1. 项目概述:打造你的专属AI副驾

如果你和我一样,对市面上的AI助手总感觉“差点意思”——要么功能受限,要么数据隐私让人不放心,那么今天聊的这个项目,你可能会非常感兴趣。SlayerClaw,一个可以完全部署在你本地设备上的个人AI助手。它不是另一个需要你付费订阅的SaaS服务,而是一个开源项目,让你能用自己的API密钥,在Telegram、Discord或者一个清爽的网页上,拥有一个功能强大、且完全受你控制的AI伙伴。

这个项目的核心价值在于“主权”和“扩展性”。主权意味着所有的对话数据、文件操作、乃至AI的思考过程,都发生在你指定的环境里,无论是你的笔记本电脑、家里的NAS还是云服务器。扩展性则体现在它的“技能系统”和丰富的工具集上。它不仅仅是一个聊天机器人,通过内置的Playwright,它能替你操作浏览器;通过SSH/FTP工具,它能管理远程服务器和文件;通过MCP协议,它能接入更多专业工具。你可以把它理解为一个“AI外壳”,里面装的是Claude或GPT的大脑,但手脚却可以延伸到数字世界的各个角落。

接下来,我会带你从零开始,彻底拆解SlayerClaw的部署、配置、核心功能以及那些官方文档里没写的实战技巧和避坑指南。无论你是开发者想集成AI能力,还是极客玩家想折腾一个全能助手,这篇文章都能给你一份可直接“抄作业”的详细攻略。

2. 核心架构与设计思路拆解

在动手之前,我们先花点时间理解SlayerClaw是怎么工作的。知其然更要知其所以然,这能帮你在遇到问题时快速定位,甚至进行自定义改造。

2.1 网关中心化设计:一切连接的枢纽

SlayerClaw最巧妙的设计在于其 网关中心化架构 。它没有为Telegram、Discord、Web Chat分别编写独立的、与AI直接对话的后端,而是建立了一个统一的 WebSocket Gateway

你可以把这个Gateway想象成一个总机接线员。所有外部渠道(Telegram机器人、Discord机器人、网页客户端)发来的消息,都通过WebSocket协议连接到这个总机。总机负责管理用户会话、维护聊天历史,并将用户的请求转发给后端的 Agent Runner (AI代理运行器)。AI处理完的回复,也通过这个总机流式地传回给对应的渠道。

这样设计的好处显而易见:

  1. 解耦与复用 :增加一个新的聊天渠道(比如Slack、钉钉),你只需要编写一个连接该渠道和Gateway的轻量级适配器,核心的AI逻辑、会话管理、工具调用完全不用动。
  2. 状态统一管理 :所有渠道的对话历史都集中在Gateway管理,保证了用户体验的一致性。你在网页上聊到一半,换到Telegram上还能接着聊。
  3. 开发效率高 :核心业务逻辑(Agent)只需要开发一份,就能服务所有前端。

2.2 技能系统:如何让AI“学会”新本领

SlayerClaw的“技能”是其灵魂所在。它不是一个硬编码的功能列表,而是一个基于文件的动态加载系统。

技能的本质是什么? 本质上,每个技能就是一个包含 SKILL.md 文件的文件夹。这个Markdown文件里写的是给AI看的“说明书”和“操作指南”。当这个技能被激活时, SKILL.md 中的内容会被作为系统提示词的一部分,注入到AI的上下文中。

举个例子,你创建一个 financial-calculator 技能,在它的 SKILL.md 里写明:“你是一名财务专家,擅长计算复利、年化收益率。当用户询问财务计算时,请优先使用内置的 calculate 工具,并以表格形式呈现结果,货币单位默认为CNY。” 那么,当用户问“10000元投资,年化5%,3年后是多少?”时,AI不仅知道要计算,还会以你指定的财务专家口吻和格式来回答。

这个设计的精妙之处在于:

