从零部署SlayerClaw:打造本地化、可扩展的个人AI助手
1. 项目概述:打造你的专属AI副驾
如果你和我一样,对市面上的AI助手总感觉“差点意思”——要么功能受限,要么数据隐私让人不放心,那么今天聊的这个项目,你可能会非常感兴趣。SlayerClaw,一个可以完全部署在你本地设备上的个人AI助手。它不是另一个需要你付费订阅的SaaS服务,而是一个开源项目,让你能用自己的API密钥,在Telegram、Discord或者一个清爽的网页上,拥有一个功能强大、且完全受你控制的AI伙伴。
这个项目的核心价值在于“主权”和“扩展性”。主权意味着所有的对话数据、文件操作、乃至AI的思考过程,都发生在你指定的环境里,无论是你的笔记本电脑、家里的NAS还是云服务器。扩展性则体现在它的“技能系统”和丰富的工具集上。它不仅仅是一个聊天机器人,通过内置的Playwright,它能替你操作浏览器;通过SSH/FTP工具,它能管理远程服务器和文件;通过MCP协议,它能接入更多专业工具。你可以把它理解为一个“AI外壳”,里面装的是Claude或GPT的大脑,但手脚却可以延伸到数字世界的各个角落。
接下来,我会带你从零开始,彻底拆解SlayerClaw的部署、配置、核心功能以及那些官方文档里没写的实战技巧和避坑指南。无论你是开发者想集成AI能力,还是极客玩家想折腾一个全能助手,这篇文章都能给你一份可直接“抄作业”的详细攻略。
2. 核心架构与设计思路拆解
在动手之前,我们先花点时间理解SlayerClaw是怎么工作的。知其然更要知其所以然,这能帮你在遇到问题时快速定位,甚至进行自定义改造。
2.1 网关中心化设计:一切连接的枢纽
SlayerClaw最巧妙的设计在于其 网关中心化架构 。它没有为Telegram、Discord、Web Chat分别编写独立的、与AI直接对话的后端,而是建立了一个统一的 WebSocket Gateway 。
你可以把这个Gateway想象成一个总机接线员。所有外部渠道(Telegram机器人、Discord机器人、网页客户端)发来的消息,都通过WebSocket协议连接到这个总机。总机负责管理用户会话、维护聊天历史,并将用户的请求转发给后端的 Agent Runner (AI代理运行器)。AI处理完的回复,也通过这个总机流式地传回给对应的渠道。
这样设计的好处显而易见:
- 解耦与复用 :增加一个新的聊天渠道(比如Slack、钉钉),你只需要编写一个连接该渠道和Gateway的轻量级适配器,核心的AI逻辑、会话管理、工具调用完全不用动。
- 状态统一管理 :所有渠道的对话历史都集中在Gateway管理,保证了用户体验的一致性。你在网页上聊到一半,换到Telegram上还能接着聊。
- 开发效率高 :核心业务逻辑(Agent)只需要开发一份,就能服务所有前端。
2.2 技能系统:如何让AI“学会”新本领
SlayerClaw的“技能”是其灵魂所在。它不是一个硬编码的功能列表,而是一个基于文件的动态加载系统。
技能的本质是什么? 本质上,每个技能就是一个包含 SKILL.md 文件的文件夹。这个Markdown文件里写的是给AI看的“说明书”和“操作指南”。当这个技能被激活时, SKILL.md 中的内容会被作为系统提示词的一部分,注入到AI的上下文中。
举个例子,你创建一个 financial-calculator 技能,在它的 SKILL.md 里写明:“你是一名财务专家,擅长计算复利、年化收益率。当用户询问财务计算时,请优先使用内置的 calculate 工具,并以表格形式呈现结果,货币单位默认为CNY。” 那么,当用户问“10000元投资,年化5%,3年后是多少?”时,AI不仅知道要计算,还会以你指定的财务专家口吻和格式来回答。
这个设计的精妙之处在于:
- 低代码/无代码 :你不需要会写TypeScript或Python来扩展AI功能,只需要用自然语言描述你希望AI如何思考和行动。
- 动态生效 :新建或修改技能文件后,通常重启Gateway即可生效,无需修改项目源代码。
- 灵活开关 :通过给技能文件夹名加下划线前缀(如
_financial-calculator)来禁用,管理起来非常方便。
2.3 工具集成:赋予AI“手和脚”
