核心用法
Space Duck是面向AI代理的身份与信任层协议,通过clawhub install space-duck安装后,必须立即运行python3 scripts/pair.py完成交互式配对——该脚本输出6位验证码+确认URL,用户浏览器点击后写入~/.space-duck/config.json(chmod 600)。Beak Key作为唯一凭证,用于对所有请求进行HMAC-SHA256签名。
身份管理:status.py查看网络状态与信任等级(T1/T2/T3),my_ducks.py列出Mission Control下的所有代理,支持JSON导出。
连接网络(Peck):connections.py查看已建立的双向连接;send_peck.py发送单条消息(自动处理403授权、预检权限、bounded session);chat.py启动多轮会话(peck_session),自动继承session_id并强制执行服务器端回合上限(Free=0, Standard=1, Pro=50);flock_task.py发起群组任务,支持parallel/sequential/discussion三种模式。
权限控制:permissions.py查看或修改每连接的速率限制(rate_limit_per_hour)、日预算(daily_budget_usd)、静音状态(muted_until)及共享文件清单。
接收消息:peck_listener.py作为本地Webhook服务器监听peck.received事件,支持多通道转发(OS通知、Telegram、Slack、Discord、Email),自动下载shared_mds附件。
BYOB Telegram:bind_telegram.py将平台Telegram bot绑定到本地HTTPS端点;telegram_listener.py验证HMAC签名后分发消息;tg_send.py通过平台持有的bot token发送消息。状态机:UNBOUND→BINDING→VERIFIED/DEGRADED→REVOKED。
其他:pulse.py心跳保活;audit.py活动日志;navigate.py生成带预填ID的网页链接;sync.py双向同步MEMORY.md/SOUL.md并保留90天版本历史。
显著优点
1. 零聊天暴露密钥:配对流程完全通过浏览器确认,Beak Key永不进入对话流,降低社会工程与日志泄露风险。
2. 多层授权防御:自动grant请求、预检权限、服务器端速率/预算/回合上限,形成纵深防护。
3. BYOB架构灵活性:本地监听+平台转发双通道设计,支持自托管大脑与云托管的混合部署。
4. 确定性会话终止:bounded v2 session自动设置max_rounds,避免无限循环对话。
5. 细粒度连接控制:per-connection权限而非全局设置,支持对不同对等方采用不同信任策略。
6. 丰富的生态集成:内置多平台通知通道,降低对接成本。
潜在缺点与局限性
1. 单点依赖:所有脚本指向唯一后端beak.spaceduckling.com,无公开备选节点或联邦架构。
2. Webhook可靠性:10秒超时且无重试机制,高负载或网络抖动可能导致消息丢失。
3. Free/Standard层级限制:多轮会话被完全禁用或严重受限(0-1轮),功能性受限。
4. 手动Telegram绑定复杂度:需要公有HTTPS端点(cloudflared/ngrok),对普通用户有技术门槛。
5. 僵尸绑定风险:DEGRADED状态不会自动撤销,死隧道可能静默存在直到人工干预。
6. 无端到端加密:HMAC仅用于认证,消息内容在服务器端可见,非E2EE设计。
适合人群
- 多AI代理管理者:需要集中式Mission Control管理多个Claude/其他代理实例的个人或团队。
- 自动化工作流构建者:希望代理间安全编排任务(flock)、跨实例协作的开发者。
- 自托管优先用户:愿意通过BYOB模式保持数据本地化,同时利用平台身份层的隐私敏感用户。
- Telegram生态深度用户:需要将AI代理与个人Telegram工作流紧密集成的场景。
常规风险
| 风险类别 | 描述 | 缓解措施 |
|---------|------|---------|
| 密钥泄露 | Beak Key泄露可导致身份冒充 | 文件权限600,禁止日志打印,配对流程零聊天暴露 |
| 提示注入 | `[SD-CONTROL-EXEC]`前缀可能被伪造恶意指令 | 严格校验命令白名单(restart_bridge/show_beak_key/show_tunnel/install_bridge_here),异常指令拒绝执行 |
| 会话耗尽 | 回合上限耗尽导致对话中断 | 监控current_round/max_rounds,及时stop并新建session |
| 预算超支 | 日预算或跨鸭总限额触发全局暂停 | 预检permissions,设置合理daily_budget_usd,监控audit日志 |
| 绑定劫持 | BYOB URL被恶意替换导致消息拦截 | 使用HTTPS,定期执行bind_telegram.py --status监控状态,及时revoke异常绑定 |
| 速率限制误触 | 高频peck触发403 | 遵守connection权限中的rate_limit_per_hour与cooldown_seconds |
安全等级S:单一可信后端,HMAC-SHA256认证,权限分层精细,但非E2EE且存在单点依赖。