核心功能
Clawdos 是一个 Windows 远程自动化接口技能,通过调用 Clawdos REST API 实现对 Windows 主机的全方位控制。其核心能力覆盖五大领域:
1. 视觉与窗口管理
screen_capture实时截图,支持 PNG/JPEG 格式与质量调节window_list枚举所有窗口,window_focus按进程名或标题聚焦get_env获取屏幕分辨率、DPI 缩放等环境信息
2. 精准输入控制
- 鼠标操作:
click、move、drag、scroll,支持坐标级精确控制 - 键盘操作:
type_text输入字符串,keys发送组合键(如ctrl+c) batch批量执行多步输入动作序列
3. 文件系统操作
完整的 POSIX 风格文件 API:fs_list、fs_read、fs_write、fs_mkdir、fs_delete、fs_move。支持二进制文件上传下载(通过 --file 和 --out 参数)。
4. Shell 命令执行
shell_exec 直接调用 Windows cmd/PowerShell,可指定工作目录与参数数组。
5. 健康检查
health 端点用于服务可用性探测。
---
显著优点
- 零侵入部署:Windows 端仅需运行
danzig233/clawdos服务,无需安装 Python 或复杂依赖 - Standalone CLI 设计:通过
exec调用独立 Python 脚本,不污染 OpenClaw 工具上下文 - 自动化优先:官方明确建议优先使用键盘快捷键和 Shell 命令,降低视觉坐标估算误差
- 二进制文件支持:文件读写支持本地与远程双向传输,适合日志收集、配置下发等场景
局限性与风险
| 维度 | 说明 |
|------|------|
| **平台锁定** | 仅支持 Windows,无法用于 macOS/Linux 主机 |
| **网络依赖** | 需稳定 TCP 连接至 `CLAWDOS_BASE_URL`,高延迟场景下键鼠操作可能超时 |
| **坐标脆弱性** | 鼠标操作依赖绝对坐标,窗口位置变动或分辨率变化将导致定位失败 |
| **权限边界** | Clawdos 服务以系统账户运行时拥有高权限,误操作可造成不可逆文件删除或系统配置变更 |
| **无内置加密** | 文档未提及 TLS/SSL 强制要求,默认 `http://127.0.0.1:17171` 为明文传输 |
适合人群
- 需远程管理 Windows Server/工作站的运维工程师
- 构建 RPA(机器人流程自动化)工作流的开发者
- 需要跨网络执行 Windows 特定软件自动化测试的 QA 团队
常规风险提示
> ⚠️ 关键安全提醒
1. API Key 泄露:CLAWDOS_API_KEY 拥有完整主机控制权,切勿硬编码或提交至版本仓库
2. 命令注入:shell_exec 直接拼接命令参数,需对用户输入做严格过滤
3. 文件误删:fs_delete 支持 recursive: true,路径参数错误可能导致批量数据丢失
4. 建议加固:生产环境应启用 HTTPS、限制源 IP、设置只读模式 API Key 用于监控场景