E.x.O. Installer

🧩 本地 AI 生态一站式管理

E.x.O.生态系统的官方 CLI 管理工具,支持一键安装/更新/诊断 jasper-recall、hopeIDS 等本地 AI 组件,自动集成 OpenClaw 插件框架。

收藏
3.9k
安装
1.6k
版本
0.4.1
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心用法

exo-installer 是 E.x.O. Entertainment Studios 官方推出的生态管理 CLI,主打本地化 AI 工具链的一键式部署。用户通过 npx exo-installer 或全局安装后的 exo 命令,可快速完成:

| 场景 | 命令 |
|------|------|
| 全量安装 | `exo install --all` |
| 指定组件 | `exo install jasper-recall` |
| 批量更新 | `exo update` |
| 健康诊断 | `exo doctor [--json]` |
| 私仓克隆 | `exo internal clone` |

安装完成后,组件自动向 OpenClaw 插件框架注册,无需手动配置 JSON。

显著优点

1. 生态闭环:覆盖 RAG 记忆(jasper-recall)、异常检测(hopeIDS)、Token 压缩(context-compactor)等垂直场景,形成本地 Agent 完整工具箱。
2. 运维友好exo doctor 提供结构化健康检查,支持 JSON 输出便于 CI/CD 集成。

3. 权限分层:公仓包走 npm,私仓(hopeClaw、moraClaw 等)走 GitHub Org 鉴权,兼顾开源便利与商业代码安全。

潜在局限

  • 闭源生态依赖:核心工具(如 hopeIDS)未开源,长期可维护性取决于厂商持续投入。
  • Node 环境绑定:需 npm/npx 生态,对 Python-centric 的 ML 团队有额外环境成本。
  • 私仓访问门槛:内部组件需 GitHub Org 成员身份,协作受限于授权流程。

适合人群

  • 已采用 OpenClaw 框架、需快速扩展本地 Agent 能力的开发者
  • 追求「零云端」隐私方案的个人/企业用户
  • 愿意接受 E.x.O. 商业生态绑定的早期采纳者

常规风险

| 风险点 | 说明 |
|--------|------|
| 供应链安全 | npm 包与 GitHub 私仓混用,需确保 `exo-installer` 本身未被篡改(建议锁版本) |
| 配置漂移 | 自动注册机制虽便利,但可能导致 OpenClaw 配置意外变更,建议版本控制 |
| 私钥泄露 | `exo internal clone` 需 GitHub 个人访问令牌,避免写入脚本或日志 |

安全解读

核心用法

exo-installer 是 E.x.O. 生态系统的官方命令行管理工具,定位为开发者友好的 Agent 基础设施安装器。用户通过 exo 单命令即可完成以下操作:

  • 安装exo install <pkg>exo install --all 一键安装公开 npm 包(jasper-recall、hopeIDS 等)
  • 更新exo update 批量更新已安装组件
  • 健康检查exo doctor 可视化检查各组件运行状态,支持 --json 输出便于自动化集成
  • 内部仓库exo internal clone 克隆 GitHub 私有仓库(需组织权限)

安装后工具自动向 OpenClaw 注册,无需手动配置。

显著优点

1. 来源高度可信:GitHub 组织账号 (E-x-O-Entertainment-Studios-Inc) + npm 官方发布 + ClawHub 验证,三重背书
2. 零依赖攻击面:仅使用 Node.js 内置模块 (child_process, fs, path, os, https),无第三方依赖漏洞风险

3. 行为完全透明:系统命令执行(npm install、git clone)均为用户主动触发,无隐蔽操作

4. 网络受限安全:仅访问 registry.npmjs.org 官方仓库,HTTPS 加密,无数据外泄风险

5. 隐私合规:不收集敏感数据,仅维护本地状态文件,符合 GDPR/CCPA

潜在局限

  • 需 Node.js 18+ 运行环境
  • 内部仓库需 GitHub 组织成员权限,普通用户无法访问
  • 作为 CLI 工具,功能聚焦 E.x.O 生态,不具备通用包管理器能力

适合人群

  • OpenClaw/Claude 生态的 Agent 开发者
  • 需要本地部署 RAG、IDS、上下文压缩等基础设施的技术团队
  • 追求供应链安全、不愿引入未知依赖的谨慎型用户

常规风险

| 风险项 | 等级 | 说明 |
|--------|------|------|
| child_process 系统执行 | 低 | 预期功能,用户确认后执行,无注入漏洞 |
| 网络请求 | 信息 | 仅 npm registry 版本查询 |
| 文件访问 | 信息 | 仅限 OpenClaw 配置目录 |

综合评估:S 级优秀安全等级,功能与声明完全一致,适合生产环境部署。

E.x.O. Installer 内容

手动下载zip · 10.8 kB
cli.jstext/javascript
请选择文件