TeamClaw

🦀 多Agent编排与可视工作流平台

开源多Agent编排子系统,支持OASIS可视工作流、多LLM后端及社交Bot集成,可通过Cloudflare隧道实现移动端远程访问。

收藏
3.7k
安装
1k
版本
1.0.6
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

TeamClaw 综合评估

核心用法

TeamClaw 是一个功能丰富的多Agent子系统平台,主打OASIS可视化多Agent编排。核心架构包含四大服务:Agent主服务(51200)、定时调度器(51201)、OASIS论坛(51202)和Web UI(51209)。用户可通过Web界面拖拽编排多专家工作流,或使用YAML定义复杂执行计划。

OASIS引擎是核心亮点,支持四种Agent类型:

  • tag#temp#N:无状态直连LLM
  • tag#oasis#id:OASIS管理的有状态会话
  • Title#session_id:复用现有Agent会话
  • tag#ext#id:外部API(如OpenClaw、DeepSeek等)

运行模式灵活:讨论/执行 × 同步/脱离,四象限组合覆盖决策评审、代码生成、长耗时流水线等场景。

显著优点

1. 架构解耦:可独立运行或作为OpenClaw子Agent,不阻塞主Agent
2. 多模态支持:Computer Use、TTS语音、Bark移动端推送

3. 社交集成:原生Telegram、QQ Bot支持,支持白名单鉴权

4. 远程访问:Cloudflare Tunnel一键暴露Web UI,实现手机端可视化编排

5. 配置友好:非交互式CLI管理,支持批量配置、敏感值脱敏展示

6. LLM中立:DeepSeek/OpenAI/Gemini/Claude/Ollama全兼容

潜在局限

  • 端口占用多:5个固定端口,需提前规划避免冲突
  • 配置复杂度高:首次部署需配置LLM、用户、可选OpenClaw等多组参数
  • 外部依赖重:Cloudflare隧道、社交Bot Token等需额外申请
  • 文档门槛:YAML编排语法、四种Agent类型区分需一定学习成本
  • 资源占用:多Agent并行时内存/Token消耗较高

适合人群

  • 需要复杂多Agent协作的开发者(代码评审、方案辩论、自动化流水线)
  • 追求移动端远程管控的系统管理员
  • 已使用OpenClaw、希望扩展子Agent能力的用户
  • 需要社交Bot集成(Telegram/QQ)的自动化场景

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| Token泄露 | `INTERNAL_TOKEN`自动生成的内部密钥若暴露,可导致未授权调用 | 定期轮转,避免硬编码 |
| 端口暴露 | 多服务端口若直接暴露公网,存在攻击面 | 优先使用Cloudflare隧道,或配置防火墙 |
| LLM密钥安全 | `.env`文件存储多厂商API Key | 使用只读权限,考虑密钥管理服务 |
| 会话注入 | `#new`后缀虽防复用,但自定义YAML仍可能构造恶意工作流 | 限制`ALLOWED_COMMANDS`,审核自定义专家 |
| 社交Bot滥用 | Telegram/QQ Bot若Token泄露,可能被恶意调用 | 启用白名单,监控异常调用频率 |

安全等级说明

  • 代码开源可审计,但依赖外部LLM服务
  • 内部Token机制完善,支持多层鉴权
  • 社交Bot集成引入额外攻击面
  • 建议生产环境配合反向代理和VPN使用

安全解读

核心用法

TeamClaw 是一个功能完整的多 Agent 编排平台,提供三种主要使用模式:

1. 独立 Agent 服务(端口 51200)
基于 LangGraph 的对话 Agent,支持流式/非流式对话、多工具调用、TTS 语音合成,兼容 OpenAI API 格式。用户通过 Authorization: Bearer <user_id>:<password> 或内部 Token 进行认证。

