openclaw-deck

🦞 多Agent并行协作控制台

OpenClaw官方多列聊天面板,基于React+Vite构建,实现本地多Agent并行管理,提升AI协作效率。

收藏
6.4k
安装
2.5k
版本
127.0.0
CLS 安全性认证2026-05-04
点击查看完整报告 >

使用说明

核心用法

OpenClaw Deck 是一个专为 OpenClaw 多 Agent 场景设计的本地 Web 界面工具。用户调用该 Skill 后,系统会自动检查并安装 npm 依赖,随后启动 Vite 开发服务器,在浏览器中呈现多列并排的聊天界面。每列可独立连接不同的 OpenClaw Agent,通过 WebSocket 与本地 Gateway(默认 ws://127.0.0.1:18789)实时通信。用户可通过 Tab/Shift+Tab 在列间切换焦点,使用 Cmd+1-9 快速跳转指定列,Cmd+K 呼出添加 Agent 弹窗,实现高效的多任务并行处理。

显著优点

1. 原生多 Agent 支持:突破单会话限制,支持同时管理多个 Agent 列,适合复杂工作流场景。
2. 本地化部署:完全运行在本地环境,数据不经过外部服务器,保障隐私安全。

3. 现代化技术栈:基于 React 19 + TypeScript + Vite 构建,响应迅速,开发体验友好。

4. 实时双向通信:WebSocket 实现低延迟消息同步,支持自动重连和心跳保活。

5. 键盘驱动效率:丰富的快捷键设计,减少鼠标操作,提升高频使用场景的效率。

潜在缺点与局限性

1. 环境依赖较重:必须预装 Node.js 和 npm,且需 OpenClaw Gateway 先行运行,配置门槛较高。
2. 开发服务器模式:当前使用 npm run dev 启动,非生产构建,长期运行稳定性待验证。

3. 单点连接限制:仅支持单一 Gateway 实例,无法同时连接多个远程 Gateway 地址。

4. 无持久化存储:消息仅存于内存,刷新页面后历史记录丢失,不适合长会话归档。

5. 平台兼容性:官方支持 macOS、Linux、Windows,但部分快捷键(如 Cmd+K)在 Windows 需适配。

适合的目标群体

  • AI 开发者与研究员:需要同时调试多个 Agent 配置或对比不同模型响应。
  • 自动化工作流构建者:将多个专用 Agent 组合成流水线,如数据抓取→分析→报告生成。
  • Claude 重度用户:习惯键盘操作、追求效率的 OpenClaw 生态用户。
  • 本地隐私敏感型用户:拒绝云端服务、要求数据完全本地化的企业或个人。

使用风险

1. Gateway 单点故障:若本地 Gateway 未启动或端口冲突,Deck 将无法连接,需检查服务状态。
2. Token 泄露风险:Gateway Token 通过环境变量或 URL 参数传递,多人共用设备时需注意清理浏览器历史。

3. 开发服务器性能:Vite dev server 非为高并发设计,同时打开过多列(>10)可能出现卡顿。

4. 依赖供应链:npm install 引入外部包,虽均为知名库,但仍建议定期审计 package-lock.json

安全解读

核心用法

OpenClaw Deck 是一款专为 OpenClaw 多代理系统设计的本地多列聊天界面。用户通过命令启动后,技能会自动检查并安装 npm 依赖,随后在 http://localhost:5173 启动 Vite 开发服务器。界面采用多列并排布局,每列对应一个独立的 OpenClaw 代理,支持通过 Tab/Shift+Tab 在输入框间切换焦点,Cmd+1-9 快速跳转指定列,Cmd+K 呼出添加代理弹窗。

核心交互流程:前端通过 WebSocket 连接到本地 OpenClaw Gateway(默认 ws://127.0.0.1:18789),实现与多个代理的并行对话管理。所有消息传输均在本地闭环完成。

显著优点

  • 本地优先架构:零外部 API 依赖,所有网络流量限于本机 WebSocket,彻底杜绝数据外传风险
  • 高效多任务:多列并排设计突破单窗口限制,适合 A/B 测试提示词、对比多代理输出、并行处理复杂工作流
  • 安全评分优异:CLS-Certify 综合评分 92/S 级,静态分析 95 分,依赖审计零漏洞,隐私合规全通过
  • 可信来源保障:由 OpenClaw 官方组织维护,GitHub 仓库活跃,属 T2 级可信来源
  • 键盘驱动效率:完善的快捷键体系,熟练用户可完全脱离鼠标操作

潜在局限

  • Node.js 依赖门槛:需预装 Node.js 和 npm,对纯终端用户不够友好
  • 仅支持本地网关:必须提前启动 OpenClaw Gateway,无法独立运行
  • 开发服务器模式:当前为 Vite dev 模式,非生产优化构建,高并发场景下稳定性待验证
  • 明文传输:默认使用 ws:// 非加密协议,跨网络部署存在窃听风险
  • 许可证未明确:缺少 LICENSE 文件声明,来源可信度暂止于 T2

适合人群

  • OpenClaw 多代理系统的重度用户
  • 需并行对比多个 AI 代理输出的开发者/研究者
  • 注重数据隐私、拒绝云端服务的敏感场景用户
  • 习惯键盘操作、追求效率的极客用户

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 供应链攻击 | 低 | 依赖 react/zustand 等头部库,无 typosquatting 迹象,建议启用 Dependabot |
| 网络嗅探 | 中 | 本地 ws:// 明文传输,同设备其他进程可截获;远程部署务必改为 wss:// |
| 网关欺骗 | 低 | 依赖 `127.0.0.1:18789` 服务身份验证,建议验证网关证书或预共享密钥 |
| XSS/注入 | 极低 | React 自动转义 + 无 dangerouslySetInnerHTML 使用,但建议增加消息 schema 校验 |

openclaw-deck 内容

src文件夹
components文件夹
hooks文件夹
lib文件夹
types文件夹
手动下载zip · 34.0 kB
AddAgentModal.module.csstext/plain
请选择文件