udp-messenger

📡 局域网智能代理协作通信

基于 OpenClaw 生态的本地 UDP 通信方案,支持多代理发现与受控消息交换,具备完善的信任审批与速率保护机制,实现安全的局域网 AI 协作。

收藏
7.5k
安装
1.6k
版本
v1.6.1
CLS 安全性认证2026-05-07
点击查看完整报告 >

使用说明

openclaw-udp-messenger 是一款专为 OpenClaw 生态设计的本地网络通信插件,基于 TypeScript 开发,利用 Node.js 原生 dgram 模块实现 UDP 通信。安装后,代理可通过 udp_discover 发现同网段其他代理,使用 udp_sendudp_receive 进行消息交换。系统采用双向信任模型,新 peer 需经用户通过 udp_approve_peer 显式授权,支持 approve-once(一次性授权)和 always-confirm(逐条确认)两种模式。配置 hookToken 后可启用 Agent Wake-up 功能,实现消息的自动触发响应,无需手动轮询。管理员可通过 udp_status 监控连接状态,udp_log 审查通信历史,并利用 udp_set_config 动态调整速率限制等参数。

该技能的最大优势在于其零依赖架构,仅依赖 Node.js 内置模块,彻底规避了供应链攻击风险。安全设计方面,实现了多层防护:消息大小限制(4096 字节)防止提示词注入攻击;每小时 10 次的交换上限防止资源滥用;10 秒唤醒冷却期抵御洪泛攻击。信任模型灵活,既支持高效的一次性授权,也提供高安全性的逐条确认模式。此外,可选的中继服务器功能便于集中监控,而本地内存日志管理(最大 500 条)确保隐私可控。

然而,该技能也存在明显局限。首先,通信基于 UDP 明文传输,缺乏端到端加密,不适用于传输密码、密钥等敏感数据。其次,功能严格局限于局域网环境,无法直接跨互联网通信。Wake-up 功能依赖 Gateway 的 webhook 机制,需要额外配置且存在 token 管理负担。此外,UDP 协议本身不保证消息可靠送达,在高丢包环境下可能出现消息丢失。中继服务器虽为可选项,但一旦配置,所有消息副本将被转发,可能带来隐私合规风险。

该技能主要面向需要在本地网络内部署多代理协作系统的开发者和团队,特别适合构建分布式 AI 工作流、本地自动化流水线、或需要代理间任务协调的场景。对于注重数据主权、要求完全离线运行的企业环境,以及需要细粒度控制代理间通信安全的中高级用户具有较高价值。同时,适合用于教育演示、本地开发测试环境,以及需要代理发现机制的物联网边缘计算场景。

使用过程中的常规风险包括网络层面的隐私泄露(明文传输)、配置不当导致的未授权访问(如错误配置 trustMode)、以及 webhook token 泄露带来的网关安全风险。性能方面,UDP 广播发现可能在大型网络中产生流量开销,而速率限制可能影响高频通信场景的实时性。依赖项风险极低,但需注意 Node.js 版本兼容性。建议在不信任的网络环境中严格使用 always-confirm 模式,并定期审查 peer 列表和消息日志。

安全解读

核心用法

UDP Messenger 是 OpenClaw 生态的本地网络通信插件,让同一局域网内的 AI 代理能够发现彼此、交换消息并协同工作。通过 udp_discover 广播发现邻居代理,使用 udp_send 定向发送消息,udp_receive 接收消息,配合 udp_approve_peer 建立信任关系后实现免确认通信。插件支持 Agent 唤醒功能——配置 hook token 后,收到可信消息时自动触发代理响应,无需人工轮询。

显著优点

零外部依赖:纯 Node.js 内置模块实现(dgram, http, crypto 等),无 npm 第三方包,供应链攻击面极小。

安全信任模型:提供 approve-once(首次确认后放行)和 always-confirm(每条消息需确认)两种模式,新对等节点强制用户审批,支持基于主机名的信任自动迁移。

资源可控设计:消息日志仅存内存(上限 500 条),不持久化落盘;默认每小时每对等节点 10 条消息限制,防止滥用;支持运行时动态调整配置。

灵活组网能力:纯本地 UDP 广播发现,可选用户自定义中继服务器,兼容隔离网络与监控场景。

潜在缺点与局限性

通信无加密:所有 UDP 消息及中继转发均为明文传输,依赖网络边界安全;本地 HTTP 唤醒请求同样未加密(限于 127.0.0.1)。

功能边界约束:消息大小硬限制 4096 字节,超大内容会被截断;中继服务器若配置不当可能导致数据泄露;依赖用户正确理解 trust mode 选择。

适用场景受限:仅限局域网或可控网络环境,跨 NAT/公网需额外基础设施配合。

适合人群

  • 部署多 OpenClaw 代理的企业内网用户
  • 需要代理间任务委派、状态同步的自动化工作流场景
  • 希望最小化外部依赖、重视供应链安全的保守型用户
  • 具备基础网络配置能力、能理解 UDP/HTTP 通信原理的技术用户

常规风险

| 风险点 | 说明 | 缓解措施 |
|--------|------|----------|
| 中继服务器数据泄露 | 用户配置的中继服务器接收明文消息副本 | 仅在内网可信环境启用,或完全禁用中继 |
| 未授权代理欺骗 | 同一局域网恶意代理伪造身份 | 使用 `always-confirm` 模式,严格审批新对等节点 |
| 敏感信息误发 | 用户或代理不慎将凭证/隐私数据发送给对等节点 | 发送前强制用户二次确认,定期审计 `udp_log` |
| 本地 Gateway 伪造 | 恶意进程监听 127.0.0.1:18789 拦截唤醒请求 | 保障主机本地安全,妥善保管 hookToken |

udp-messenger 内容

hooks文件夹
check-inbox文件夹
skills文件夹
udp-messenger文件夹
手动下载zip · 20.5 kB
handler.tstext/plain
请选择文件