  • 低代码/无代码 :你不需要会写TypeScript或Python来扩展AI功能,只需要用自然语言描述你希望AI如何思考和行动。
  • 动态生效 :新建或修改技能文件后,通常重启Gateway即可生效,无需修改项目源代码。
  • 灵活开关 :通过给技能文件夹名加下划线前缀(如 _financial-calculator )来禁用,管理起来非常方便。

2.3 工具集成:赋予AI“手和脚”

AI模型再强大,也只是一个“大脑”,它无法直接操作浏览器、登录服务器或发送邮件。SlayerClaw通过集成一系列工具,为AI装上了“手和脚”。

这些工具被封装成标准的函数,AI在推理过程中,如果判断需要调用工具,就会生成一个结构化的调用请求。Gateway收到后,会安全地执行对应的工具函数(如启动浏览器、执行SSH命令),并将结果返回给AI,AI再基于结果组织最终回复给用户。

工具的安全性是重中之重。 SlayerClaw在设计上通常遵循“最小权限原则”和“沙箱思想”。例如:

  • SSH/FTP工具 :需要用户预先配置连接信息,AI只能在已建立的连接上执行操作,无法随意连接任意主机。
  • 浏览器自动化 :通常在一个独立的、可控的浏览器实例中运行,与主机环境有一定隔离。
  • MCP工具 :依赖用户主动连接的外部MCP服务器,SlayerClaw本身只是一个客户端。

理解这一点,你就能明白为什么配置时有些参数看起来繁琐——它们大多是安全边界。

3. 从零开始的详细部署与配置指南

理论讲完,我们进入实战环节。我会以一台干净的Ubuntu 22.04 LTS服务器为例,展示从环境准备到各个渠道联通的完整过程。Windows/macOS用户操作类似,主要区别在包管理工具和路径上。

3.1 基础环境准备与项目初始化

首先,确保你的系统满足最低要求:Node.js版本必须大于等于22。我强烈建议使用Node版本管理器(如nvm)来安装,方便后续切换。

# 1. 安装nvm(如果尚未安装)
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.40.1/install.sh | bash
# 安装完成后,重新打开终端或执行 source ~/.bashrc

# 2. 安装并启用Node.js 22(或更高稳定版)
nvm install 22
nvm use 22

# 3. 安装pnpm(比npm更快、更节省磁盘空间)
npm install -g pnpm

# 4. 克隆项目并安装依赖
git clone https://github.com/zakirkun/slayerclaw.git
cd slayerclaw
pnpm install

# 5. 安装UI部分的前端依赖
pnpm ui:install

注意 pnpm ui:install 这个命令在项目 package.json 的脚本中定义,它实际上会进入 ui/ 目录执行 pnpm install 。确保这一步成功,否则后续Web界面无法运行。

3.2 核心配置详解:两种方式任你选

SlayerClaw提供了交互式向导和手动配置两种方式。对于初学者,我强烈推荐先用 向导 ,它能帮你快速搭建起可用的框架。之后再有高级需求,再回头来 手动配置 进行微调。

方式一:交互式向导配置(推荐新手) 在项目根目录下运行:

npx tsx src/index.ts onboard

这个向导会一步步问你几个关键问题:

  1. AI提供商 :选择 Anthropic OpenAI 。如果你有Claude API密钥,选Anthropic;如果有GPT API密钥,选OpenAI。两者至少需要一个。
  2. 模型选择 :向导会根据你选的提供商,列出推荐的模型。对于Anthropic,通常选 claude-3-5-sonnet 在速度和智能上比较均衡;对于OpenAI, gpt-4o 是全能选择。记下你选择的模型ID。
  3. 渠道令牌 :这里会问你是否要设置Telegram和Discord的Bot Token。你可以先跳过,后续在Web界面里测试核心功能没问题后再来配置。
  4. 网关端口 :默认是 18789 ,除非端口冲突,否则直接回车用默认值即可。

