核心用法
agent-deploy 是 OpenClaw 生态中的多代理部署技能,允许用户通过单一命令快速创建具备完整隔离性的独立 Agent。核心交互方式为自然语言指令或命令行脚本:
bash {baseDir}/scripts/deploy.sh <agentId> <telegramBotToken>执行后将自动完成 Telegram Bot 绑定、独立工作空间创建、权限沙箱配置及路由规则注入。
显著优点
安全机制完善:采用 openclaw config set 原子化配置更新,避免直接 JSON 篡改;每次变更后强制运行 openclaw doctor 健康检查;配置异常时自动回滚至备份状态,确保网关稳定性。
隔离性彻底:每个 Agent 拥有独立文件系统工作区(~/.openclaw/workspace-<agentId>/),沙箱模式设为 non-main+scope: agent,默认禁止访问 gateway 类核心工具,从根本上防止配置污染和权限越界。
部署零中断:利用 OpenClaw 配置热重载(hot-reload)机制,新 Agent 上线无需重启网关服务,Channels 与 Bindings 即时生效。
潜在局限
- 单节点部署:当前版本未明确支持跨主机分布式部署,大规模集群需自行扩展。
- 存储耦合:工作空间默认落在网关主机本地磁盘,高可用场景需额外配置 NAS 或分布式存储。
- Token 管理:Telegram Bot Token 以明文形式传入脚本,虽有前置校验但缺乏密文托管集成(如 HashiCorp Vault)。
适合人群
- 需要为不同业务线/团队创建隔离 AI 助手的技术负责人
- 希望避免配置冲突、实现权限最小化的 DevOps 工程师
- 运营多 Telegram Bot 矩阵的内容或客服团队
常规风险
1. Token 泄露:脚本参数暴露于 Shell 历史记录,建议在受控环境使用或配合环境变量注入。
2. 误删风险:remove.sh 执行不可逆,工作空间数据将被物理删除,建议先行备份。
3. 回滚延迟:自动回滚依赖本地备份文件,若磁盘 I/O 异常可能导致网关短暂处于不稳定配置状态。