CatchClaw

📦 Agentar 与团队的一键管理专家

从 CatchClaw 市场搜索、安装和导出 agentar 与团队的 CLI 工具,支持工作区备份与版本管理

收藏
2.4k
安装
998
版本
3.7.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

CatchClaw 是一个用于管理可分发代理档案(agentar)的命令行工具。Agentar 是包含 SOUL.md、技能配置等文件的 ZIP 压缩包,可作为独立代理安装或覆盖现有工作区。

主要功能模块:

1. Agentar 搜索与安装

  • search <keyword> 浏览市场,返回 slug、名称、描述等信息
  • install <slug> 支持两种模式:
  • --name <name>:新建独立代理(推荐,不影响现有环境)
  • --overwrite:覆盖主工作区(自动备份,需用户显式确认)
  • 支持版本锁定 --version 和 API 密钥注入 --api-key

2. 导出与回滚

  • export [--agent <id>] 将代理打包为可分发 ZIP,自动排除敏感文件(.credentials, .env 等),可选 --include-memory
  • rollback [--latest] 从自动备份恢复工作区,当前状态会先备份确保安全

3. 团队管理(Agenteams)

  • team search/install/list/status 完整生命周期管理
  • 团队安装会拉取成员清单,逐个安装/复用代理,并同步更新 AGENTS.md 协作配置

关键安全设计:

  • 强制 CLI 验证机制(version 检查通过后才允许执行操作)
  • 安装前必须用户确认模式(new/overwrite),禁止默认覆盖
  • 导出时敏感文件自动过滤,但仍需用户二次审查
  • 所有覆盖操作自动创建备份,支持无损回滚

显著优点

  • 原子化部署:agentar 作为自包含单元,实现"一键安装、即插即用"
  • 版本隔离:支持多版本并存,团队场景下成员版本可精确锁定
  • 安全优先:多层防护(CLI 验证、模式确认、自动备份、敏感文件过滤)
  • 团队协作原生支持:团队级抽象,自动维护成员间协调配置
  • 零依赖执行:Node.js 单文件 CLI,无需额外安装

潜在缺点与局限性

  • 生态依赖:CatchClaw 市场为专属平台,agentar 格式未公开标准化
  • 覆盖风险:尽管有备份,overwrite 模式仍可能导致用户误操作(需显式确认)
  • 记忆隔离:默认排除 MEMORY.md,跨设备同步时需额外处理
  • 团队冲突处理:成员版本冲突时逐个提示,大规模团队安装交互繁琐
  • Node.js 依赖:目标环境必须预装 Node.js,受限环境可能受阻

适合人群

  • OpenClaw/OpenAgentar 生态用户,需要快速复用或分发代理配置
  • 团队协作场景,需要维护多代理一致性环境
  • 需要版本化代理配置、支持回滚的开发者
  • 希望将本地代理配置打包分享的创作者

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 数据覆盖 | overwrite 模式替换工作区 | 强制用户显式选择 + 自动备份 |
| 敏感信息泄露 | 导出时可能包含未识别的凭证 | 自动过滤已知敏感文件 + 用户审查提醒 |
| 供应链安全 | 从市场安装的 agentar 来源未知 | 建议审查 SOUL.md 和 skills 后再启用 |
| 版本冲突 | 团队/特定版本安装时与本地版本冲突 | 交互式提示 + 自动备份升级 |
| API 密钥持久化 | `--api-key` 写入 `.credentials` 文件 | 明确告知用户密钥存储位置 |

CatchClaw 内容

手动下载zip · 26.7 kB
agentar_cli.mjstext/javascript
请选择文件