核心用法
Coding Agent 技能是 OpenClaw 与主流 AI 编码代理的桥梁,通过 bash 工具的 pty:true、background:true 和 workdir 参数组合,实现对 Codex CLI、Claude Code、Kiro CLI、OpenCode 和 Pi Coding Agent 的程序化控制。
基础模式 —— 一次性任务(One-shot):
bash pty:true workdir:~/project command:"codex exec 'Your prompt'"
高级模式 —— 后台长时任务(Background):
# 启动代理并获取 sessionId bash pty:true workdir:~/project background:true command:"codex exec --full-auto 'Build a snake game'" # 监控、输入、终止 process action:log sessionId:XXX process action:submit sessionId:XXX data:"yes" process action:kill sessionId:XXX
关键约束:pty:true 为强制要求,无 PTY 时代理输出会损坏或挂起。
---
显著优点
| 优势 | 说明 |
|------|------|
| **多代理统一编排** | 一个接口控制 OpenAI、Anthropic、AWS、Inflection 等五家主流编码代理 |
| **真正的后台执行** | `background:true` 让代理在独立会话运行,不阻塞 OpenClaw 主流程 |
| **精细化进程控制** | `list/poll/log/write/submit/send-keys/kill` 等动作实现类终端的完整交互 |
| **安全沙箱选项** | Codex `--full-auto`(沙箱自动批准)与 `--yolo`(无沙箱极速模式)可选 |
| **Kiro 深度集成** | 支持 Plan Agent(`/plan`)、Skills(自动激活指令包)、Hooks(生命周期钩子)、Subagents(任务委派)、MCP 扩展 |
| **并行批处理能力** | 结合 `git worktree` 可同时修复多个 Issue,适合规模化工程 |
| **自动唤醒通知** | 可在任务末尾注入 `openclaw gateway wake`,实现完成即通知 |
---
潜在缺点与局限性
| 问题 | 细节 |
|------|------|
| **PTY 强制依赖** | 遗忘 `pty:true` 会导致代理挂起或输出乱码,新手易踩坑 |
| **Codex 需要 Git 仓库** | 临时工作需手动 `git init`,增加样板代码 |
| **权限模型复杂** | Kiro 的 `--trust-all-tools` vs `--trust-tools` vs 交互式确认,需根据场景谨慎选择 |
| **无内置重试机制** | 代理失败或超时需手动 `kill` 并重新 spawn |
| **工作目录隔离限制** | 虽可用 `workdir` 限制视野,但 `--yolo` 模式无沙箱,仍有误操作风险 |
| **多代理并发监控成本** | 并行任务多时需频繁 `process action:list` 轮询,缺乏事件驱动回调 |
| **供应商锁定风险** | 各代理 CLI 参数差异大(如 `codex exec` vs `kiro-cli chat --no-interactive`),切换成本不低 |
---
适合人群
- 自动化 DevOps 工程师:需要批量处理 PR Review、Issue 修复、代码生成流水线
- 全栈开发者:在复杂项目中需要多步骤规划(Kiro
/plan)与执行分离 - AI 工作流架构师:构建以 OpenClaw 为中枢、多代理并发的 Coding Agent 集群
- 团队 Tech Lead:希望通过
.kiro/skills/和~/.kiro/steering/沉淀团队编码规范
---
常规风险
| 风险类型 | 描述 | 缓解建议 |
|----------|------|----------|
| **代码安全风险** | `--yolo` 或 `--trust-all-tools` 可能让代理执行危险命令(`rm -rf`、密钥泄露) | 生产环境优先用 `--full-auto`(沙箱)或细粒度 `--trust-tools` |
| **上下文污染风险** | 在 `~/clawd/` 或 `~/Projects/openclaw/` 启动代理会导致代理读取系统文档,行为异常 | 始终使用隔离的 `workdir` 或 `git worktree` |
| **资源耗尽风险** | 并行启动过多后台代理会占用大量 PTY 和内存 | 用 `process action:list` 监控,及时 `kill` 僵尸会话 |
| **会话泄露风险** | 长期运行的 `background` 会话若未清理,可能残留敏感输出在日志中 | 任务结束后显式 `kill` 并审查 `log` 输出 |
| **供应商 API 风险** | 各代理依赖各自 API 密钥和速率限制,突发流量可能触发限流 | 本地配置多密钥轮换,监控 `log` 中的 API 错误 |
---
总结
Coding Agent 是 OpenClaw 向工程化 AI 代理编排演进的关键技能。它将原本需手动在终端操作的各类编码代理,纳入统一的声明式流程中,支持从简单脚本生成到复杂多代理并行开发的完整谱系。其价值在需要批量处理、长时后台执行、人机协作式规划(Kiro Plan Agent)的场景中最为突出。使用时需严守 pty:true 与工作目录隔离两条红线,合理配置工具信任级别,方能安全释放多代理并发的生产力。