ChatClaw是一款专为OpenClaw设计的云端桥接技能,通过纯出站WebSocket连接将本地代理与ChatClaw云仪表盘打通,用户可在任何浏览器或移动设备上远程与AI代理交互。
核心用法
安装后,技能自动建立两条连接:向wss://api.sumeralabs.com的云端中继WebSocket,以及向本地OpenClaw网关的认证与SSE流式接口。首次启用时自动修改openclaw.json开启/v1/chat/completions端点,无需手动配置防火墙或端口转发。用户通过仪表盘发送的消息经HTTP SSE实时流式传输至代理,响应Token逐字回传形成打字机效果。
显著优点
1. 零暴露架构:纯出站连接,无需开放任何入站端口,大幅降低攻击面
2. 实时双向流式:采用SSE实现低延迟Token级实时传输,体验流畅
3. 自动配置管理:on_enable/on_disable生命周期钩子智能管理网关端点启用状态,避免配置残留
4. 高可用重连:两端均实现指数退避自动重连(5s→60s),连接中断不退出
5. Ed25519强认证:本地网关采用现代加密身份验证,非简单Token传递
潜在局限
- 供应商锁定:云端中继由SumeraLabs独家运营,无法自行选择第三方中继(虽支持自托管但需额外部署FastAPI中继服务)
- 网络依赖:功能完全依赖
api.sumeralabs.com可达性,企业内网需放行该域名 - 数据持久化外置:聊天记录存储于Supabase后端,非完全本地优先架构,对数据主权敏感用户需评估
- Python运行时依赖:需Python 3.10+及特定版本库,裸机环境可能存在依赖冲突
适合人群
- 需要远程管理家庭服务器/VPS上OpenClaw代理的技术用户
- 企业团队需集中监控多节点Token消耗与会话管理
- 不愿配置反向代理或VPN的便捷优先型用户
常规风险
- API密钥泄露风险:
CHATCLAW_API_KEY需妥善保管,泄露可能导致代理被未授权访问 - 本地文件读写:技能需读写
openclaw.json及身份密钥文件,权限配置不当可能导致配置损坏 - 供应链风险:依赖
aiohttp、websockets、cryptography等第三方库,需关注CVE更新