核心用法
agent-dashboard 提供三档渐进式部署方案,满足不同场景需求:
- Tier 1(零配置画布):直接在 OpenClaw 会话内通过 canvas 工具渲染仪表板,无需任何外部账户或部署,适合临时查看或快速调试。
- Tier 2(GitHub Pages + 轮询):30 秒自动刷新的免费托管方案,仅需 GitHub 账户,2 分钟完成部署,适合个人日常监控。
- Tier 3(Supabase Realtime + Vercel):WebSocket 实时更新(<1 秒延迟),需 Supabase 和 Vercel 免费账户,适合团队协作或高时效场景。
显著优点
1. 数据主权:所有原始数据留存本地,仅推送运营状态(任务名、时间戳、状态码),绝不包含 API 密钥、凭证或文件内容。
2. 权限最小化:Tier 3 仅需 SUPABASE_ANON_KEY,无需 service_role 密钥,通过表级 RLS 限制读写范围。
3. 零外部依赖选项:Tier 1 完全内置于 OpenClaw,无需 env 变量、账户或网络出口。
4. 多层更新机制:30 分钟定时 cron + 事件驱动实时推送 + 手动强制刷新,确保数据时效性。
5. 渐进式架构:从个人试用到生产部署可无缝升级,无需重构代码。
潜在缺点与局限性
- PIN 保护强度有限:客户端 PIN 仅防 casual 访问,防不住 determined attacker;高敏感场景需叠加 GitHub Pro 私有仓库或 Vercel 密码保护。
- Tier 3 依赖外部 SaaS:Supabase/Vercel 免费 tier 有冷启动和连接数限制,超大规模需付费升级。
- HEARTBEAT.md 泄露风险:若用户在 action items 中误写敏感信息,会被推送至仪表板;需人工自律避免。
- 无内置持久化:仪表板本身不存储历史数据,仅反映最新状态。
适合人群
- 远程管理多个 OpenClaw 任务的自由开发者
- 需要随时查看 agent 状态的数字游民
- 小团队技术负责人,需监控 cron 健康度和产品状态
- 对数据外流高度敏感、希望完全掌控监控基础设施的用户
常规风险
| 风险点 | 缓解措施 |
|--------|----------|
| anon_key 泄露 | 仅限单表 RLS,无 service_role;最坏情况仅可篡改状态数据 |
| GitHub Pages 仓库公开 | 建议设为私有(Pro)或确保 dashboard-data.json 无敏感内容 |
| 内存文件/HEARTBEAT 误含凭证 | 建立团队规范,定期审计 markdown 文件 |
| 依赖服务宕机 | Tier 1/2 可离线运行,Tier 3 降级为 Tier 2 仅需切换 HTML 文件 |
综合评价
agent-dashboard 是 OpenClaw 生态中少有的生产级可观测性工具,其分级架构兼顾了便捷性与安全性,尤其对"数据不出本地"的诉求响应到位。建议新用户从 Tier 2 起步验证工作流,确认需求后再迁移至 Tier 3 获取实时体验。