AI模型再强大,也只是一个“大脑”,它无法直接操作浏览器、登录服务器或发送邮件。SlayerClaw通过集成一系列工具,为AI装上了“手和脚”。
这些工具被封装成标准的函数,AI在推理过程中,如果判断需要调用工具,就会生成一个结构化的调用请求。Gateway收到后,会安全地执行对应的工具函数(如启动浏览器、执行SSH命令),并将结果返回给AI,AI再基于结果组织最终回复给用户。
工具的安全性是重中之重。 SlayerClaw在设计上通常遵循“最小权限原则”和“沙箱思想”。例如:
- SSH/FTP工具 :需要用户预先配置连接信息,AI只能在已建立的连接上执行操作,无法随意连接任意主机。
- 浏览器自动化 :通常在一个独立的、可控的浏览器实例中运行,与主机环境有一定隔离。
- MCP工具 :依赖用户主动连接的外部MCP服务器,SlayerClaw本身只是一个客户端。
理解这一点,你就能明白为什么配置时有些参数看起来繁琐——它们大多是安全边界。
3. 从零开始的详细部署与配置指南
理论讲完,我们进入实战环节。我会以一台干净的Ubuntu 22.04 LTS服务器为例,展示从环境准备到各个渠道联通的完整过程。Windows/macOS用户操作类似,主要区别在包管理工具和路径上。
3.1 基础环境准备与项目初始化
首先,确保你的系统满足最低要求:Node.js版本必须大于等于22。我强烈建议使用Node版本管理器(如nvm)来安装,方便后续切换。
# 1. 安装nvm(如果尚未安装)
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.40.1/install.sh | bash
# 安装完成后,重新打开终端或执行 source ~/.bashrc
# 2. 安装并启用Node.js 22(或更高稳定版)
nvm install 22
nvm use 22
# 3. 安装pnpm(比npm更快、更节省磁盘空间)
npm install -g pnpm
# 4. 克隆项目并安装依赖
git clone https://github.com/zakirkun/slayerclaw.git
cd slayerclaw
pnpm install
# 5. 安装UI部分的前端依赖
pnpm ui:install
注意 :
pnpm ui:install这个命令在项目package.json的脚本中定义,它实际上会进入ui/目录执行pnpm install。确保这一步成功,否则后续Web界面无法运行。
3.2 核心配置详解:两种方式任你选
SlayerClaw提供了交互式向导和手动配置两种方式。对于初学者,我强烈推荐先用 向导 ,它能帮你快速搭建起可用的框架。之后再有高级需求,再回头来 手动配置 进行微调。
方式一:交互式向导配置(推荐新手) 在项目根目录下运行:
npx tsx src/index.ts onboard
这个向导会一步步问你几个关键问题:
- AI提供商 :选择
Anthropic或OpenAI。如果你有Claude API密钥,选Anthropic;如果有GPT API密钥,选OpenAI。两者至少需要一个。 - 模型选择 :向导会根据你选的提供商,列出推荐的模型。对于Anthropic,通常选
claude-3-5-sonnet在速度和智能上比较均衡;对于OpenAI,gpt-4o是全能选择。记下你选择的模型ID。 - 渠道令牌 :这里会问你是否要设置Telegram和Discord的Bot Token。你可以先跳过,后续在Web界面里测试核心功能没问题后再来配置。
- 网关端口 :默认是
18789,除非端口冲突,否则直接回车用默认值即可。
向导运行完后,它会在项目根目录生成一个基础的 .env 文件,并在你的用户目录下( ~/.slayerclaw/ )生成一个配置文件。
方式二:手动配置(适合进阶用户) 如果你更喜欢一切尽在掌握,或者需要配置向导未覆盖的选项,可以手动操作。
第一步:配置环境变量
cp .env.example .env
# 使用你喜欢的编辑器,比如vim或nano
vim .env
你需要编辑 .env 文件,以下是最关键的几个配置:
