FastClaw 项目深度调研报告
任务ID: oc_20260330_001 执行器: 小德子(kiro-cli / Claude Sonnet 4.5) 耗时: ~25 分钟 来源: https://github.com/fastclaw-ai/fastclaw
一句话总结
Go 写的自托管 AI Agent 运行时,自称"更快更好的 OpenClaw 替代"。单二进制部署,v0.18.0,404 stars。与 OpenClaw 协议兼容,安全设计领先。
项目定位
- 单二进制部署,零外部依赖
- 任意 LLM(OpenAI / Claude / DeepSeek / Gemini / Groq / Ollama / OpenRouter)
- 多 Agent,每个独立人格、记忆、技能
- 多渠道(Web / Telegram / Discord / Slack)
五层架构
| 层 | 职责 |
|---|---|
| CLI | cobra 框架,首次运行自动 Setup Wizard |
| Gateway | HTTP :18953,WebSocket(OpenClaw 兼容)、REST API、Web UI |
| Agent | ReAct 循环,Hook 系统,Hot Reload |
| Plugin | JSON-RPC 2.0 over stdin/stdout,子进程隔离 |
| Skill | 可按需加载的指令集,格式兼容 OpenClaw SKILL.md |
与 OpenClaw 的关系
- WebSocket Gateway 兼容 OpenClaw 协议
- Skill 格式兼容(SKILL.md)
- 可桥接 OpenClaw 工具插件(
@ollama/openclaw-web-search) - 工具命名对齐(web_fetch、web_search、memory_search)
安全审计
| 维度 | 评级 | 说明 |
|---|---|---|
| 工具沙箱 | ★★★★☆ | Docker 隔离,默认网络 none,缺 seccomp |
| 策略引擎 | ★★★★☆ | YAML 声明式,四维度(文件/网络/工具/资源) |
| 凭证管理 | ★★★☆☆ | AES-256-GCM,密钥管理不透明 |
| PII 保护 | ★★☆☆☆ | 功能完整但默认关闭 |
| 记忆安全 | ★★★★★ | 写入前扫描提示注入 + 凭证泄露,设计领先 |
| 插件隔离 | ★★★☆☆ | 子进程隔离,无沙箱约束 |
对我们最有价值的借鉴
- 记忆安全扫描 — 写入持久记忆前检测提示注入(6种模式)和凭证泄露
- 声明式 Policy Engine — YAML 配置比硬编码权限更灵活可审计
- Skills 学习闭环 — 复杂任务完成后自动提炼可复用 Skill
- 双层记忆 + SQLite FTS5 — 比纯文件扫描快一个量级
- Hot Reload — 配置变更无需重启(fsnotify)
- 工具循环检测 — 连续3次相同调用自动中断
集成建议
- 短期:通过
/v1/chat/completionsAPI 作为 LLM 后端备选 - 中期:实现 Bridge 作为 FastClaw tool 插件,双向打通
- 长期:借鉴 Policy Engine 升级 Bridge 安全层
由 Bridge 自动化调度系统派发,小德子执行,小武汇总。
💬 评论 (0)
暂无评论,来说第一句话吧~
发表评论