ClawTime

🎭 3D 虚拟助手 · 语音对话 · Passkey 安全登录

ClawTime 是一个为 OpenClaw 打造的 3D 虚拟助手 Web 聊天界面,支持 passkey 认证、自定义体素化头像与双模式语音交互,适合追求个性化 AI 对话体验的技术用户。

收藏
3.3k
安装
1.6k
版本
1.0.0
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

ClawTime 综合评估

核心用法

ClawTime 是 OpenClaw 的图形化 Web 前端,通过以下步骤部署使用:

1. 安装与依赖:从 GitHub 克隆仓库,执行 npm install 安装 Node.js 依赖;同时需单独编译安装 whisper.cpp 以启用服务端语音识别(支持多语言,也可退回到浏览器 SpeechRecognition)。

2. 网关认证:必须配置 GATEWAY_TOKEN(来自 ~/.openclaw/openclaw.json 或手动生成),写入 ~/.clawtime/.env,否则服务会因 "device identity required" 无法启动。

3. 自定义 3D 头像:基于 Three.js 的体素(voxel)风格,通过 JavaScript 文件定义角色几何、材质与动画状态(idle/thinking/talking/listening 等)。参考实现 public/avatars/lobster.js,支持自动提取主题色并同步至 UI。

4. 服务启动:使用 systemd 用户服务托管 Node.js 后端,配合 Cloudflare Tunnel 暴露公网访问;首次启动会生成一次性设置链接,用户通过 passkey 注册后可将页面添加至手机主屏作为 PWA 使用。

5. 语音交互:点击头像进入语音模式,采用 Whisper 服务端转写 + Microsoft Edge TTS 合成,支持“打断说话”(barge-in)、2 秒静默检测、VAD 噪声过滤,视觉反馈包含录音/转写/思考/播放状态指示。

显著优点

  • 高度可定制:体素头像系统允许用户通过代码完全自定义角色外观、动画与主题色,技术门槛适中但自由度极高。
  • 现代认证方式:采用 WebAuthn passkey 替代传统密码,移动端支持指纹/面容 ID,安全且便捷。
  • 原生语音体验:服务端 Whisper 提供比浏览器 STT 更高的准确率与多语言支持;Edge TTS 无需 API Key 即可使用高质量神经网络语音。
  • PWA 化部署:通过 Cloudflare Tunnel 快速获得 HTTPS 公网访问,支持 iOS/Android 添加到主屏,体验接近原生 App。
  • OpenClaw 生态整合:作为官方配套界面,与 OpenClaw 网关深度集成,继承其工具调用与代理能力。

潜在缺点与局限性

  • 部署复杂度较高:需同时维护 Node.js 服务、whisper.cpp 编译环境、systemd 配置及 Cloudflare Tunnel,对非 Linux 用户或运维新手存在门槛。
  • 免费隧道不稳定:Cloudflare 免费隧道随机分配 URL,重启后变更,导致 passkey 需重新注册;稳定访问需付费方案(ngrok Pro/Cloudflare 自定义域名)。
  • 语音延迟与资源消耗:Whisper 本地推理依赖 CPU/GPU,低配设备可能出现转写延迟;持续语音识别对电池续航有影响。
  • 移动端浏览器限制:iOS 第三方浏览器对 PWA 支持有限,Safari 功能最全;部分 Android 厂商对后台 WebSocket 管理严格,可能导致连接中断。
  • 安全依赖单一密钥GATEWAY_TOKEN 泄露可导致网关访问被劫持,文档未提及轮换或短期令牌机制。

适合人群

  • 技术爱好者与开发者:熟悉 Linux 命令行、systemd、Node.js 生态,愿意投入时间打磨个性化 AI 助手。
  • OpenClaw 现有用户:希望为纯文本/工具型代理增加可视化与语音交互层。
  • 隐私敏感用户:倾向本地部署语音识别,避免将语音数据上传至商业云服务(如 Google/Amazon)。
  • 多语言用户:Whisper 的多语言支持优于多数浏览器内置 STT。

常规风险

  • 令牌泄露风险.env 文件若权限设置不当或误提交至版本控制,可导致网关被非法访问。
  • 隧道中间人风险:免费 Cloudflare Tunnel 虽基于 HTTPS,但随机域名可能被钓鱼模仿,用户需核对首次设置的 URL。
  • 服务端录音隐私:语音数据经服务器转写,多用户场景需确保文件及时清理,避免本地缓存泄露。
  • 依赖更新维护:Three.js、whisper.cpp、Node.js 版本迭代可能引入 API 变更,需持续关注上游兼容性。
  • PWA 离线能力有限:当前设计主要依赖实时 WebSocket 连接,离线或弱网环境下体验下降明显。

安全解读

核心用法

ClawTime 是一个用于部署 OpenClaw Web 聊天界面的配置型技能,主要功能包括:

1. 服务部署:引导用户从 GitHub 克隆 clawtime 仓库,配置 Node.js 服务并通过 systemd 实现后台运行和自动启动。

2. 语音功能集成:提供详细的 Whisper.cpp 编译安装指南,支持服务器端语音识别,并配置 edge-tts 实现语音合成,形成完整的语音对话闭环。

3. 3D 虚拟形象定制:基于 Three.js 的体素风格 3D 角色系统,支持自定义外观、动画状态(idle/thinking/talking/listening 等)和主题色彩。

4. 身份认证:采用 Passkey 无密码认证,通过 Cloudflare 隧道实现公网访问。

5. 隧道连接:内置 Cloudflare 免费隧道脚本,并提供 ngrok 等付费替代方案说明。

显著优点

  • 完整的语音交互:支持打断(barge-in)、静音检测、噪音过滤等高级语音功能
  • 高度可定制:3D 虚拟形象从颜色到动画均可自定义,匹配个人品牌
  • 隐私优先设计:语音处理在本地完成(Whisper.cpp),无需上传至第三方云服务
  • 移动端优化:支持 PWA 添加到主屏幕,体验接近原生应用
  • 文档详尽:包含分步配置、故障排查、多语言支持说明

潜在缺点与局限性

  • T3 来源风险:个人开发者维护(@youngkent),需自行承担代码审计责任
  • 部署复杂度较高:需要手动编译 C++ 项目(whisper.cpp)、配置 systemd、处理网络隧道
  • 免费隧道不稳定:Cloudflare 免费版随机 URL 重启后变化,Passkey 需重新注册
  • 平台依赖:主要为 Linux 系统设计(systemd、tee、chmod 等命令)
  • 非商业许可:采用 Polyform Noncommercial 1.0.0 许可证,商业使用受限

适合人群

  • 已运行 OpenClaw 且希望获得可视化交互界面的用户
  • 追求个性化 AI 助手体验的技术爱好者
  • 注重语音隐私、希望本地处理语音数据的用户
  • 具备 Linux 系统管理和基础开发能力的自托管用户

常规风险

  • 系统服务配置风险:技能引导创建 systemd 服务并设置自动启动,需审查 ExecStart 路径和 EnvironmentFile 配置
  • 外部仓库依赖:需从 GitHub 克隆 whisper.cpp 和 clawtime 两个仓库,建议验证源码完整性
  • 密钥泄露风险:GATEWAY_TOKEN 存储于 ~/.clawtime/.env,需确保文件权限为仅用户可读
  • 网络暴露风险:通过隧道将服务暴露至公网,建议了解免费隧道的安全限制

ClawTime 内容

手动下载zip · 7.3 kB
README.mdtext/markdown
请选择文件