# --- 必填项:至少配置一个AI提供商 ---
# 如果你用Claude,去console.anthropic.com创建密钥
ANTHROPIC_API_KEY=sk-ant-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
# 如果你用GPT,去platform.openai.com创建密钥
OPENAI_API_KEY=sk-proj-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
# --- 可选项:渠道配置(可后续添加)---
# Telegram Bot Token,从 @BotFather 获取
TELEGRAM_BOT_TOKEN=
# Discord Bot Token,从Discord开发者门户获取
DISCORD_BOT_TOKEN=
# --- 网关配置 ---
# 运行Gateway的端口,默认18789
SLAYERCLAW_GATEWAY_PORT=18789
# 绑定主机,默认127.0.0.1只允许本地访问。
# 如果你需要从其他机器访问Web UI或连接渠道,改为 0.0.0.0 (注意安全风险!)
SLAYERCLAW_GATEWAY_HOST=127.0.0.1
第二步:理解并编辑主配置文件 向导或首次运行后,会在 ~/.slayerclaw/slayerclaw.json 生成主配置。这个文件优先级高于 .env 中的部分设置,结构更清晰。
{
"agent": {
"model": "anthropic/claude-3-5-sonnet-20241022", // 这里覆盖.env的模型设置
"systemPrompt": "You are a helpful and friendly personal AI assistant.",
"temperature": 0.7 // 控制创造性,0.0最确定,1.0最随机
},
"gateway": {
"port": 18789,
"host": "127.0.0.1"
},
"channels": {
"telegram": {
"botToken": "YOUR_TELEGRAM_TOKEN",
"allowFrom": [] // 留空则允许所有人,可填Telegram用户ID数组进行限制
},
"discord": {
"token": "YOUR_DISCORD_TOKEN",
"guildIds": [] // 留空则允许所有服务器,可填服务器ID数组进行限制
}
},
"skills": {
"workspacePath": "~/.slayerclaw/workspace/skills" // 技能文件夹路径
}
}
实操心得 :我习惯把
systemPrompt改得更符合个人需求,比如加上“请用中文回复,并且回答尽可能简洁、直接、实用”。temperature设为0.4-0.7之间,能在创造性和稳定性间取得较好平衡。allowFrom和guildIds是重要的安全配置,建议在公网部署时务必设置,避免你的Bot被陌生人滥用。
3.3 启动服务与验证
配置完成后,我们可以启动服务了。开发阶段和正式运行略有不同。
开发模式启动(带热重载)
# 在一个终端启动Gateway(核心服务)
pnpm gateway
# 或者使用watch模式,代码修改后自动重启
pnpm gateway:watch
如果一切正常,终端会输出类似 Gateway server listening on ws://127.0.0.1:18789 的信息。
启动Web UI进行测试 Web UI是测试所有功能最直观的方式。再打开一个终端:
# 在项目根目录下
pnpm ui:dev
这会启动一个Vite开发服务器。按照终端提示,通常在浏览器打开 http://localhost:5173 。你应该能看到一个简洁的聊天界面。在输入框里发个“Hello”试试,如果配置正确,AI应该会回复你。
常见问题1:Web UI连接不上Gateway 现象:页面打开,但发送消息后一直显示“连接中”或报错。 排查:
- 检查Gateway终端是否正常运行,有无报错。
- 检查
.env或配置文件中SLAYERCLAW_GATEWAY_HOST。如果UI和Gateway不在同一台机器,或使用了Docker,需要设置为0.0.0.0,并确保防火墙开放了对应端口。- 在浏览器按F12打开开发者工具,查看“网络”标签页,看WebSocket连接是否失败。
生产环境构建与运行 当你测试完毕,准备长期运行服务时,建议进行构建。
# 构建后端和前端
pnpm build
pnpm ui:build
# 运行生产版本
node dist/index.js gateway
生产模式下,构建好的前端静态文件会直接由Gateway服务托管。此时你可以直接访问 http://你的服务器IP:18789 来使用Web UI,无需再运行 ui:dev 。
4. 核心功能实战与技巧
基础跑通后,我们来深入探索SlayerClaw那些让人眼前一亮的功能。我会结合具体场景,分享配置方法和实战技巧。
4.1 技能系统的深度使用
技能不只是简单的提示词。高效使用技能,能让你的AI助手专业化程度飙升。
