

4. 单角色限制:目前仅支持固定角色,无法动态切换人设,扩展性受限。

适合人群

  • 寻求轻量化 AI 角色扮演体验的终端用户
  • 需要在 Telegram 频道运营虚拟主播/陪伴型 Bot 的开发者
  • 对动漫风格图像生成有明确偏好,且能接受单角色设定的爱好者

常规风险

  • 凭证泄露:虽强制环境变量,但用户仍可能误提交到日志或版本控制。
  • API 费用:fal.ai 按调用计费,高频使用可能产生意外账单。
  • 平台政策:Telegram 对自动化账户及生成内容有合规要求,存在封号风险。

安全解读

核心用法

clawaifu 是一个基于 Bash 脚本实现的 AI 图像生成与分发工具,核心功能是将用户的场景描述转化为特定动漫角色的自拍图片并发送至 Telegram。用户通过 ./grok-selfie.sh 命令传入场景描述(如"wearing a designer dress"),脚本调用 xAI 的 Grok Imagine 图像编辑 API 对固定参考图进行风格迁移与场景融合,生成动漫《电锯人》角色 Reze 的定制形象,最终通过 Telegram Bot API 推送至指定聊天会话。

脚本支持两种拍摄模式:mirror(镜面自拍,适合服装展示)与 direct(直拍模式,适合场景记录),并允许附加文字说明。所有 API 认证信息(FAL_KEY、BOT_TOKEN、TELEGRAM_CHAT_ID)均通过环境变量注入,避免凭证泄露风险。

显著优点

1. 技术栈轻量:纯 Bash 实现,仅依赖系统标准工具 curl 与 jq,无第三方包管理器依赖,部署门槛低
2. 安全编码规范:采用 set -euo pipefail 严格模式,使用 jq 进行 JSON 安全构造,curl 以 -F 方式传输表单数据,有效防止命令注入

3. 隐私设计合理:凭证全外置化,无硬编码敏感信息,符合 DevSecOps 最佳实践

4. 创意场景聚焦:针对虚拟陪伴场景优化,固定角色锚定(Reze)保证形象一致性,动漫风格参数(cel shading、2D animation)预设完善

5. 合规性良好:GDPR、CCPA、数据最小化等六项合规检查均通过

潜在缺点与局限性

1. 功能单一性:仅支持单一固定角色(Reze)与 Reddit 托管的参考图,无法自定义角色或更换底图,扩展性受限
2. 外部依赖刚性:核心功能强依赖 fal.ai 的 Grok Imagine API 与 Telegram Bot API,任一服务不可用或变更接口将导致功能失效

3. T3 来源风险:维护者为个人开发者账号(swancho),相比企业级项目,长期维护、安全更新响应及代码审计透明度存在不确定性

4. 数据外流必然性:用户输入的提示词与生成的图片 URL 必须传输至 xAI/Fal.ai 与 Telegram 服务器,无法本地化处理,存在隐私政策依赖风险

5. 输入校验不足:当前仅依赖 jq 的 JSON 转义防护,缺乏对 $USER_CONTEXT 特殊字符(如 $、` `;|`)的前置过滤

适合的目标群体

  • 虚拟陪伴爱好者:需要定制化动漫角色形象进行日常互动的个人用户
  • 内容创作者:生成特定风格的角色素材用于社交媒体运营或社群活动
  • 技术学习者:研究 Bash 脚本安全编程、API 集成与 Telegram Bot 开发的初学者
  • 轻量级自动化需求:追求极简部署、无需复杂运行时环境的个人项目

常规使用风险

1. 服务可用性风险:fal.ai 与 Telegram API 的服务稳定性直接影响功能可用,建议监控服务状态并准备降级方案
2. 隐私政策合规风险:用户提示词内容被发送至 xAI/Fal.ai 进行推理,需自行审查其隐私政策条款,敏感信息应避免输入

3. 凭证泄露风险:虽采用环境变量管理,但若运行环境日志配置不当,可能通过进程列表或调试输出暴露敏感信息

4. 版权与内容合规风险:固定参考图托管于 Reddit CDN,其版权状态未明确说明;生成内容需遵守 xAI 使用政策,避免违规场景描述

5. 网络传输安全:虽采用 TLS 1.2+ 加密,但仍需确保运行环境的根证书链完整,防止中间人攻击

clawaifu - OpenClaw Waifu 内容

手动下载zip · 3.2 kB
grok-selfie.shtext/x-shellscript
请选择文件