2. OASIS 多专家协作引擎(端口 51202)
核心差异化功能,支持四种运行模式组合:

  • 讨论模式:多专家论坛式辩论、投票、达成共识,适合技术方案评审
  • 执行模式:工作流式任务编排,产出代码/脚本/清单等交付物
  • 同步/脱离模式:可选择阻塞等待结果或后台异步执行,通过 topic_id 追踪进度

OASIS 支持四类智能体:Direct LLM(无状态单次调用)、Oasis Session(有状态记忆会话)、Regular Agent(连接现有 Agent 会话)、External API(调用外部 OpenAI 兼容服务如 OpenClaw)。

3. 可视化 Web UI(端口 51209)
通过 Cloudflare Tunnel 暴露公网后,可在移动端浏览器进行拖拽式多 Agent 工作流编排,实时查看讨论进度与结果。

显著优点

  • 架构灵活:既可独立运行,也可被 OpenClaw 主 Agent 调用作为子系统,形成"主-从"多级 Agent 架构
  • 四类智能体混排:同一工作流中可混用无状态 LLM、有状态会话、外部 Agent 服务,实现异构 Agent 协作
  • 双重安全机制:命令执行采用白名单+黑名单双重防护;路径穿越防护确保文件访问隔离在用户目录
  • 多平台集成:内置 Telegram/QQ Bot、Bark 移动端推送,支持从社交软件直接触发 Agent 工作流
  • 配置即代码:工作流通过 YAML 定义,支持版本控制、复用、分享

潜在缺点与局限性

  • 部署复杂度:需同时维护 5 个服务端口(51200-51202/51209/58010),对网络配置要求较高
  • 配置门槛:首次使用需正确配置 LLM API、用户认证、可选的 OpenClaw 连接,文档虽有示例但参数众多
  • External API 依赖:调用外部 Agent 时需自行管理 API 密钥和端点配置,错误配置可能导致请求失败
  • 状态持久化:Oasis Session 虽支持记忆,但默认存储在本地 SQLite,高可用场景需自行考虑备份
  • Cloudflare Tunnel 风险:自动下载 cloudflared 二进制文件,虽来源可信但存在远程代码执行路径

适合的目标群体

  • 多 Agent 系统开发者:需要构建复杂 Agent 协作流程的技术团队
  • AI 自动化爱好者:希望将多个 Specialist Agent 组合解决复杂任务的进阶用户
  • OpenClaw 用户:需要为现有 OpenClaw 实例扩展多专家讨论、定时任务、社交 Bot 能力的用户
  • 可视化工作流需求者:希望通过拖拽方式而非代码编写来编排 Agent 协作的非技术用户
  • 远程/移动办公场景:需要通过手机浏览器监控和触发 Agent 任务的用户

使用风险

安全风险

  • INTERNAL_TOKEN 自动生成并写入 .env 文件,需确保文件权限 600 防止泄露
  • 命令执行白名单虽存在,但生产环境需定期审计 ALLOWED_COMMANDS 配置
  • Telegram/QQ Bot 收集 chat_id 和消息内容,需了解数据存储位置

性能风险

  • OASIS 多轮讨论可能消耗大量 Token,长时运行的 Detach 任务需监控成本
  • 同时运行多个 External API 调用可能触发速率限制

运维风险

  • 5 个端口的服务矩阵增加故障排查难度
  • Cloudflare Tunnel 为可选功能,公网暴露需评估安全需求
  • 依赖外部 LLM 服务的可用性,建议配置多厂商备份

依赖风险

  • Python 3.x + FastAPI + LangGraph 技术栈,需保持依赖更新
  • APScheduler 定时任务在进程重启后可能丢失未持久化的任务状态

TeamClaw 内容

chatbot文件夹
config文件夹
data文件夹
prompts文件夹
oasis文件夹
packaging文件夹
scripts文件夹
selfskill文件夹
scripts文件夹
src文件夹
test文件夹
tools文件夹
visual文件夹
static文件夹
手动下载zip · 269.7 kB
QQbot.pytext/plain
请选择文件