向导运行完后,它会在项目根目录生成一个基础的 .env 文件,并在你的用户目录下( ~/.slayerclaw/ )生成一个配置文件。

方式二:手动配置(适合进阶用户) 如果你更喜欢一切尽在掌握,或者需要配置向导未覆盖的选项,可以手动操作。

第一步:配置环境变量

cp .env.example .env
# 使用你喜欢的编辑器,比如vim或nano
vim .env

你需要编辑 .env 文件,以下是最关键的几个配置:

# --- 必填项:至少配置一个AI提供商 ---
# 如果你用Claude,去console.anthropic.com创建密钥
ANTHROPIC_API_KEY=sk-ant-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
# 如果你用GPT,去platform.openai.com创建密钥
OPENAI_API_KEY=sk-proj-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

# --- 可选项:渠道配置(可后续添加)---
# Telegram Bot Token,从 @BotFather 获取
TELEGRAM_BOT_TOKEN=
# Discord Bot Token,从Discord开发者门户获取
DISCORD_BOT_TOKEN=

# --- 网关配置 ---
# 运行Gateway的端口,默认18789
SLAYERCLAW_GATEWAY_PORT=18789
# 绑定主机,默认127.0.0.1只允许本地访问。
# 如果你需要从其他机器访问Web UI或连接渠道,改为 0.0.0.0 (注意安全风险!)
SLAYERCLAW_GATEWAY_HOST=127.0.0.1

第二步:理解并编辑主配置文件 向导或首次运行后,会在 ~/.slayerclaw/slayerclaw.json 生成主配置。这个文件优先级高于 .env 中的部分设置,结构更清晰。

{
  "agent": {
    "model": "anthropic/claude-3-5-sonnet-20241022", // 这里覆盖.env的模型设置
    "systemPrompt": "You are a helpful and friendly personal AI assistant.",
    "temperature": 0.7 // 控制创造性,0.0最确定,1.0最随机
  },
  "gateway": {
    "port": 18789,
    "host": "127.0.0.1"
  },
  "channels": {
    "telegram": {
      "botToken": "YOUR_TELEGRAM_TOKEN",
      "allowFrom": [] // 留空则允许所有人,可填Telegram用户ID数组进行限制
    },
    "discord": {
      "token": "YOUR_DISCORD_TOKEN",
      "guildIds": [] // 留空则允许所有服务器,可填服务器ID数组进行限制
    }
  },
  "skills": {
    "workspacePath": "~/.slayerclaw/workspace/skills" // 技能文件夹路径
  }
}

实操心得 :我习惯把 systemPrompt 改得更符合个人需求,比如加上“请用中文回复,并且回答尽可能简洁、直接、实用”。 temperature 设为0.4-0.7之间,能在创造性和稳定性间取得较好平衡。 allowFrom guildIds 是重要的安全配置,建议在公网部署时务必设置,避免你的Bot被陌生人滥用。

3.3 启动服务与验证

配置完成后,我们可以启动服务了。开发阶段和正式运行略有不同。

开发模式启动(带热重载)

# 在一个终端启动Gateway(核心服务)
pnpm gateway
# 或者使用watch模式,代码修改后自动重启
pnpm gateway:watch

如果一切正常,终端会输出类似 Gateway server listening on ws://127.0.0.1:18789 的信息。

启动Web UI进行测试 Web UI是测试所有功能最直观的方式。再打开一个终端:

# 在项目根目录下
pnpm ui:dev

这会启动一个Vite开发服务器。按照终端提示,通常在浏览器打开 http://localhost:5173 。你应该能看到一个简洁的聊天界面。在输入框里发个“Hello”试试,如果配置正确,AI应该会回复你。

常见问题1:Web UI连接不上Gateway 现象:页面打开,但发送消息后一直显示“连接中”或报错。 排查:

