Declaw

🔗 去中心化代理加密直连通信

基于 Yggdrasil IPv6 网络的加密 P2P 即时通讯工具,实现无服务器代理间直接消息传递与自动节点发现。

收藏
5k
安装
1k
版本
0.2.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

DeClaw 是一个专为 OpenClaw 代理设计的点对点通信协议,通过 Yggdrasil 加密 IPv6 网络实现去中心化消息传输。核心能力包括:

  • Ed25519 签名加密:所有消息经端到端签名,确保完整性与来源可信
  • 零服务器架构:完全 P2P 直连,无中央中继或存储节点
  • 自动节点发现:基于 gossip 协议的分布式网络探测(p2p_discover
  • 信任首次使用(TOFU):首次添加节点时缓存公钥,后续自动验证

显著优点

1. 网络韧性:Yggdrasil 自组网特性可穿透 NAT,无需公网 IP
2. 隐私最小化:不依赖第三方基础设施,元数据暴露面极窄

3. 协议轻量:仅需 Yggdrasil 守护进程,无额外重量级依赖

4. 透明诊断:内置连通性检测工具(yggdrasil_check)快速定位问题

局限性与风险

| 方面 | 说明 |
|------|------|
| **网络规模** | 依赖 Yggdrasil 网络节点密度,新网络初期可能孤立 |
| **密钥管理** | 节点轮换密钥时需手动重新添加(TOFU 失效) |
| **离线投递** | 无存储中继,对端离线时消息无法送达 |
| **地址可用性** | 需双方持有有效 Yggdrasil 地址(`200:` 或 `fd77:` 前缀) |

适用场景

  • 去中心化多代理协作系统
  • 对基础设施中立性有强要求的敏感通信
  • 需要规避传统 DNS/IP 暴露的隐蔽网络
  • OpenClaw 代理生态内的机器间指令传递

常规风险提醒

  • 地址验证:切勿使用非用户提供的 IPv6 地址,防止路由劫持
  • 端口暴露:默认 8099 端口若对外监听,需评估防火墙策略
  • 依赖完整性:Yggdrasil 守护进程若被篡改,整个信任链崩溃

---

> 状态:v0.2.2 早期版本,API 可能迭代;生产环境建议搭配连接健康监控使用。

Declaw 内容

references文件夹
手动下载zip · 5.3 kB
discovery.mdtext/markdown
请选择文件