场景:创建一个“网页内容总结”技能 我希望AI在收到一个URL时,能自动打开浏览器,抓取主要内容,并生成一份简洁的摘要。
-
创建技能文件夹和文件
mkdir -p ~/.slayerclaw/workspace/skills/web-summarizer cd ~/.slayerclaw/workspace/skills/web-summarizer vim SKILL.md -
编写SKILL.md内容
# 网页内容总结专家 你是一个专门总结网页内容的助手。当用户给你一个URL时,你需要: 1. 自动使用 `browserNavigate` 工具打开该网页。 2. 等待页面主要内容加载(通常等待2-3秒或使用`browserWait`等待特定选择器)。 3. 使用 `browserGetContent` 工具获取页面的正文文本(可以尝试选择器如 `article`, `main`, `.post-content`, 或者直接获取 `body` 的文本)。 4. 分析获取到的文本,提取核心观点,生成一份结构化的摘要,包括: - 文章标题(如果可获取) - 核心论点(3-5个要点) - 关键数据或引用 - 总结与启示 请保持摘要客观、简洁,字数控制在300字以内。如果网页无法访问或没有文本内容,请如实告知用户。 -
激活技能 :确保文件夹名没有下划线前缀。重启SlayerClaw Gateway使技能生效。
-
使用技能 :在Web UI或Telegram中,直接发送一个URL,例如“https://news.example.com/tech-review”。观察AI的思考过程,它会自动调用浏览器工具,并最终给你一份摘要。
实操心得 :技能描述越具体,AI执行越精准。你可以为不同网站定制技能,比如针对GitHub仓库的
SKILL.md可以写“获取README,列出主要技术栈和star数”;针对电商产品的可以写“提取产品名称、价格、主要规格和评价关键词”。
4.2 浏览器自动化实战
Playwright的集成是SlayerClaw的一大亮点,让AI能“看到”并操作网页。
基础操作示例 :让AI打开百度并搜索。 你只需要对AI说:“用浏览器打开百度,搜索‘今天的天气’。” AI会规划步骤并调用:
browserNavigate(“https://www.baidu.com”)browserWait(“#kw”, 5000)// 等待搜索框出现browserType(“#kw”, “今天的天气”)// 在搜索框输入browserClick(“#su”)// 点击“百度一下”按钮browserWait(“.result”, 5000)// 等待结果browserGetContent(“.result”, “text”)// 获取结果文本
高级技巧:处理登录与复杂交互 很多操作需要登录。你可以通过“技能”+“上下文”结合的方式处理。
- 创建一个
login-helper技能,在SKILL.md里描述某个网站的登录流程(例如:“知乎的登录按钮是.SignFlow-tab,账号输入框是input[name=“username”]...”)。但 切勿在技能里存储真实的用户名密码 。 - 当需要登录时,你可以先告诉AI:“接下来要操作知乎,这是登录流程描述:[粘贴技能描述]。我的账号是xxx,密码是yyy,请帮我登录。”
- AI会利用你提供的临时凭据和流程描述,调用
browserType等工具完成登录。 会话关闭后,凭据不会持久化 ,这是一个相对安全的做法。
注意事项 :
- 安装浏览器 :首次使用浏览器工具前,需要在服务器上运行
npx playwright install chromium安装Chromium。- 无头模式 :默认在服务器运行时是无头模式(没有图形界面)。如果需要调试,可以在开发环境配置环境变量
HEADED=true来启动有头浏览器。- 超时与稳定性 :网络不稳定或页面复杂时,操作可能超时。在技能描述中建议AI使用
browserWait并设置合理的超时时间(如10000毫秒),比单纯sleep更可靠。
4.3 通过MCP连接外部工具生态
MCP是Anthropic推出的一个协议,旨在让AI模型能安全、结构化地使用外部工具和数据。SlayerClaw内置了MCP客户端,这相当于打开了通往一个庞大工具库的大门。
场景:连接本地文件系统MCP服务器,让AI能读写特定项目目录
- 安装MCP服务器 :以文件系统服务器为例。
# 在你的项目目录下 npm install -g @modelcontextprotocol/server-filesystem - 在SlayerClaw中连接 :你可以直接对AI说:“请连接一个MCP文件系统服务器,路径是
/home/myuser/my-project。” - AI的执行 :AI会识别你的意图,并调用
mcpConnectStdio工具,其参数类似于:serverName: “my_project_fs” command: “npx” args: [“-y”, “@modelcontextprotocol/server-filesystem”, “/home/myuser/my-project”] - 使用工具 :连接成功后,AI就可以使用该服务器提供的工具了,比如
read_file,write_file,list_directory。你可以让AI“列出项目根目录下的所有JS文件”,或者“读取src/utils/helper.js的内容并解释其功能”。