  1. 检查Gateway终端是否正常运行,有无报错。
  2. 检查 .env 或配置文件中 SLAYERCLAW_GATEWAY_HOST 。如果UI和Gateway不在同一台机器,或使用了Docker,需要设置为 0.0.0.0 ,并确保防火墙开放了对应端口。
  3. 在浏览器按F12打开开发者工具,查看“网络”标签页,看WebSocket连接是否失败。

生产环境构建与运行 当你测试完毕,准备长期运行服务时,建议进行构建。

# 构建后端和前端
pnpm build
pnpm ui:build

# 运行生产版本
node dist/index.js gateway

生产模式下,构建好的前端静态文件会直接由Gateway服务托管。此时你可以直接访问 http://你的服务器IP:18789 来使用Web UI,无需再运行 ui:dev

4. 核心功能实战与技巧

基础跑通后,我们来深入探索SlayerClaw那些让人眼前一亮的功能。我会结合具体场景,分享配置方法和实战技巧。

4.1 技能系统的深度使用

技能不只是简单的提示词。高效使用技能,能让你的AI助手专业化程度飙升。

场景:创建一个“网页内容总结”技能 我希望AI在收到一个URL时,能自动打开浏览器,抓取主要内容,并生成一份简洁的摘要。

  1. 创建技能文件夹和文件

    mkdir -p ~/.slayerclaw/workspace/skills/web-summarizer
    cd ~/.slayerclaw/workspace/skills/web-summarizer
    vim SKILL.md
    
  2. 编写SKILL.md内容

    # 网页内容总结专家
    
    你是一个专门总结网页内容的助手。当用户给你一个URL时,你需要:
    1.  自动使用 `browserNavigate` 工具打开该网页。
    2.  等待页面主要内容加载(通常等待2-3秒或使用`browserWait`等待特定选择器)。
    3.  使用 `browserGetContent` 工具获取页面的正文文本(可以尝试选择器如 `article`, `main`, `.post-content`, 或者直接获取 `body` 的文本)。
    4.  分析获取到的文本,提取核心观点,生成一份结构化的摘要,包括:
        - 文章标题(如果可获取)
        - 核心论点(3-5个要点)
        - 关键数据或引用
        - 总结与启示
    
    请保持摘要客观、简洁,字数控制在300字以内。如果网页无法访问或没有文本内容,请如实告知用户。
    
  3. 激活技能 :确保文件夹名没有下划线前缀。重启SlayerClaw Gateway使技能生效。

  4. 使用技能 :在Web UI或Telegram中,直接发送一个URL,例如“https://news.example.com/tech-review”。观察AI的思考过程,它会自动调用浏览器工具,并最终给你一份摘要。

实操心得 :技能描述越具体,AI执行越精准。你可以为不同网站定制技能,比如针对GitHub仓库的 SKILL.md 可以写“获取README,列出主要技术栈和star数”;针对电商产品的可以写“提取产品名称、价格、主要规格和评价关键词”。

4.2 浏览器自动化实战

Playwright的集成是SlayerClaw的一大亮点,让AI能“看到”并操作网页。

基础操作示例 :让AI打开百度并搜索。 你只需要对AI说:“用浏览器打开百度,搜索‘今天的天气’。” AI会规划步骤并调用:

  1. browserNavigate(“https://www.baidu.com”)
  2. browserWait(“#kw”, 5000) // 等待搜索框出现
  3. browserType(“#kw”, “今天的天气”) // 在搜索框输入
  4. browserClick(“#su”) // 点击“百度一下”按钮
  5. browserWait(“.result”, 5000) // 等待结果
  6. browserGetContent(“.result”, “text”) // 获取结果文本

