核心功能
Clawdos 是面向 Windows 主机的远程自动化执行接口,基于 REST API 封装为 CLI 工具,允许用户通过 OpenClaw 平台对 Windows 设备进行全面的桌面级操控。核心能力涵盖五大维度:
1. 视觉与窗口管理
- 实时屏幕截图(支持 PNG/JPEG 格式与质量调节)
- 窗口枚举、焦点切换(按标题或进程名匹配)
- 获取屏幕分辨率、DPI 缩放及当前活动窗口信息
2. 精准输入模拟
- 鼠标:单击、移动、拖拽、滚轮滚动
- 键盘:组合键、文本输入、批量动作序列
- 优先推荐键盘与 Shell 方案,减少坐标估计误差
3. 文件系统操作
- 目录浏览、文件读写、创建、移动、删除
- 支持二进制文件上传下载(
--file/--out参数) - 沙盒隔离机制:所有文件操作被限制在由
CLAWDOS_FS_ROOT_ID指定的根目录内,服务器端阻止路径遍历攻击
4. Shell 命令执行
- 支持 PowerShell 与 CMD 命令,可指定工作目录与参数
- 具备完整的系统级操作能力
5. 网络与安全
- API 密钥认证 + HTTPS 加密传输
- 服务端网络隔离,仅与配置的
CLAWDOS_BASE_URL通信
显著优点
- 开箱即用:Python 3.10+ 环境即可运行,依赖仅 requests 库
- 细粒度控制:从像素级鼠标操作到批量文件管理全覆盖
- 安全沙盒:文件系统强制隔离,防止越权访问系统敏感目录
- 低延迟交互:本地网络环境下响应迅速,适合实时远程协作
潜在局限与风险
- 服务端依赖:必须在 Windows 主机预先部署
danzig233/clawdos服务,无法直接连接裸机 - 坐标敏感性:GUI 自动化依赖屏幕分辨率与缩放比例,跨设备迁移需重新校准
- 不可逆操作:
fs_delete与shell_exec执行后无回滚机制,误操作风险高 - 隐私暴露:屏幕捕获可能意外记录敏感信息(密码、令牌等)
适合人群
- 运维工程师:批量配置、日志收集、远程故障排查
- 测试开发者:Windows 端 UI 自动化测试、兼容性验证
- 远程协作者:跨平台设备管理与文件同步
常规风险提示
- 严格审核
shell_exec命令来源,避免执行未经验证的脚本 - 文件传输前确认目标路径处于沙盒范围内
- 涉及敏感数据时关闭或规避屏幕捕获功能
- 定期轮换
CLAWDOS_API_KEY,防止密钥泄露导致的未授权访问