核心用法
Agent Swarm Network 是 OpenClaw 生态的通信中枢,提供九大核心能力:
1. 上下文快照与恢复——在会话结束或上下文溢出时,自动序列化关键状态为JSON快照,新会话启动时从~/.pilot/inbox/恢复,解决LLM上下文窗口限制问题
2. 事件驱动协作——通过标准主题(model.switch/task.complete/intel.ingested等)发布订阅机制,实现Agent间松耦合通信
3. 子代理管理——支持命名规范化的子代理生成(keke-sub-{purpose}),并通过消息系统收集执行结果
4. 任务路由——基于能力标签(orchestrator/deep-reasoning/code-gen等)智能匹配最优执行Agent
5. 模型调度通知——自动记录模型切换与降级事件,构建可追溯的决策链
6. 文件传输——支持代码差异、分析报告等二进制数据在Agent间安全流转
7. 网络诊断——提供Daemon健康检查、延迟测试、吞吐量基准等运维工具
8. 网关IP桥接——将本地服务(如LM Studio)映射为Pilot地址,统一HTTP访问入口
9. Webhook实时监控——将原生Daemon事件推送至外部HTTP端点,实现可观测性集成
显著优点
- 端到端加密:X25519密钥交换 + AES-256-GCM传输加密,零中继服务器设计,仅rendezvous注册中心用于初始发现
- 架构解耦:基于Pilot Protocol的P2P隧道,Agent可跨网络拓扑自治协作
- 上下文连续性:突破单次会话Token限制,支持长期任务的状态继承
- 生态原生:深度集成OpenClaw/Antigravity/Codex三件套,提供统一的"神经系统"
- 单节点降级:当前仅keke-agent单节点运行时,自动切换本地文件模式,保障基础功能可用
潜在局限
- 基础设施依赖:必须预先部署Pilot Protocol守护进程,且建议从源码编译以规避供应链风险
- 本地安全责任:快照文件以明文JSON存储,需用户手动设置
chmod 700 ~/.pilot目录权限 - 网络成熟度:多节点P2P连通性受NAT/防火墙环境影响,UDP隧道可能需要额外配置
- 生态锁定:事件主题、命名规范、标签体系与OpenClaw生态强绑定,跨平台迁移成本较高
- 单节点功能受限:当前版本无法向自身发送网络消息,部分多Agent编排场景需等待第二节点加入
适合人群
- 需要多会话连续性的长期研究/写作项目的重度LLM用户
- 运营多模型协作流水线的开发者(如OpenClaw+Antigravity+Codex组合)
- 追求本地优先、隐私可控的AI工作流架构师
- 需要子代理任务外包与结果聚合的复杂工作流场景
常规风险
| 风险类别 | 具体描述 | 缓解措施 |
|---------|---------|---------|
| 供应链攻击 | pilotctl二进制若为预编译版本,存在恶意代码注入可能 | 强制从https://github.com/TeoSlayer/pilotprotocol源码编译 |
| 本地信息泄露 | 上下文快照以明文存储,多用户系统可能被其他进程读取 | 严格目录权限`chmod 700 ~/.pilot`,敏感内容避免入快照 |
| 密钥管理 | X25519私钥存储于本地,物理访问可导致身份冒充 | 配合全盘加密与系统级访问控制 |
| 网络暴露 | Gateway桥接将本地服务暴露至Pilot网络,虽经加密仍存在攻击面 | 仅映射必要端口(>1024),配合防火墙规则 |
| 持久化失效 | Daemon崩溃或磁盘故障导致快照丢失 | 定期备份`~/.pilot/`目录,或结合外部Webhook事件日志 |