Grago

🔧 本地 LLM 研究任务委托专家

将数据获取和研究任务委托给本地免费LLM,节省API token费用,适合单用户可信环境使用

收藏
3.1k
安装
1.2k
版本
1.0.1
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

核心用法

Grago 是一个连接 OpenClaw 代理与本地 LLM(如 Ollama、llama.cpp)的工具桥接层,专为无法原生使用工具调用的本地模型设计。它通过执行 shell 脚本获取实时网络数据、API 响应和本地文件内容,然后将结果管道传输至本地模型进行聚焦分析,最后将结构化结果返回给主代理。

三种主要模式

  • fetch:获取单个 URL 并本地分析
  • research:基于 YAML 配置进行多源研究
  • pipe:将任意 shell 命令管道传输至本地模型,灵活性最高

显著优点

1. 成本优化:将研究密集型任务从云端模型转移至免费本地 LLM,显著降低 token 消耗
2. 隐私保护:敏感数据保留在本地机器,无需上传至第三方 API

3. 架构解耦:云端模型保持专注核心推理,本地机器承担数据获取和初步分析

4. 配置灵活:支持 YAML 配置、模型覆盖、输入截断和多种输出格式

潜在缺点与局限性

  • 执行风险:核心机制依赖 shell 命令执行,存在命令注入漏洞
  • 性能瓶颈:本地模型响应较慢(5-30秒),受硬件配置和模型大小制约
  • TTY 兼容问题:Ollama 的 spinner 可能导致 fetch --analyze 模式不稳定
  • 功能边界:仅适用于研究和数据获取委托,不可替代主模型的深度推理

适合人群

  • 拥有个人工作站、Mac Mini 或私有 VPS 的单用户开发者
  • 重视数据隐私、希望敏感信息不出本地的用户
  • 需要频繁进行网络研究但希望控制 API 成本的技术团队
  • 不适合:多租户系统、公共 API 后端、不可信代理环境

常规风险

  • 提示注入攻击:若 OpenClaw 代理被攻破,Grago 可能执行任意系统命令
  • 输入溢出:需依赖 max_input_chars 配置进行截断,否则可能超出模型上下文限制
  • 依赖管理:需预装 Ollama、bash、curl、jq,安装链路较长

安全评估摘要

Grago 采用明确的"可信单用户环境"安全模型,将 shell 执行能力作为功能特性而非漏洞。开发者需在 SECURITY.md 中充分披露风险,用户需在隔离环境中部署。

安全解读

核心用法

Grago 是一款连接云端 Agent 与本地大语言模型的桥接工具,专为无法原生使用工具链的本地 LLM(如 Ollama、llama.cpp)设计。其核心工作流程分为三步:数据获取(通过 curl、jq 等 shell 命令拉取网页、API、RSS 或本地文件)、本地分析(将结果管道传输至本地模型并附带结构化 prompt)、结果返回(将分析结果反馈给主 Agent)。支持三种主要模式:fetch 单 URL 获取与分析、research 多源 YAML 配置研究、pipe 灵活管道命令组合。

显著优点

Grago 的最大价值在于成本优化与隐私保护。通过将研究型、数据获取型任务下沉至本地免费模型,用户可大幅降低云端 API 的 token 消耗。同时,敏感数据始终保留在本地机器,适合处理机密文档或内部系统日志。工具对硬件要求低,仅需 Ollama 和基础 shell 环境即可运行,配置简单(YAML 单文件管理),且完全无第三方依赖,依赖审计得分高达 85 分。

潜在缺点与局限性

安全性是其核心短板。Grago 通过 eval 执行用户输入的 transform 和 fetch 命令,存在严重的命令注入漏洞;同时支持任意 URL 访问(无白名单)和任意本地文件读取(无路径限制),构成 SSRF 攻击面和信息泄露风险。此外,本地模型推理延迟较高(5-30 秒),不适合实时交互场景;输入长度受 max_input_chars 截断限制,可能丢失长文档关键信息。

适合的目标群体

该工具面向技术能力较强的个人开发者、研究者或隐私敏感用户,适用于:需要频繁进行网络调研但不愿支付高额 API 费用的场景;处理敏感数据(法律文档、医疗记录、内部代码库)且要求数据不出本地的合规需求;拥有闲置算力(Mac Mini、工作站、VPS)希望充分利用的用户。不适合企业多租户环境、生产系统或无技术背景的一般用户。

使用风险

关键风险在于命令执行安全:若主 Agent 遭遇提示词注入攻击,攻击者可通过 Grago 执行任意系统命令(如 rm -rf / 或反向 shell)。网络层面存在 SSRF 风险,可能探测内网服务或窃取云实例元数据。文件读取功能可被滥用于窃取 SSH 密钥、环境变量等敏感信息。开发者已在文档中充分披露这些风险,并明确限定使用场景为"可信单用户环境"。建议仅在隔离虚拟机或专用开发机上运行,禁止用于生产环境。

Grago 内容

手动下载zip · 10.8 kB
grago.shtext/x-shellscript
请选择文件