CatchClaw

📦 智能体模板一键搜装导

基于Node.js的Agentar包管理工具,支持从CatchClaw市场搜索、安装、导出智能体模板,含安全沙箱与自动备份机制

收藏
3.6k
安装
998
版本
3.6.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

CatchClaw 是一款面向 OpenAgentar 生态的 Agentar(智能体归档包)管理工具,提供完整的生命周期管理:

搜索与发现:通过 $CLI search <keyword> 检索 CatchClaw 市场的公开 Agentar,获取 slug 标识符用于后续安装。

安装部署:支持两种互斥模式——--name <name> 创建独立新智能体(推荐),或 --overwrite 覆盖主工作区(自动备份)。安装前强制要求用户显式选择模式,杜绝误操作。

导出打包:将现有智能体封装为可分发 ZIP,自动过滤敏感文件(.credentials.env.secret 等),默认排除 MEMORY.md,可选 --include-memory 保留。

回滚恢复$CLI rollback 列出历史备份并恢复,当前工作区自动预备份,确保操作可逆。

显著优点

  • 零配置即用:CLI 直接捆绑于技能目录,无需额外下载
  • 安全沙箱设计:敏感文件自动脱敏,导出时强制隔离凭证
  • 原子化操作:覆盖安装前自动备份,回滚机制保障数据安全
  • 多租户隔离:支持多智能体并存(agentar-workspaces/ 隔离目录)

潜在局限

  • Node.js 依赖:运行时必需 Node 环境,增加部署复杂度
  • API 单点依赖:默认对接 catchclaw.me,网络故障时需手动切换 AGENTAR_API_BASE_URL
  • 无签名验证:报告注明"未执行安全扫描",Agentar 来源完整性依赖市场自律
  • 交互式阻塞:强制用户确认模式(new/overwrite)可能打断自动化流程

适合人群

  • 需快速复用社区 Agentar 模板的开发者
  • 需要版本化管理智能体配置的团队
  • 希望将自定义智能体分发至 CatchClaw 市场的创作者

常规风险

  • 覆盖数据丢失:虽自动备份,但 --overwrite 仍属高危操作,需用户二次确认
  • 凭证残留风险--api-key 写入 .credentials 的明文存储,需额外权限管控
  • 供应链安全:第三方 Agentar 可能包含恶意脚本,建议审查 SOUL.md 后再安装

CatchClaw 内容

手动下载zip · 17.8 kB
agentar_cli.mjstext/javascript
请选择文件