核心功能
Agent Swarm Network 是 OpenClaw 生态系统的统一通信骨干,基于 Pilot Protocol 构建,为 AI 代理提供去中心化的点对点通信能力。核心功能包括:
1. 上下文快照与恢复:自动保存关键会话状态到 ~/.pilot/inbox/,支持跨会话记忆持久化,当上下文使用率超过80%时触发溢出保护协议
2. 事件驱动协作:通过发布/订阅模式实现代理间松耦合通信,支持12种标准事件类型(模型切换、任务完成、情报摄取等)
3. 子代理管理:遵循 keke-sub-{purpose} 命名规范,支持动态创建代码生成、深度推理等专项子代理
4. 任务路由:基于标签系统(orchestrator、code-gen、deep-reasoning等)智能分发任务到最适合的代理节点
5. 文件传输:AES-256-GCM加密传输,支持代码差异、分析报告等资源共享
显著优点
- 端到端加密:X25519密钥交换 + AES-256-GCM,无第三方服务器中继消息
- NAT穿透:内置UDP隧道与rendezvous发现机制,支持复杂网络环境
- 零信任架构:代理间需双向信任握手方可通信
- 单节点降级友好:当前仅单节点运行时自动切换本地文件模式,多节点加入后无缝激活网络功能
- 标准化事件总线:统一的模型调度通知、错误降级链路、上下文压缩事件
潜在局限
- 外部依赖:必须安装 Pilot Protocol 守护进程(
pilotctl)方可运行 - 单节点限制:当前无法向自身发送网络消息,部分功能需本地脚本替代
- CLI侵入性:需执行本地命令并写入
~/.pilot/目录,对沙箱环境有限制 - 生态锁定:深度绑定 OpenClaw/Antigravity/Codex 生态,跨平台移植性受限
适用人群
- 运行 OpenClaw 多代理工作流的开发者
- 需要跨会话保持长期上下文的研究型AI任务
- 构建分布式AI推理管道的团队(需配合VPS等多节点部署)
- 对端到端加密有要求的敏感数据处理场景
安全风险
- 本地权限需求:需要CLI执行权限、文件系统读写权限及Unix socket访问
- 守护进程持久化:
pilotctl守护进程常驻后台,需关注自动重启机制安全性 - Webhook暴露:若启用网关IP映射(Capability 8),可能将本地服务暴露至代理网络
- 密钥管理:X25519密钥存储于
~/.pilot/,需确保目录权限严格限制