核心用法
ChatClaw 作为 OpenClaw 的云端桥梁,通过纯出站 WebSocket 连接实现远程控制。安装后自动在后台运行,将本地 Agent 与 ChatClaw 云仪表盘打通。用户无需开放端口、配置防火墙或处理 NAT 穿透,即可通过浏览器或移动端实时聊天、追踪 Token 消耗、管理任务流。
启用时,技能自动完成两项关键操作:一是向外建立加密 WebSocket 连接至 api.sumeralabs.com 云端中继,二是通过本地 ws://localhost:18789 完成 Ed25519 身份认证,并以 HTTP SSE 流式传输与 OpenClaw Gateway 交互。消息双向实时 relay,产生逐字输出的打字机效果。
显著优点
- 零侵入部署:纯出站连接,无需端口映射或防火墙规则变更,天然适配家庭 NAS、Docker 容器、云服务器等场景。
- 自动化配置:首次启用自动修改
openclaw.json开启/v1/chat/completions端点;禁用时可选择性回滚,避免污染用户原有配置。 - 高可用重连:双端均实现指数退避自动重连(5s→60s),网络抖动下服务不中断。
- 精细化用量:实时读取本地
sessions.json,向仪表盘推送逐 Token 的输入/输出/上下文消耗数据。 - Agent 辅助安装:支持一键生成预填充 API Key 的 setup prompt,实现零手动配置的 Agent 自举。
潜在缺点与局限性
- 版本耦合:v0.3.0+ 强制依赖 OpenClaw v2026.3.28,升级滞后将导致认证失败。
- 厂商锁定:云端中继与仪表盘由 SumeraLabs 独家运营,自托管需额外配置
cloud_url,文档中自托管方案细节不足。 - 数据外流:聊天记录持久化至 Supabase 后端,尽管作者声明技能本地不存储数据,但隐私敏感场景需评估云端信任边界。
- 本地文件侵入:需读写
openclaw.json、设备身份文件及会话日志,存在配置误触风险;技能通过OPENCLAW_DATA_DIR支持路径覆盖,但误设可能导致权限或找不到文件错误。
适合人群
- 需要远程管理家中或私有云 OpenClaw 实例的进阶用户
- 多设备切换、希望移动端实时监控 Agent 状态的开发者
- 对 Token 成本敏感、需精细化用量追踪的团队
常规风险
- API Key 泄露:
CHATCLAW_API_KEY为唯一认证凭证,泄露将导致云端会话被劫持。建议通过环境变量注入而非硬编码配置。 - 本地 Gateway 未授权暴露:若用户手动将
localhost:18789代理至公网,可能绕过 Ed25519 认证,产生未授权访问风险(非技能本身缺陷,属配置误用)。 - 供应链依赖:Python 依赖
websockets>=12.0、cryptography>=41.0存在潜在 CVE 风险,需保持更新。 - 日志敏感信息:调试日志可能包含消息片段,生产环境需定向至受控存储。