核心用法
CatchClaw 是一款面向 OpenAgentar 生态的 Agentar(智能体归档包)管理工具,提供完整的生命周期管理:
搜索与发现:通过 $CLI search <keyword> 检索 CatchClaw 市场的公开 Agentar,获取 slug 标识符用于后续安装。
安装部署:支持两种互斥模式——--name <name> 创建独立新智能体(推荐),或 --overwrite 覆盖主工作区(自动备份)。安装前强制要求用户显式选择模式,杜绝误操作。
导出打包:将现有智能体封装为可分发 ZIP,自动过滤敏感文件(.credentials、.env、.secret 等),默认排除 MEMORY.md,可选 --include-memory 保留。
回滚恢复:$CLI rollback 列出历史备份并恢复,当前工作区自动预备份,确保操作可逆。
显著优点
- 零配置即用:CLI 直接捆绑于技能目录,无需额外下载
- 安全沙箱设计:敏感文件自动脱敏,导出时强制隔离凭证
- 原子化操作:覆盖安装前自动备份,回滚机制保障数据安全
- 多租户隔离:支持多智能体并存(
agentar-workspaces/隔离目录)
潜在局限
- Node.js 依赖:运行时必需 Node 环境,增加部署复杂度
- API 单点依赖:默认对接 catchclaw.me,网络故障时需手动切换
AGENTAR_API_BASE_URL - 无签名验证:报告注明"未执行安全扫描",Agentar 来源完整性依赖市场自律
- 交互式阻塞:强制用户确认模式(new/overwrite)可能打断自动化流程
适合人群
- 需快速复用社区 Agentar 模板的开发者
- 需要版本化管理智能体配置的团队
- 希望将自定义智能体分发至 CatchClaw 市场的创作者
常规风险
- 覆盖数据丢失:虽自动备份,但
--overwrite仍属高危操作,需用户二次确认 - 凭证残留风险:
--api-key写入.credentials的明文存储,需额外权限管控 - 供应链安全:第三方 Agentar 可能包含恶意脚本,建议审查 SOUL.md 后再安装