高级技巧:处理登录与复杂交互 很多操作需要登录。你可以通过“技能”+“上下文”结合的方式处理。

  1. 创建一个 login-helper 技能,在 SKILL.md 里描述某个网站的登录流程(例如:“知乎的登录按钮是 .SignFlow-tab ,账号输入框是 input[name=“username”] ...”)。但 切勿在技能里存储真实的用户名密码
  2. 当需要登录时,你可以先告诉AI:“接下来要操作知乎,这是登录流程描述:[粘贴技能描述]。我的账号是xxx,密码是yyy,请帮我登录。”
  3. AI会利用你提供的临时凭据和流程描述,调用 browserType 等工具完成登录。 会话关闭后,凭据不会持久化 ,这是一个相对安全的做法。

注意事项

  • 安装浏览器 :首次使用浏览器工具前,需要在服务器上运行 npx playwright install chromium 安装Chromium。
  • 无头模式 :默认在服务器运行时是无头模式(没有图形界面)。如果需要调试,可以在开发环境配置环境变量 HEADED=true 来启动有头浏览器。
  • 超时与稳定性 :网络不稳定或页面复杂时,操作可能超时。在技能描述中建议AI使用 browserWait 并设置合理的超时时间(如10000毫秒),比单纯 sleep 更可靠。

4.3 通过MCP连接外部工具生态

MCP是Anthropic推出的一个协议,旨在让AI模型能安全、结构化地使用外部工具和数据。SlayerClaw内置了MCP客户端,这相当于打开了通往一个庞大工具库的大门。

场景:连接本地文件系统MCP服务器,让AI能读写特定项目目录

  1. 安装MCP服务器 :以文件系统服务器为例。
    # 在你的项目目录下
    npm install -g @modelcontextprotocol/server-filesystem
    
  2. 在SlayerClaw中连接 :你可以直接对AI说:“请连接一个MCP文件系统服务器,路径是 /home/myuser/my-project 。”
  3. AI的执行 :AI会识别你的意图,并调用 mcpConnectStdio 工具,其参数类似于:
    serverName: “my_project_fs”
    command: “npx”
    args: [“-y”, “@modelcontextprotocol/server-filesystem”, “/home/myuser/my-project”]
    
  4. 使用工具 :连接成功后,AI就可以使用该服务器提供的工具了,比如 read_file , write_file , list_directory 。你可以让AI“列出项目根目录下的所有JS文件”,或者“读取 src/utils/helper.js 的内容并解释其功能”。

可探索的MCP服务器

  • @modelcontextprotocol/server-filesystem :文件系统访问。
  • @modelcontextprotocol/server-sqlite :读写SQLite数据库。
  • @modelcontextprotocol/server-github :访问GitHub仓库(需Token)。
  • 很多开源项目都开始提供MCP服务器,你可以让AI帮你搜索“awesome mcp servers”来发现更多。

安全提示 :MCP服务器拥有与其进程相同的权限。只连接你信任的服务器,并严格控制其可访问的路径(如文件系统服务器不要指向根目录 / )。

4.4 SSH与文件管理工具

对于开发者和运维人员,这是极具生产力的功能。你可以让AI帮你查看服务器日志、重启服务、备份文件。

安全配置SSH连接 不建议让AI直接存储SSH密码。最佳实践是使用SSH密钥对。

  1. 在SlayerClaw所在的机器上生成密钥对(如果还没有): ssh-keygen -t ed25519
  2. 将公钥( ~/.ssh/id_ed25519.pub )添加到目标服务器的 ~/.ssh/authorized_keys 文件中。
  3. 在SlayerClaw中,当你需要连接时,告诉AI:“请通过SSH连接到 myserver.com ,端口22,用户 deploy ,使用我默认的SSH密钥。”
  4. AI会调用 sshConnect ,其中 privateKey 参数会指向你的默认私钥路径(如 ~/.ssh/id_ed25519 )。

常用操作示例

  • 查看Nginx错误日志 :“连接到web服务器,查看 /var/log/nginx/error.log 的最后50行。”
  • 重启服务 :“连接到app-server,执行 sudo systemctl restart my-app 。”(注意:需要配置sudo免密码或使用有权限的用户)
  • 备份数据库 :“连接到db-server,将 /var/lib/mysql/important.db 通过SFTP下载到本地的 /backup/ 目录。” AI会组合使用 sshExec (可能执行压缩命令)和 sshSftpRead / sshSftpWrite 工具。

