核心用法
ChatClaw 是一款专为 OpenClaw 设计的持久化后台桥接技能,通过双向 WebSocket 中继将本地智能体无缝连接至 ChatClaw 云仪表盘。启用后,用户可在任意浏览器或移动设备上远程对话、监控 Token 消耗并管理任务流,无需配置防火墙或端口转发。
架构流程: 仪表盘 → 云中继(wss://api.sumeralabs.com)→ ChatClaw 技能 → OpenClaw 网关(ws://localhost:18789 认证 + HTTP SSE 对话)。首次启动时,技能自动启用本地 /v1/chat/completions HTTP 端点。
显著优点
- 零暴露部署:纯出站连接,无入站端口,天然适应 NAT/内网环境
- 实时流式响应:Token 级实时回传,仪表盘呈现打字机效果
- 自动故障恢复:指数退避重连(5s→60s),连接断开后自动恢复
- 一键配置:支持 Agent 辅助安装,提供预填 API Key 的快速设置链接
- 透明披露:明确标注云中继由 SumeraLabs 运营,域名归属清晰
潜在局限
- 强绑定供应商:云中继依赖
api.sumeralabs.com,无法完全离线运行 - 数据出境:消息流经第三方云服务(Supabase 持久化),敏感场景需评估
- Python 依赖:需
websockets>=12.0、cryptography>=41.0等运行时库 - 版本门槛:要求 OpenClaw v2026.1.0+,旧版本不兼容
适合人群
- 需要远程管理本地 OpenClaw 实例的开发者与运维人员
- 希望实时监控 LLM Token 消耗的 AI 应用团队
- 内网/服务器部署场景下追求零配置安全方案的用户
常规风险
- API Key 泄露:
CHATCLAW_API_KEY为唯一凭证,泄露将导致仪表盘被接管 - 本地网关篡改:技能需读写
openclaw.json,恶意修改可能破坏网关配置 - 供应链风险:Python 依赖库(
aiohttp、cryptography)需保持更新以修复 CVE - 供应商锁定:深度集成 ChatClaw 生态后,迁移至其他方案成本较高
---
安全等级说明:技能需本地文件写权限及出境网络连接,但无入站暴露、无持久化用户数据,综合评为 A 级。来源为商业公司 SumeraLabs 官方产品,属 T1 可信来源。