可探索的MCP服务器 :
@modelcontextprotocol/server-filesystem:文件系统访问。@modelcontextprotocol/server-sqlite:读写SQLite数据库。@modelcontextprotocol/server-github:访问GitHub仓库(需Token)。- 很多开源项目都开始提供MCP服务器,你可以让AI帮你搜索“awesome mcp servers”来发现更多。
安全提示 :MCP服务器拥有与其进程相同的权限。只连接你信任的服务器,并严格控制其可访问的路径(如文件系统服务器不要指向根目录
/)。
4.4 SSH与文件管理工具
对于开发者和运维人员,这是极具生产力的功能。你可以让AI帮你查看服务器日志、重启服务、备份文件。
安全配置SSH连接 不建议让AI直接存储SSH密码。最佳实践是使用SSH密钥对。
- 在SlayerClaw所在的机器上生成密钥对(如果还没有):
ssh-keygen -t ed25519 - 将公钥(
~/.ssh/id_ed25519.pub)添加到目标服务器的~/.ssh/authorized_keys文件中。 - 在SlayerClaw中,当你需要连接时,告诉AI:“请通过SSH连接到
myserver.com,端口22,用户deploy,使用我默认的SSH密钥。” - AI会调用
sshConnect,其中privateKey参数会指向你的默认私钥路径(如~/.ssh/id_ed25519)。
常用操作示例 :
- 查看Nginx错误日志 :“连接到web服务器,查看
/var/log/nginx/error.log的最后50行。” - 重启服务 :“连接到app-server,执行
sudo systemctl restart my-app。”(注意:需要配置sudo免密码或使用有权限的用户) - 备份数据库 :“连接到db-server,将
/var/lib/mysql/important.db通过SFTP下载到本地的/backup/目录。” AI会组合使用sshExec(可能执行压缩命令)和sshSftpRead/sshSftpWrite工具。
避坑指南 :
- 权限问题 :AI执行的命令权限等同于你用来建立SSH连接的用户权限。涉及
sudo的操作需要提前配置好。- 交互式命令 :AI无法处理需要终端交互的命令(如
vim,top)。对于这类需求,应使用对应的非交互式命令(如用cat或less查看文件,用ps aux代替top)。- 长时任务 :避免让AI执行会长时间挂起的命令(如
tail -f)。如果需要监控日志,可以执行tail -n 100查看最近内容。
5. 渠道集成:连接Telegram与Discord
将SlayerClaw接入日常使用的聊天软件,才能随时随地调用它。
5.1 Telegram Bot配置详解
- 创建Bot :在Telegram中搜索
@BotFather,发送/newbot,按提示操作,最终你会获得一个形如1234567890:ABCdefGhIJKlmNoPQRsTUVwxyZ的令牌。 - 配置SlayerClaw :将令牌填入
.env文件的TELEGRAM_BOT_TOKEN,或slayerclaw.json的channels.telegram.botToken。 - 权限与隐私设置(重要!) :
- 在
slayerclaw.json中,allowFrom数组用于限制可访问的用户。留空则所有人均可访问。 - 获取你的Telegram User ID:给
@userinfobot发送任意消息,它会回复你的ID。 - 将你的ID填入
allowFrom数组:“allowFrom”: [123456789]。这样只有你能使用这个Bot。
- 在
- 重启Gateway ,然后给你的Bot发送
/start测试。
技巧 :Telegram Bot默认无法获取群组中所有消息。如果你需要在群组中使用,需要让Bot Father将你的Bot设置为“Enable Groups Mode”,并在群组中将其设为管理员(非必须,但有助于功能完整)。同时,注意在群组中谨慎使用,避免打扰他人。
5.2 Discord Bot配置逐步指南
Discord的配置稍复杂,但更强大,支持Slash Commands。
- 创建应用与Bot :
- 访问 Discord Developer Portal ,点击 “New Application”。
- 在左侧边栏选择 “Bot”,点击 “Add Bot”。
- 在Bot页面,点击 “Reset Token” 获取令牌(
DISCORD_BOT_TOKEN)。 - 关键一步 :在 “Privileged Gateway Intents” 下,勾选 “Message Content Intent” 。这是Bot读取消息内容所必需的。
- 配置SlayerClaw :将令牌填入配置文件的对应位置。
- 邀请Bot到服务器 :
- 在开发者门户的 “OAuth2” -> “URL Generator” 页面。
- 在 “Scopes” 勾选
