Free Preview

先试读:OpenClaw 是什么

OpenClaw 不是一个新的大模型,也不只是聊天机器人。它把消息渠道、Gateway、Agent、模型和工具连接起来,让一条任务可以从“收到消息”推进到“调用工具并返回结果”。

真正需要先理解的不是它能演示多少功能,而是消息经过了哪些系统、谁能触发、Agent 能调用什么、失败时怎样停止和恢复。

这篇能解决什么问题

  • 分清 Agent、Gateway、Channel、Tool 与 Skill 的职责。
  • 看懂一条消息从进入到返回的完整链路。
  • 在接入团队群之前划清信任、权限和会话边界。

付费后能看到哪些内容

  • 一个群消息任务的逐步拆解
  • 适合与不适合自动化的任务
  • 最小链路、负向测试和停止条件
  • 当前官方资料与核验日期

第一次评估任务

只在测试群中接收一段虚构会议记录,输出行动项草稿;不得读取真实文件、不得发送到其他会话,错误时停止并保留日志。

试读到这里先判断是否对你的任务有用;完整文章会继续展开步骤、案例、模板和避坑细节。

01 · 先看本质

它不是一个模型,而是一条任务链路

模型负责生成与判断,OpenClaw 负责把消息、会话、模型和工具组织成可运行流程。

一条任务通常从 Channel 进入 Gateway,由 Gateway 找到对应会话和 Agent;Agent 结合指令、上下文与模型决定是否调用 Tool,最后再把结果送回原来的 Channel。换模型不会自动改变渠道权限,增加 Skill 也不会自动让任务安全。

数据可能经过聊天平台、Gateway 所在设备、模型 Provider 和被调用的外部工具。部署在本地只说明其中一部分运行在本地,不等于资料不会离开本机。判断数据边界时,要沿整条链路逐站核对。

