Agent Deploy

🤖 一键部署隔离式多代理系统

安全部署隔离式多代理系统,支持独立 Telegram 机器人绑定与自动回滚,适合团队协作与权限隔离场景。

收藏
3.4k
安装
1.2k
版本
2.0.0
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

核心用法

agent-deploy 是 OpenClaw 生态中的多代理部署技能,允许用户通过单一命令快速创建具备完整隔离性的独立 Agent。核心交互方式为自然语言指令或命令行脚本:

bash {baseDir}/scripts/deploy.sh <agentId> <telegramBotToken>

执行后将自动完成 Telegram Bot 绑定、独立工作空间创建、权限沙箱配置及路由规则注入。

显著优点

安全机制完善:采用 openclaw config set 原子化配置更新,避免直接 JSON 篡改;每次变更后强制运行 openclaw doctor 健康检查;配置异常时自动回滚至备份状态,确保网关稳定性。

隔离性彻底:每个 Agent 拥有独立文件系统工作区(~/.openclaw/workspace-<agentId>/),沙箱模式设为 non-main+scope: agent,默认禁止访问 gateway 类核心工具,从根本上防止配置污染和权限越界。

部署零中断:利用 OpenClaw 配置热重载(hot-reload)机制,新 Agent 上线无需重启网关服务,Channels 与 Bindings 即时生效。

潜在局限

  • 单节点部署:当前版本未明确支持跨主机分布式部署,大规模集群需自行扩展。
  • 存储耦合:工作空间默认落在网关主机本地磁盘,高可用场景需额外配置 NAS 或分布式存储。
  • Token 管理:Telegram Bot Token 以明文形式传入脚本,虽有前置校验但缺乏密文托管集成(如 HashiCorp Vault)。

适合人群

  • 需要为不同业务线/团队创建隔离 AI 助手的技术负责人
  • 希望避免配置冲突、实现权限最小化的 DevOps 工程师
  • 运营多 Telegram Bot 矩阵的内容或客服团队

常规风险

1. Token 泄露:脚本参数暴露于 Shell 历史记录,建议在受控环境使用或配合环境变量注入。
2. 误删风险remove.sh 执行不可逆,工作空间数据将被物理删除,建议先行备份。

3. 回滚延迟:自动回滚依赖本地备份文件,若磁盘 I/O 异常可能导致网关短暂处于不稳定配置状态。

安全解读

核心用法

Agent Deploy 是 OpenClaw 生态系统的多代理部署工具,主要用于创建和管理相互隔离的 Agent 实例。用户可通过自然语言指令(如"部署名为 research 的代理并绑定 Telegram Bot")或直接调用 bash {baseDir}/scripts/deploy.sh <agentId> <telegramBotToken> 脚本完成部署。

该技能采用声明式配置流程:预检 Token 有效性 → 备份现有配置 → 创建独立工作目录 → 通过 openclaw config set 安全更新配置 → 执行 openclaw doctor 验证 → 失败自动回滚 → 热重载生效。每个 Agent 默认获得隔离沙箱:独立 workspace、non-main 运行模式、禁止访问 gateway 核心配置,确保多租户环境下的安全性。

显著优点

安全设计周全:强制使用 openclaw config set 而非原始 JSON 写入,配合 doctor 验证和自动回滚,大幅降低配置损坏风险。这种"安全优先"的设计理念在同类部署工具中较为罕见。

隔离机制完善:每个 Agent 拥有独立文件系统沙箱、受限的权限范围和专属 Telegram Bot 绑定,天然支持多团队、多场景的代理编排需求。

生态集成度高:深度整合 OpenClaw 原生工具链,配置变更自动热重载,无需手动重启服务,运维体验流畅。

依赖极度精简:仅依赖系统级工具(bash、python3、openclaw),零第三方包引入,杜绝了供应链攻击风险。

潜在缺点与局限性

凭证处理待改进:Bot Token 在日志中部分暴露(前10字符),虽降低泄露面但仍存在安全隐患。此外,备份文件权限未强制限制为 600,可能继承过宽权限。

输入验证不足:Agent ID 缺乏严格的格式校验(如禁止 .. 路径遍历字符),理论上存在配置异常风险。Python 内联代码通过 shell 变量插值传递,存在潜在的命令注入攻击面。

来源可信度有限:T3 社区项目级别,无 GitHub 公开仓库、星标数和维护历史可查,代码完整性与作者信誉难以验证。

透明度欠缺:license 标记为 unknown,项目元信息不完整,建议补充开源协议和来源声明。

适合的目标群体

该技能面向 OpenClaw 平台管理员多 Agent 架构设计师 以及 需要隔离运行环境的 Telegram Bot 运营者。特别适合以下场景:企业内多部门共享 OpenClaw 网关但需数据隔离、开发/生产环境代理分离、按业务线拆分 Bot 实例等。对于追求"一键部署+自动保护"的用户极具吸引力。

使用风险

  • 凭证泄露风险:Token 日志输出和宽松备份权限可能导致敏感信息意外暴露
  • 配置损坏风险:尽管有回滚机制,但输入验证不足可能在极端情况下引发异常
  • 供应链风险:T3 来源意味着缺乏社区审计,建议审查源码后再投入使用
  • 运行时依赖:依赖 openclaw CLI 工具,若网关版本不兼容可能导致部署失败
  • 权限管理风险:需确保执行用户具有正确的文件系统权限,否则回滚机制可能失效

建议在受信任环境或隔离沙箱中先行验证,生产部署前完成 Agent ID 格式校验的二次加固。

Agent Deploy 内容

scripts文件夹
手动下载zip · 4.9 kB
deploy.shtext/x-shellscript
请选择文件