bot和applications.commands。 - 在 “Bot Permissions” 根据需求勾选,通常需要 “Send Messages”, “Read Message History”, “Use Slash Commands”。如果要在频道中监听普通消息,还需要 “Read Messages/View Channels”。
- 生成一个URL,用浏览器打开这个URL,选择你的服务器,完成邀请。
- 获取服务器ID(Guild ID)并配置 :
- 在Discord设置中开启“开发者模式”。
- 右键点击你的服务器图标,选择“复制服务器ID”。
- 将服务器ID填入
slayerclaw.json的channels.discord.guildIds数组。留空则Bot会尝试响应所有它所在的服务器消息,但可能因权限问题失败,建议明确指定。
- 重启Gateway。在Discord的任意频道输入
/chat测试。
6. 故障排除与性能优化
即使按照指南操作,也难免会遇到问题。这里汇总了一些常见坑点和解决方案。
6.1 常见启动与连接问题
| 问题现象 | 可能原因 | 解决方案 |
|---|---|---|
pnpm install 失败,依赖错误 |
Node.js版本过低或网络问题 | 确保Node.js >= 22 ( node -v )。使用 pnpm install --force 或检查网络代理。 |
启动 pnpm gateway 时报 Cannot find module |
依赖未安装完全或TypeScript未编译 | 确保已运行 pnpm install 和 pnpm ui:install 。开发模式首次运行可尝试 npx tsx src/index.ts gateway 。 |
| Web UI能打开,但发送消息后无反应,控制台报WebSocket错误 | Gateway未运行或端口/主机配置错误 | 1. 确认 pnpm gateway 正在运行且无报错。 2. 检查 .env 中 SLAYERCLAW_GATEWAY_HOST 。如果UI通过IP访问,此处需为 0.0.0.0 。 3. 检查防火墙是否放行了网关端口(默认18789)。 |
| Telegram/Discord Bot 无响应 | Token配置错误或Bot未获得必要权限 | 1. 核对Token是否复制完整,前后无空格。 2. Telegram : 给Bot发送 /start 。 3. Discord : 确认已开启 “Message Content Intent”。在服务器频道输入 / 看是否有 chat 命令出现。 |
| AI不回复,Gateway日志显示API错误 | API密钥无效、余额不足或模型名称错误 | 1. 检查 .env 中的 ANTHROPIC_API_KEY 或 OPENAI_API_KEY 是否正确。 2. 前往对应提供商后台查看额度与账单。 3. 检查 slayerclaw.json 中的 model 字段,必须是官方支持的精确模型ID。 |
6.2 AI行为异常排查
- AI不调用工具 :检查技能
SKILL.md的描述是否足够清晰,是否明确指示AI在特定场景下使用特定工具。可以在系统提示词中加强工具使用的引导。 - 工具调用失败 :查看Gateway的运行日志,通常会有详细的错误信息。可能是工具依赖未安装(如Playwright的浏览器)、网络问题、或权限不足。
- 会话混乱 :SlayerClaw默认会维护会话历史。如果发现AI“记忆错乱”,可以发送
/new或/reset命令(在Telegram/Discord是命令,在Web UI可能是按钮或输入该词)来重置当前会话。
6.3 性能优化与安全建议
- 模型选择 :如果追求响应速度和处理大量简单查询,
gpt-4o-mini或claude-haiku是性价比之选。如果需要深度推理和复杂任务,再切换到claude-opus或gpt-4o。 - 会话管理 :长时间对话会导致上下文越来越长,增加API成本和延迟。可以配置自动清理旧消息,或养成定期使用
/new的习惯。 - 安全加固 :
- 网络层面 :如果部署在公网,强烈建议在SlayerClaw前设置反向代理(如Nginx),并配置HTTPS。避免将Gateway主机直接设置为
0.0.0.0暴露在公网,除非你清楚风险。 - 访问控制 :务必配置Telegram的
allowFrom和 Discord的guildIds,将访问权限限制在你自己或可信用户。 - 工具权限 :SSH、文件操作、浏览器自动化都是高风险工具。仅在必要时启用,并在技能描述中设定严格的约束(例如,SSH只允许连接特定主机,文件操作限制在特定目录)。
- API密钥管理 :不要将包含API密钥的配置文件提交到Git仓库。
.env文件应列入.gitignore。
- 网络层面 :如果部署在公网,强烈建议在SlayerClaw前设置反向代理(如Nginx),并配置HTTPS。避免将Gateway主机直接设置为
- 持久化与备份 :SlayerClaw的会话、配置和技能都存储在
~/.slayerclaw/目录下。定期备份这个目录,特别是你精心编写的技能文件。
这个项目最吸引我的地方,在于它把一个强大的AI Agent框架,封装得如此易于上手和使用。从简单的聊天到复杂的自动化工作流,你都可以通过自然语言和简单的配置文件来构建。它可能不是功能最全的,但绝对是目前将“个人AI主权”和“可扩展性”结合得最好的开源项目之一。
更多推荐

所有评论(0)