Clawd Cursor 0.6.0

🖱️ AI代理的桌面双眼与双手

AI桌面自动化代理,让OpenClaw等Agent获得视觉和操作能力,通过自然语言控制Windows/macOS任意应用,支持本地Ollama离线运行。

收藏
2.1k
安装
990
版本
1.0.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

Clawd Cursor 综合评估

Clawd Cursor 是一款专为 AI Agent 设计的桌面自动化工具,通过 REST API 赋予大语言模型"看见"屏幕并"操作"电脑的能力。它填补了 API 集成缺失的最后一块拼图——当目标应用没有开放接口时,Agent 可以直接操控其图形界面。

核心用法

技能采用四层执行管道优化性能:Layer 0 浏览器层直接导航(免费瞬时),Layer 1 正则路由即时响应,Layer 2 辅助功能树推理(低成本),Layer 3 视觉模型仅作最后手段(高成本)。开发者可通过 POST /task 发送自然语言指令,轮询 /status 获取结果,必要时通过 /confirm 处理需用户审批的高危操作。

显著优点

  • 架构创新:4层管道设计将80%+任务分流至免费/低成本层级,实测截图延迟从850ms优化至57ms
  • 隐私优先:本地Ollama支持完全离线运行;云端场景下数据仅流向用户指定的API端点,作者无权限获取任何信息
  • 安全分层:🟢自动/🟡预览/🔴确认三级机制,敏感操作(发邮件、删除、支付)强制暂停等待人工授权
  • 网络隔离:API严格绑定127.0.0.1,截图不落盘,无遥测无埋点
  • 性能优化:11项专项优化包括截图哈希缓存(减少90%重复LLM调用)、并行采集、流式响应等

潜在局限

  • 平台限制:仅支持Windows/macOS,无Linux版本
  • 环境依赖:需Node.js运行时,Chrome CDP功能需特定启动参数
  • 异步复杂度:任务非阻塞,开发者必须实现轮询逻辑
  • 视觉模型成本:复杂场景仍可能触发高价的Vision API调用
  • 权限门槛:macOS需手动授予终端辅助功能权限

适合人群

  • OpenClaw等Agent框架的开发者与高级用户
  • 需要跨应用自动化但目标系统无API的企业RPA场景
  • 注重隐私、倾向本地运行的个人自动化用户
  • 测试工程师(UI自动化验证)

常规风险

  • 误操作风险:自然语言指令解析偏差可能导致意外点击/输入,建议配合🟡🔴安全层使用
  • 凭证暴露:任务文本会被记录,严禁在指令中包含密码
  • 模型幻觉:视觉模型可能误判界面元素位置
  • 长时间任务阻塞:60秒无响应需手动中断重试
  • CDP端口冲突:9222端口可能被其他工具占用

安全解读

核心用法

Clawd Cursor 是一款桌面级 AI 自动化代理,通过四层执行管道(浏览器直连→动作路由→智能交互→视觉推理)实现对 Windows/macOS 系统的深度操控。用户通过 OpenClaw Agent 发送自然语言任务指令,系统会自动完成应用打开、按钮点击、表单填写、浏览器导航等操作。

技术实现上采用双模式架构:REST API 模式(端口 3847)负责任务调度与状态管理,支持异步任务提交与轮询获取结果;CDP 直连模式(端口 9222)通过 Playwright 直接连接 Chrome DevTools Protocol,实现毫秒级页面内容读取。对于复杂多步骤任务,系统会调用 LLM 进行智能规划;简单操作则通过正则匹配和 UI 自动化即时完成。

显著优点

隐私优先设计:支持 Ollama 本地模型实现 100% 离线运行,截图数据仅留存于内存不落地磁盘,API 严格绑定 127.0.0.1 拒绝网络访问。云模式下单据仅流向用户指定的 AI 提供商,无第三方数据收集。

性能优化突出:v0.6.0 版本引入 11 项专项优化,包括截图哈希缓存(减少 90% LLM 调用)、并行截图+无障碍树采集、压缩传输(payload 从 120KB 降至 58KB)等,单步延迟从 1.5 秒压缩至 50-600 毫秒。

分层安全策略:三级安全机制(🟢自动/🟡预览/🔴确认)对敏感操作强制拦截,访问邮件、银行、密码管理器等应用前必须获得用户显式授权,杜绝误操作风险。

潜在缺点与局限性

平台限制:当前仅支持 Windows 与 macOS,Linux 用户无法使用。macOS 需额外授予终端 Accessibility 权限,首次配置存在学习成本。

依赖本地服务:需用户预先安装 Node.js 环境并启动 Clawd Cursor 服务,若服务未运行则 Agent 需自行拉起进程,对非技术用户不够友好。

视觉模型成本:虽然 80% 任务可通过免费层级完成,但复杂 UI 场景仍需调用多模态大模型,长期使用会产生 API 费用。

适合的目标群体

  • 效率极客:需要跨应用自动化工作流的技术从业者
  • 无障碍需求用户:通过语音/文本指令操控桌面,替代复杂鼠标操作
  • 隐私敏感型企业:金融、医疗等场景下的本地自动化处理需求
  • AI Agent 开发者:构建需要真实桌面环境交互的智能体应用

使用风险

服务可用性:本地 Node 服务可能因异常退出导致 Agent 任务中断,需实现健康检查与自动重启机制。

操作不可逆性:桌面自动化涉及实际文件修改、邮件发送等操作,虽有三层安全拦截,但用户误确认仍可能导致数据丢失。

模型幻觉风险:视觉-语言模型对 UI 元素的识别可能存在偏差,建议在关键操作前加入人工校验步骤。

依赖项安全:上游 Clawd Cursor 项目使用 npm 生态,需关注供应链安全风险,建议锁定依赖版本并启用漏洞扫描。

Clawd Cursor 0.6.0 内容

手动下载zip · 8.3 kB
skill-card.mdtext/markdown
请选择文件