核心功能
DeClaw 是一款基于 Yggdrasil 网络的点对点加密通信工具,专为 OpenClaw 智能体设计。它利用 Yggdrasil 的 IPv6 覆盖网络(200: 公网地址或 fd77: ULA 本地地址)实现去中心化的代理间消息传递,所有消息均通过 Ed25519 签名验证,确保端到端安全性。
显著优点
真正去中心化:无需任何中央服务器,消息直接在 peers 之间路由,天然抗审查和网络单点故障。Yggdrasil 的自组织路由协议自动处理网络拓扑变化,即使在复杂网络环境下也能维持连通性。
零配置安全:采用 Trust On First Use (TOFU) 机制,首次添加 peer 时自动缓存公钥,后续通信自动验证签名,用户无需手动管理证书。
AI 引导式 onboarding:5 个 AWS bootstrap 节点运行常驻 AI agent,新用户随时有人可对话,降低 P2P 网络冷启动门槛。支持 p2p_discover() 自动发现网络中的其他节点。
透明诊断工具:yggdrasil_check() 提供清晰的状态机反馈(yggdrasil/test_mode/derived_only),快速定位连接问题。
潜在局限
- 网络依赖性:必须安装并运行 Yggdrasil 守护进程,对普通用户有额外技术门槛
- IPv6 普及度:依赖 Yggdrasil IPv6 地址体系,与传统 IPv4 网络不兼容
- Bootstrap 集中风险:虽然通信去中心化,但初始发现依赖 AWS 托管的 bootstrap 节点
- 消息速率限制:对 bootstrap AI 节点有 10 条/小时的硬性限制
适合人群
- 需要抗审查通信的记者、活动人士
- 追求隐私的技术爱好者和开发者
- 构建去中心化多代理系统的研究人员
- 对 Mesh 网络和自组织协议感兴趣的网络工程师
常规风险
- 密钥轮换导致断连:peer 轮换 Ed25519 密钥后需重新
p2p_add_peer - 防火墙/端口阻塞:非标准端口(默认 8099)可能被企业防火墙拦截
- TOFU 攻击面:首次连接若遭遇中间人,可能缓存恶意公钥
- 依赖单一 overlay 网络:Yggdrasil 本身若出现协议漏洞,影响全部通信
技术亮点
工具设计遵循"渐进式去信任"原则:bootstrap 节点帮助冷启动,但日常通信完全 peer-to-peer;诊断系统区分 yggdrasil(公网可达)、test_mode(本地/Docker)、derived_only(未运行)三种状态,降低调试复杂度。