一句话记住

OpenClaw 是任务编排与接入层,不是模型本身。能力来自模型、工具和 Skill 的组合;风险也来自这些组合及其权限。

02 · 五个部件

Agent、Gateway、Channel、Tool、Skill 分别负责什么

Agent

承接任务的执行单元,带有自己的模型、指令、会话与工具范围。它不是天然可靠的“数字员工”。

决定怎样推进

Gateway

接收事件、维护会话、路由消息和协调运行。官方安全说明把它视为信任边界,而不是面向互不信任用户的公共隔离层。

组织运行边界

Channel

飞书、Telegram 等消息入口。谁能私聊、哪些群可触发、是否必须 @,都要在渠道策略中明确配置。

控制谁能触发

Tool 与 Skill

Tool 提供读文件、搜索、命令或外部系统动作;Skill 说明怎样组合能力。两者都要审查来源、权限、脚本和失败路径。

决定能做多深
当前官方资料

本文按 2026-07-13 核验。继续操作前查看 Getting StartedChannelsSkillsGateway Security

03 · 完整链路

一条群消息怎样变成可验收结果

以“把虚构会议记录整理成行动项草稿”为例,只跑低风险链路。

1. Channel 接收

只允许测试群、测试账号和明确 @ 触发。无 @、非允许群和陌生私聊都应不响应。

2. Gateway 路由

把消息送入正确会话。不同群、不同私聊和不同可信操作者不应意外共享上下文。

3. Agent 处理

Agent 只使用消息内的虚构记录和固定输出格式;模型不需要访问真实网盘、历史群聊或通讯录。

4. Tool 受限调用

第一次测试可以完全不开放写入类 Tool。需要文件时只给测试目录,禁止发送、删除、购买、权限变更和生产操作。

5. 返回与验收

结果只回原测试会话,人工检查人员、任务、截止时间和原文支持。缺信息应标注待确认,不得自行补齐。

正向与负向验收

正向:允许群中 @ 后收到格式正确的草稿。负向:无 @、非允许群、陌生私聊和越权指令均不执行。只测“能回复”不能证明配置安全。

04 · 任务判断

三个适合场景与三个不适合场景

适合先试:只读整理。
把测试群中的虚构记录整理成行动项、摘要或结构化草稿。
适合先试:固定格式转换。
在隔离目录中把非敏感样本转换成指定格式,并保留原文件。
适合先试:受控提醒。
从明确来源读取测试数据,生成待人工确认的提醒草稿。
不适合直接上线:互不信任的人共用一套 Gateway。
会话、工具和运行环境不应被误当成强租户隔离。
不适合直接上线:付款、发信、删文件或改权限。
这些动作必须有单独权限、操作前确认、日志和回退。
不适合直接上线:读取整个网盘再自动对外发布。
资料范围和发布对象都过大,提示注入或误判会直接造成外部影响。
05 · 信任边界

为什么团队入口必须先划信任边界

官方安全说明的核心不是“装好就安全”,而是先确定谁彼此可信。一个 Gateway 适合服务一个信任边界;若两组操作者不应互相影响,应拆分 Gateway、运行账号、凭证和工作区。

上线前至少回答四个问题

谁能触发:私聊策略、群聊 allowlist、是否必须 @。

能看什么:会话、文件、工作区和外部系统的最小范围。

能做什么:Tool、Skill、命令、网络和写入权限。

怎样停下:撤销渠道、停 Gateway、吊销凭证、恢复文件和查看日志。

常见错误是把“模型会遵守提示词”当成权限控制,或只在群规里写“不要乱用”。真正的控制要落在渠道策略、工具范围、操作确认和运行隔离上。

06 · 第一次评估

第一次只跑一条最小链路

先证明链路可控,再增加模型、渠道、Skill 和写入权限。

步骤 1:写一张任务卡

输入是虚构会议记录;输出是行动项草稿;禁止读取其他资料;只回测试群;失败就停止。

步骤 2:选择隔离环境

本机测试或隔离服务器均可,关键是测试账号、测试目录和独立凭证,不碰生产数据。

步骤 3:只配一个 Provider 和一个 Channel

先减少变量;记录实际模型、认证方式、允许会话和停止命令。

步骤 4:完成四类测试

正常触发、无 @、非允许会话、诱导越权各测一次;同时检查日志和会话是否串线。

步骤 5:决定是否升级

只有在正向结果稳定、负向请求被拒绝、停止恢复可用后,才逐项增加 Tool 或 Skill。

完成标准:你能画出消息链路,说明每个凭证和权限的用途,并演示“允许的任务能完成、不允许的任务不会执行、出错后能停下并恢复”。

开工前一次写清:用途、Provider、权限和停止方式

第一个用途只选低风险、可人工复核的任务;只配置一个模型Provider、一个测试工作区和一个测试渠道。记录费用上限、允许触发者、禁止动作、Gateway停止命令和凭证撤销位置。任一项说不清,就先不增加渠道、Skill或写入权限。

记住这五点
  • OpenClaw 是任务编排与接入层,不是一个新的大模型。
  • Channel、Gateway、Agent、模型和 Tool 共同组成实际数据链路。
  • 本地部署不等于数据只留在本机,要逐站核对 Provider 和外部工具。
  • 一套 Gateway 只服务一个信任边界;权限控制不能靠提示词。
  • 第一次只跑低风险最小链路,同时做正向、负向、停止和恢复测试。

Understand the chain, then grant the minimum access.

资料 · 时效核验

安装和安全字段会变化,以官方资料为准

官方资料与核验日期

本文依据OpenClaw官方文档核验于2026-07-15。安装命令、渠道字段、Provider和安全建议仍可能变化。

Next Step

学完这篇,下一步这样走

先把刚学的内容用起来,再继续读两篇相关内容;如果想换主题,可以回到本系列目录重新选择。

现在就练一下

画一张三栏表:消息从哪里来、OpenClaw 要做什么、最后怎样判断回复可用。先不要急着部署。