避坑指南

  1. 权限问题 :AI执行的命令权限等同于你用来建立SSH连接的用户权限。涉及 sudo 的操作需要提前配置好。
  2. 交互式命令 :AI无法处理需要终端交互的命令(如 vim , top )。对于这类需求,应使用对应的非交互式命令(如用 cat less 查看文件,用 ps aux 代替 top )。
  3. 长时任务 :避免让AI执行会长时间挂起的命令(如 tail -f )。如果需要监控日志,可以执行 tail -n 100 查看最近内容。

5. 渠道集成:连接Telegram与Discord

将SlayerClaw接入日常使用的聊天软件,才能随时随地调用它。

5.1 Telegram Bot配置详解

  1. 创建Bot :在Telegram中搜索 @BotFather ,发送 /newbot ,按提示操作,最终你会获得一个形如 1234567890:ABCdefGhIJKlmNoPQRsTUVwxyZ 的令牌。
  2. 配置SlayerClaw :将令牌填入 .env 文件的 TELEGRAM_BOT_TOKEN ,或 slayerclaw.json channels.telegram.botToken
  3. 权限与隐私设置(重要!)
    • slayerclaw.json 中, allowFrom 数组用于限制可访问的用户。留空则所有人均可访问。
    • 获取你的Telegram User ID:给 @userinfobot 发送任意消息,它会回复你的ID。
    • 将你的ID填入 allowFrom 数组: “allowFrom”: [123456789] 。这样只有你能使用这个Bot。
  4. 重启Gateway ,然后给你的Bot发送 /start 测试。

技巧 :Telegram Bot默认无法获取群组中所有消息。如果你需要在群组中使用,需要让Bot Father将你的Bot设置为“Enable Groups Mode”,并在群组中将其设为管理员(非必须,但有助于功能完整)。同时,注意在群组中谨慎使用,避免打扰他人。

5.2 Discord Bot配置逐步指南

Discord的配置稍复杂,但更强大,支持Slash Commands。

  1. 创建应用与Bot
    • 访问 Discord Developer Portal ,点击 “New Application”。
    • 在左侧边栏选择 “Bot”,点击 “Add Bot”。
    • 在Bot页面,点击 “Reset Token” 获取令牌( DISCORD_BOT_TOKEN )。
    • 关键一步 :在 “Privileged Gateway Intents” 下,勾选 “Message Content Intent” 。这是Bot读取消息内容所必需的。
  2. 配置SlayerClaw :将令牌填入配置文件的对应位置。
  3. 邀请Bot到服务器
    • 在开发者门户的 “OAuth2” -> “URL Generator” 页面。
    • 在 “Scopes” 勾选 bot applications.commands
    • 在 “Bot Permissions” 根据需求勾选,通常需要 “Send Messages”, “Read Message History”, “Use Slash Commands”。如果要在频道中监听普通消息,还需要 “Read Messages/View Channels”。
    • 生成一个URL,用浏览器打开这个URL,选择你的服务器,完成邀请。
  4. 获取服务器ID(Guild ID)并配置
    • 在Discord设置中开启“开发者模式”。
    • 右键点击你的服务器图标,选择“复制服务器ID”。
    • 将服务器ID填入 slayerclaw.json channels.discord.guildIds 数组。留空则Bot会尝试响应所有它所在的服务器消息,但可能因权限问题失败,建议明确指定。
  5. 重启Gateway。在Discord的任意频道输入 /chat 测试。

