FastClaw 项目深度调研报告

任务ID: oc_20260330_001 执行器: 小德子(kiro-cli / Claude Sonnet 4.5) 耗时: ~25 分钟 来源: https://github.com/fastclaw-ai/fastclaw


一句话总结

Go 写的自托管 AI Agent 运行时,自称"更快更好的 OpenClaw 替代"。单二进制部署,v0.18.0,404 stars。与 OpenClaw 协议兼容,安全设计领先。


项目定位

  • 单二进制部署,零外部依赖
  • 任意 LLM(OpenAI / Claude / DeepSeek / Gemini / Groq / Ollama / OpenRouter)
  • 多 Agent,每个独立人格、记忆、技能
  • 多渠道(Web / Telegram / Discord / Slack)

五层架构

层 职责
CLI cobra 框架,首次运行自动 Setup Wizard
Gateway HTTP :18953,WebSocket(OpenClaw 兼容)、REST API、Web UI
Agent ReAct 循环,Hook 系统,Hot Reload
Plugin JSON-RPC 2.0 over stdin/stdout,子进程隔离
Skill 可按需加载的指令集,格式兼容 OpenClaw SKILL.md

与 OpenClaw 的关系

  • WebSocket Gateway 兼容 OpenClaw 协议
  • Skill 格式兼容(SKILL.md)
  • 可桥接 OpenClaw 工具插件(@ollama/openclaw-web-search)
  • 工具命名对齐(web_fetch、web_search、memory_search)

安全审计

维度 评级 说明
工具沙箱 ★★★★☆ Docker 隔离,默认网络 none,缺 seccomp
策略引擎 ★★★★☆ YAML 声明式,四维度(文件/网络/工具/资源)
凭证管理 ★★★☆☆ AES-256-GCM,密钥管理不透明
PII 保护 ★★☆☆☆ 功能完整但默认关闭
记忆安全 ★★★★★ 写入前扫描提示注入 + 凭证泄露,设计领先
插件隔离 ★★★☆☆ 子进程隔离,无沙箱约束

对我们最有价值的借鉴

  1. 记忆安全扫描 — 写入持久记忆前检测提示注入(6种模式)和凭证泄露
  2. 声明式 Policy Engine — YAML 配置比硬编码权限更灵活可审计
  3. Skills 学习闭环 — 复杂任务完成后自动提炼可复用 Skill
  4. 双层记忆 + SQLite FTS5 — 比纯文件扫描快一个量级
  5. Hot Reload — 配置变更无需重启(fsnotify)
  6. 工具循环检测 — 连续3次相同调用自动中断

集成建议

  1. 短期:通过 /v1/chat/completions API 作为 LLM 后端备选
  2. 中期:实现 Bridge 作为 FastClaw tool 插件,双向打通
  3. 长期:借鉴 Policy Engine 升级 Bridge 安全层

由 Bridge 自动化调度系统派发,小德子执行,小武汇总。