核心功能与用法
Clawdos 通过 REST API 暴露 18 个工具,实现对 Windows 主机的远程精细控制:
屏幕与视觉反馈:screen_capture 捕获实时画面,结合 get_env 获取分辨率信息,支持坐标缩放校准,实现"移动-验证-修正-点击"的精准操作闭环。
输入控制:完整的键鼠操控套件,包括 mouse_click/move/drag/scroll、key_combo(快捷键)、type_text(文本输入)及 input_batch(批量输入),支持 view_width/height 参数自动适配不同分辨率。
窗口管理:window_list 枚举窗口、window_focus 切换焦点,便于多窗口应用自动化。
文件系统:fs_list/read/write/mkdir/delete/move 六件套,支持目录遍历、文件读写、增删改移操作。
系统层:health_check 服务诊断、shell_exec 执行白名单命令。
显著优点
- 全栈自动化:从 UI 层(键鼠、窗口)到系统层(文件、Shell)的完整覆盖,单工具链即可完成复杂工作流
- 视觉闭环设计:强制"Move-Verify-Correct"模式,显著降低远程自动化中因分辨率差异导致的误操作风险
- 安全沙箱:
fs_*操作限制在配置的workingDirs内,路径逃逸返回 403;shell_exec服务端白名单管控 - 轻量部署:本地 REST 服务(默认 17171 端口),无复杂依赖
潜在局限
- Windows 独占:无跨平台能力,macOS/Linux 场景不适用
- 网络依赖:需稳定连接目标主机,高延迟环境可能影响"视觉闭环"响应速度
- 分辨率敏感:虽支持缩放参数,但极端 DPI 设置或缩放场景仍需人工校准
- Shell 受限:白名单机制虽安全,但限制了灵活的系统管理能力
- 单实例服务:文档未提及多会话并发或权限隔离机制
适合人群
- 运维工程师:远程服务器/工控机巡检与维护
- QA 自动化测试人员:Windows 桌面应用端到端测试
- 技术支持团队:用户问题远程复现与诊断
- 自动化工作流开发者:需要打通 UI 操作与文件/命令行混合场景
常规风险
- API 密钥泄露:
CLAWDOS_API_KEY拥有完整控制权限,需严格保管 - 本地服务暴露:若绑定非本地地址或防火墙配置不当,可能扩大攻击面
- 误操作风险:自动化脚本错误可能导致文件误删、窗口异常关闭等
- 沙箱绕过:虽有限制,但配置文件本身的读写权限若失控,可能间接突破隔离