6. 故障排除与性能优化

即使按照指南操作,也难免会遇到问题。这里汇总了一些常见坑点和解决方案。

6.1 常见启动与连接问题

问题现象 可能原因 解决方案
pnpm install 失败,依赖错误 Node.js版本过低或网络问题 确保Node.js >= 22 ( node -v )。使用 pnpm install --force 或检查网络代理。
启动 pnpm gateway 时报 Cannot find module 依赖未安装完全或TypeScript未编译 确保已运行 pnpm install pnpm ui:install 。开发模式首次运行可尝试 npx tsx src/index.ts gateway
Web UI能打开,但发送消息后无反应,控制台报WebSocket错误 Gateway未运行或端口/主机配置错误 1. 确认 pnpm gateway 正在运行且无报错。
2. 检查 .env SLAYERCLAW_GATEWAY_HOST 。如果UI通过IP访问,此处需为 0.0.0.0
3. 检查防火墙是否放行了网关端口(默认18789)。
Telegram/Discord Bot 无响应 Token配置错误或Bot未获得必要权限 1. 核对Token是否复制完整,前后无空格。
2. Telegram : 给Bot发送 /start
3. Discord : 确认已开启 “Message Content Intent”。在服务器频道输入 / 看是否有 chat 命令出现。
AI不回复,Gateway日志显示API错误 API密钥无效、余额不足或模型名称错误 1. 检查 .env 中的 ANTHROPIC_API_KEY OPENAI_API_KEY 是否正确。
2. 前往对应提供商后台查看额度与账单。
3. 检查 slayerclaw.json 中的 model 字段,必须是官方支持的精确模型ID。

6.2 AI行为异常排查

  • AI不调用工具 :检查技能 SKILL.md 的描述是否足够清晰,是否明确指示AI在特定场景下使用特定工具。可以在系统提示词中加强工具使用的引导。
  • 工具调用失败 :查看Gateway的运行日志,通常会有详细的错误信息。可能是工具依赖未安装(如Playwright的浏览器)、网络问题、或权限不足。
  • 会话混乱 :SlayerClaw默认会维护会话历史。如果发现AI“记忆错乱”,可以发送 /new /reset 命令(在Telegram/Discord是命令,在Web UI可能是按钮或输入该词)来重置当前会话。

6.3 性能优化与安全建议

  1. 模型选择 :如果追求响应速度和处理大量简单查询, gpt-4o-mini claude-haiku 是性价比之选。如果需要深度推理和复杂任务,再切换到 claude-opus gpt-4o
  2. 会话管理 :长时间对话会导致上下文越来越长,增加API成本和延迟。可以配置自动清理旧消息,或养成定期使用 /new 的习惯。
  3. 安全加固
    • 网络层面 :如果部署在公网,强烈建议在SlayerClaw前设置反向代理(如Nginx),并配置HTTPS。避免将Gateway主机直接设置为 0.0.0.0 暴露在公网,除非你清楚风险。
    • 访问控制 :务必配置Telegram的 allowFrom 和 Discord的 guildIds ,将访问权限限制在你自己或可信用户。
    • 工具权限 :SSH、文件操作、浏览器自动化都是高风险工具。仅在必要时启用,并在技能描述中设定严格的约束(例如,SSH只允许连接特定主机,文件操作限制在特定目录)。
    • API密钥管理 :不要将包含API密钥的配置文件提交到Git仓库。 .env 文件应列入 .gitignore
  4. 持久化与备份 :SlayerClaw的会话、配置和技能都存储在 ~/.slayerclaw/ 目录下。定期备份这个目录,特别是你精心编写的技能文件。

这个项目最吸引我的地方,在于它把一个强大的AI Agent框架,封装得如此易于上手和使用。从简单的聊天到复杂的自动化工作流,你都可以通过自然语言和简单的配置文件来构建。它可能不是功能最全的,但绝对是目前将“个人AI主权”和“可扩展性”结合得最好的开源项目之一。

Logo

码道开发者社区,聚焦华为云码道 CodeArts 代码智能体,沉淀 Agent、Skill、鸿蒙开发实战内容,供开发者查阅资料、交流技术、分享工程实践

更多推荐