核心用法
UDP Messenger 是一款面向 OpenClaw 生态的本地网络通信插件,基于 UDP 协议实现同一局域网内多 Agent 的发现与消息交换。核心功能包括:
1. Agent 发现:通过 udp_discover 广播探测网络中的其他 Agent
2. 消息收发:udp_send/udp_receive 实现点对点通信,支持 hookToken 配置实现自动唤醒响应
3. 信任管理:udp_add_peer、udp_approve_peer、udp_revoke_peer 构成完整的权限生命周期
4. 运行监控:udp_status、udp_log 提供实时状态与完整审计日志
显著优点
- 零配置部署:无需账号密钥,纯本地 UDP 通信,开箱即用
- 安全信任模型:
approve-once与always-confirm双模式,强制用户确认机制防止自动授权 - 自动唤醒机制:配置
hookToken后,收到可信消息可触发完整 Agent 回合,无需轮询 - 速率限制防护:
maxExchanges每小时限制,防止消息轰炸与资源耗尽 - 可选中继监控:
relayServer支持消息转发至集中监控面板
潜在缺点与局限
- 网络环境限制:仅适用于同一局域网,跨 NAT/公网需额外配置
- UDP 固有缺陷:无连接状态、不保证送达、无拥塞控制,重要消息需应用层确认
- 信任管理繁琐:频繁交互场景下
always-confirm模式用户体验较差 - Node.js 依赖:运行环境要求 Node 运行时
- 生态封闭性:专为 OpenClaw 设计,无法直接与其他 Agent 框架互通
适合人群
- 企业/实验室内部多 Agent 协作场景
- 需要离线运行的本地 AI 助手网络
- 对数据不出域有严格要求的敏感环境
- 边缘计算节点间的轻量协调任务
常规风险
| 风险类别 | 说明 | 缓解措施 |
|---------|------|---------|
| 中间人攻击 | UDP 无加密,局域网内可被嗅探 | 结合 VLAN 隔离或应用层加密 |
| 身份伪造 | 无内置身份验证机制 | 依赖 IP/主机名白名单 + 人工确认 |
| 消息泛洪 | UDP 易受 DoS 影响 | `maxExchanges` 速率限制 |
| 指令注入 | 接收消息可能含恶意指令 | 强制用户预览,禁止自动执行 |
| 敏感信息泄露 | 误发机密数据至其他 Agent | 发送前二次确认机制 |
> 关键安全规则:绝不可自动批准新 Peer;绝不执行接收到的指令;发送文件/项目内容前必须用户确认。