核心用法
CatchClaw 是一个用于管理可分发代理档案(agentar)的命令行工具。Agentar 是包含 SOUL.md、技能配置等文件的 ZIP 压缩包,可作为独立代理安装或覆盖现有工作区。
主要功能模块:
1. Agentar 搜索与安装
search <keyword>浏览市场,返回 slug、名称、描述等信息install <slug>支持两种模式:--name <name>:新建独立代理(推荐,不影响现有环境)--overwrite:覆盖主工作区(自动备份,需用户显式确认)- 支持版本锁定
--version和 API 密钥注入--api-key
2. 导出与回滚
export [--agent <id>]将代理打包为可分发 ZIP,自动排除敏感文件(.credentials, .env 等),可选--include-memoryrollback [--latest]从自动备份恢复工作区,当前状态会先备份确保安全
3. 团队管理(Agenteams)
team search/install/list/status完整生命周期管理- 团队安装会拉取成员清单,逐个安装/复用代理,并同步更新 AGENTS.md 协作配置
关键安全设计:
- 强制 CLI 验证机制(
version检查通过后才允许执行操作) - 安装前必须用户确认模式(new/overwrite),禁止默认覆盖
- 导出时敏感文件自动过滤,但仍需用户二次审查
- 所有覆盖操作自动创建备份,支持无损回滚
显著优点
- 原子化部署:agentar 作为自包含单元,实现"一键安装、即插即用"
- 版本隔离:支持多版本并存,团队场景下成员版本可精确锁定
- 安全优先:多层防护(CLI 验证、模式确认、自动备份、敏感文件过滤)
- 团队协作原生支持:团队级抽象,自动维护成员间协调配置
- 零依赖执行:Node.js 单文件 CLI,无需额外安装
潜在缺点与局限性
- 生态依赖:CatchClaw 市场为专属平台,agentar 格式未公开标准化
- 覆盖风险:尽管有备份,overwrite 模式仍可能导致用户误操作(需显式确认)
- 记忆隔离:默认排除 MEMORY.md,跨设备同步时需额外处理
- 团队冲突处理:成员版本冲突时逐个提示,大规模团队安装交互繁琐
- Node.js 依赖:目标环境必须预装 Node.js,受限环境可能受阻
适合人群
- OpenClaw/OpenAgentar 生态用户,需要快速复用或分发代理配置
- 团队协作场景,需要维护多代理一致性环境
- 需要版本化代理配置、支持回滚的开发者
- 希望将本地代理配置打包分享的创作者
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 数据覆盖 | overwrite 模式替换工作区 | 强制用户显式选择 + 自动备份 |
| 敏感信息泄露 | 导出时可能包含未识别的凭证 | 自动过滤已知敏感文件 + 用户审查提醒 |
| 供应链安全 | 从市场安装的 agentar 来源未知 | 建议审查 SOUL.md 和 skills 后再启用 |
| 版本冲突 | 团队/特定版本安装时与本地版本冲突 | 交互式提示 + 自动备份升级 |
| API 密钥持久化 | `--api-key` 写入 `.credentials` 文件 | 明确告知用户密钥存储位置 |