核心功能
DeClaw 是一个专为 OpenClaw 代理设计的点对点通信协议,通过 Yggdrasil 加密 IPv6 网络实现去中心化消息传输。核心能力包括:
- Ed25519 签名加密:所有消息经端到端签名,确保完整性与来源可信
- 零服务器架构:完全 P2P 直连,无中央中继或存储节点
- 自动节点发现:基于 gossip 协议的分布式网络探测(
p2p_discover) - 信任首次使用(TOFU):首次添加节点时缓存公钥,后续自动验证
显著优点
1. 网络韧性:Yggdrasil 自组网特性可穿透 NAT,无需公网 IP
2. 隐私最小化:不依赖第三方基础设施,元数据暴露面极窄
3. 协议轻量:仅需 Yggdrasil 守护进程,无额外重量级依赖
4. 透明诊断:内置连通性检测工具(yggdrasil_check)快速定位问题
局限性与风险
| 方面 | 说明 |
|------|------|
| **网络规模** | 依赖 Yggdrasil 网络节点密度,新网络初期可能孤立 |
| **密钥管理** | 节点轮换密钥时需手动重新添加(TOFU 失效) |
| **离线投递** | 无存储中继,对端离线时消息无法送达 |
| **地址可用性** | 需双方持有有效 Yggdrasil 地址(`200:` 或 `fd77:` 前缀) |
适用场景
- 去中心化多代理协作系统
- 对基础设施中立性有强要求的敏感通信
- 需要规避传统 DNS/IP 暴露的隐蔽网络
- OpenClaw 代理生态内的机器间指令传递
常规风险提醒
- 地址验证:切勿使用非用户提供的 IPv6 地址,防止路由劫持
- 端口暴露:默认 8099 端口若对外监听,需评估防火墙策略
- 依赖完整性:Yggdrasil 守护进程若被篡改,整个信任链崩溃
---
> 状态:v0.2.2 早期版本,API 可能迭代;生产环境建议搭配连接健康监控使用。