Free Preview
先试读:OpenClaw 是什么
OpenClaw 不是一个新的大模型,也不只是聊天机器人。它把消息渠道、Gateway、Agent、模型和工具连接起来,让一条任务可以从“收到消息”推进到“调用工具并返回结果”。
真正需要先理解的不是它能演示多少功能,而是消息经过了哪些系统、谁能触发、Agent 能调用什么、失败时怎样停止和恢复。
这篇能解决什么问题
- 分清 Agent、Gateway、Channel、Tool 与 Skill 的职责。
- 看懂一条消息从进入到返回的完整链路。
- 在接入团队群之前划清信任、权限和会话边界。
付费后能看到哪些内容
- 一个群消息任务的逐步拆解
- 适合与不适合自动化的任务
- 最小链路、负向测试和停止条件
- 当前官方资料与核验日期
第一次评估任务
只在测试群中接收一段虚构会议记录,输出行动项草稿;不得读取真实文件、不得发送到其他会话,错误时停止并保留日志。
试读到这里先判断是否对你的任务有用;完整文章会继续展开步骤、案例、模板和避坑细节。
它不是一个模型,而是一条任务链路
模型负责生成与判断,OpenClaw 负责把消息、会话、模型和工具组织成可运行流程。
一条任务通常从 Channel 进入 Gateway,由 Gateway 找到对应会话和 Agent;Agent 结合指令、上下文与模型决定是否调用 Tool,最后再把结果送回原来的 Channel。换模型不会自动改变渠道权限,增加 Skill 也不会自动让任务安全。
数据可能经过聊天平台、Gateway 所在设备、模型 Provider 和被调用的外部工具。部署在本地只说明其中一部分运行在本地,不等于资料不会离开本机。判断数据边界时,要沿整条链路逐站核对。
OpenClaw 是任务编排与接入层,不是模型本身。能力来自模型、工具和 Skill 的组合;风险也来自这些组合及其权限。
Agent、Gateway、Channel、Tool、Skill 分别负责什么
Agent
承接任务的执行单元,带有自己的模型、指令、会话与工具范围。它不是天然可靠的“数字员工”。
决定怎样推进Gateway
接收事件、维护会话、路由消息和协调运行。官方安全说明把它视为信任边界,而不是面向互不信任用户的公共隔离层。
组织运行边界Channel
飞书、Telegram 等消息入口。谁能私聊、哪些群可触发、是否必须 @,都要在渠道策略中明确配置。
控制谁能触发Tool 与 Skill
Tool 提供读文件、搜索、命令或外部系统动作;Skill 说明怎样组合能力。两者都要审查来源、权限、脚本和失败路径。
决定能做多深本文按 2026-07-13 核验。继续操作前查看 Getting Started、Channels、Skills 和 Gateway Security。
一条群消息怎样变成可验收结果
以“把虚构会议记录整理成行动项草稿”为例,只跑低风险链路。
1. Channel 接收
只允许测试群、测试账号和明确 @ 触发。无 @、非允许群和陌生私聊都应不响应。
2. Gateway 路由
把消息送入正确会话。不同群、不同私聊和不同可信操作者不应意外共享上下文。
3. Agent 处理
Agent 只使用消息内的虚构记录和固定输出格式;模型不需要访问真实网盘、历史群聊或通讯录。
4. Tool 受限调用
第一次测试可以完全不开放写入类 Tool。需要文件时只给测试目录,禁止发送、删除、购买、权限变更和生产操作。
5. 返回与验收
结果只回原测试会话,人工检查人员、任务、截止时间和原文支持。缺信息应标注待确认,不得自行补齐。
正向:允许群中 @ 后收到格式正确的草稿。负向:无 @、非允许群、陌生私聊和越权指令均不执行。只测“能回复”不能证明配置安全。
三个适合场景与三个不适合场景
把测试群中的虚构记录整理成行动项、摘要或结构化草稿。
在隔离目录中把非敏感样本转换成指定格式,并保留原文件。
从明确来源读取测试数据,生成待人工确认的提醒草稿。
会话、工具和运行环境不应被误当成强租户隔离。
这些动作必须有单独权限、操作前确认、日志和回退。
资料范围和发布对象都过大,提示注入或误判会直接造成外部影响。
为什么团队入口必须先划信任边界
官方安全说明的核心不是“装好就安全”,而是先确定谁彼此可信。一个 Gateway 适合服务一个信任边界;若两组操作者不应互相影响,应拆分 Gateway、运行账号、凭证和工作区。
上线前至少回答四个问题
谁能触发:私聊策略、群聊 allowlist、是否必须 @。
能看什么:会话、文件、工作区和外部系统的最小范围。
能做什么:Tool、Skill、命令、网络和写入权限。
怎样停下:撤销渠道、停 Gateway、吊销凭证、恢复文件和查看日志。
常见错误是把“模型会遵守提示词”当成权限控制,或只在群规里写“不要乱用”。真正的控制要落在渠道策略、工具范围、操作确认和运行隔离上。
第一次只跑一条最小链路
先证明链路可控,再增加模型、渠道、Skill 和写入权限。
步骤 1:写一张任务卡
输入是虚构会议记录;输出是行动项草稿;禁止读取其他资料;只回测试群;失败就停止。
步骤 2:选择隔离环境
本机测试或隔离服务器均可,关键是测试账号、测试目录和独立凭证,不碰生产数据。
步骤 3:只配一个 Provider 和一个 Channel
先减少变量;记录实际模型、认证方式、允许会话和停止命令。
步骤 4:完成四类测试
正常触发、无 @、非允许会话、诱导越权各测一次;同时检查日志和会话是否串线。
步骤 5:决定是否升级
只有在正向结果稳定、负向请求被拒绝、停止恢复可用后,才逐项增加 Tool 或 Skill。
完成标准:你能画出消息链路,说明每个凭证和权限的用途,并演示“允许的任务能完成、不允许的任务不会执行、出错后能停下并恢复”。
第一个用途只选低风险、可人工复核的任务;只配置一个模型Provider、一个测试工作区和一个测试渠道。记录费用上限、允许触发者、禁止动作、Gateway停止命令和凭证撤销位置。任一项说不清,就先不增加渠道、Skill或写入权限。
- OpenClaw 是任务编排与接入层,不是一个新的大模型。
- Channel、Gateway、Agent、模型和 Tool 共同组成实际数据链路。
- 本地部署不等于数据只留在本机,要逐站核对 Provider 和外部工具。
- 一套 Gateway 只服务一个信任边界;权限控制不能靠提示词。
- 第一次只跑低风险最小链路,同时做正向、负向、停止和恢复测试。
Understand the chain, then grant the minimum access.