Claw-Empire AI 公司控制台
在本地像经营公司一样编排多家 AI 编程代理。
证据显示项目默认提供本机回环地址运行方式、非 root Docker 用户、只读 CI 权限、隔离 git worktree、CEO 批准后合并,以及用于停止卡住任务的控制;因此最小权限、确认机制和外部影响管理达到一般可用水平。README 说明 SQLite、本地数据、外部模型与消息渠道、API 密钥和 OAuth/消息令牌,并称令牌以 AES-256-GCM 静态加密;inbox 还定义了 200、401、503 的鉴权结果。扣分原因是自动安装会运行脚本、初始化子模块并可能写入 AGENTS.md,代理还能执行命令、发送消息和调用外部提供商,而所给材料没有逐项授权模型或完整数据流清单;加密密钥可回退到 SESSION_SECRET,缺少轮换和密钥隔离细节。依赖安装使用固定 pnpm 版本、冻结锁文件和最小 CI 权限,但未展示依赖审计、SBOM、签名或漏洞处置结果。worktree 提供有限恢复边界,却没有覆盖安装、迁移、消息发送、数据库变更或自动代理操作的系统化回滚。Apache 许可证和版权联系人明确,但未提供第三方归属清单。未发现红线行为的直接证据。
README、package.json 和 CI 对版本 2.0.4、Node 22、构建、类型检查、OpenAPI 检查及测试流程大体一致;测试运行时使用独立 SQLite 和日志路径。不过 SECURITY.md 只将 1.2.x 标为受支持,与当前 2.0.4 版本明显脱节,因此自洽性未获满分。依赖、运行时和多个外部 CLI/API 的要求有较清晰说明,且 pnpm 版本固定,但广泛依赖第三方代理、OAuth、消息服务和浏览器组件,材料未说明所有缺失或不兼容依赖的降级策略。文档给出健康检查、inbox 状态码、冲突 409、日志和若干验证命令,但没有全面展示代理执行、合并、提供商失败及恢复过程中的用户错误信息。
六种 office/workflow pack、多语言界面、多平台安装、Docker、本地和 Tailscale 启动方式,以及 CLI、OAuth、API 和多种消息渠道,充分覆盖了不同受众和场景。能力类别与配置路径描述较清楚,普通消息和以 $ 开头的 CEO 指令也有明确区分。扣分在于所谓自主协作、技能上传、命令执行、项目路径路由和跨提供商行为的权限边界、允许命令范围及不支持情形没有完整定义;$ 指令进入复杂委派后如何消歧、确认或拒绝也缺少静态规范。环境适配由 macOS、Linux、Windows、Docker、Node 22 前置条件和本地绑定方式充分支持。
README 具有清晰导航、功能表、技术栈、分步安装、验证命令、示例、发布说明链接、API 与安全文档入口,并提供多语言版本,因此信息架构和安装说明完整。版本 2.0.4 在 README 与 package.json 中一致,发布说明路径也明确;但包名仍为 climpire,而产品名为 Claw-Empire,且安全支持表停留在 1.2.x,降低命名与版本治理的一致性。示例覆盖安装、健康检查、inbox、Docker、消息渠道和输出样本,但未见集中 FAQ 或系统化故障排查。已知限制仅零散隐含在前置条件和配置说明中,没有专门的限制、风险或不支持功能章节。完整 Apache-2.0 文本、版权人与联系邮箱、私密漏洞报告入口和响应目标清楚;然而发行维护责任、常规支持渠道和当前稳定分支责任人未完全定义,且发布者身份仍属未知。
产品提供可视化办公室、看板、报告、会议纪要、PPT、消息入口、代理控制和隔离工作区,输出形态明确且可直接用于任务管理和交付,因此输出可用性较强。将多种 CLI、OAuth 和 API 代理统一到一个本地界面,并提供工作流 pack、实时状态和审批合并,相比单一代理具有明确的增量价值。成本收益仅评为一般充分,因为材料没有量化安装维护成本、模型/API 消耗、并发资源使用、延迟或代理协作相对于单代理的实际收益;600 多技能和广泛集成也会增加配置与安全管理负担。
多数核心声明可对应到 README 的具体功能、package.json 脚本与依赖、CI 步骤、测试隔离设置、安全政策和许可证,且版本、Node 要求、测试命令等得到跨文件印证。扣分是提供的实际测试内容只有一个环境基线 smoke test 和前端测试初始化,无法静态支撑大量端到端功能、安全和规模声明;CI 配置证明会运行检查,不证明本次修订已经通过。README 将营销性表述如“所有数据留在本机”“安全 OAuth”“真实自主协作”“生产导向”与可核查事实混排,较少显式标注假设、例外或推断,因此事实与推断分离较弱。
- SECURITY.md 的受支持版本表仅列 1.2.x,而当前产品声明为 2.0.4;部署前应确认 2.x 的实际安全支持与补丁策略。
- 一键安装会执行仓库脚本、初始化子模块,并可能修改本地或 OpenClaw 工作区的 AGENTS.md;应先审查脚本和写入目标,并在隔离环境中安装。
- “本地优先”不等于无外传:配置 CLI、OAuth、外部 LLM API 或消息渠道后,提示词、项目上下文和消息可能发送给相应第三方。
- 代理能够执行命令、操作工作树、发送消息并调用外部服务;在处理生产仓库或敏感数据前,应限制凭据、目录、网络出口及合并权限。
- 令牌加密可回退到 SESSION_SECRET;应使用独立、高熵的 OAUTH_ENCRYPTION_SECRET,并建立备份、轮换和恢复流程。
- 所给测试证据很薄,不能证明 README 中广泛的功能、安全或可靠性声明;本评估未执行代码或测试。
这个 Agent 能做什么,适合哪些场景?
Claw-Empire 是一个本地优先的 AI 代理办公室模拟器,把 Claude Code、Codex CLI、Gemini CLI、OpenCode、Kimi Code 等工具组织成可视化虚拟公司。React、Vite、Tailwind CSS 与 PixiJS 构成像素风办公室、看板、聊天和设置界面,Express、SQLite 与 WebSocket 负责持久化、API 和实时状态同步。用户以 CEO 身份下达任务,代理可按部门协作、参加会议,并在隔离的 Git worktree 中执行工作,获批后再合并。系统能生成任务报告、会议纪要和 PowerPoint,并提供开发、报告、网页研究、小说、视频前期和角色扮演六类工作流包。它默认在本机运行,也提供面向生产部署的 Dockerfile 与 docker-compose.yml;外部模型调用仍取决于所配置的 CLI、OAuth 或 API 服务。
用户可从 CEO Chat、看板或消息渠道提交普通消息与以“$”开头的 CEO 指令;指令也可携带 project_path、project_context 和 skipPlannedMeeting,通过带 x-inbox-secret 的 POST /api/inbox 进入系统。编排器可先安排团队负责人会议,再把任务交给规划部门及被点名的部门,并通过 WebSocket 更新任务、代理与活动状态。代理通过本地 CLI 进程、GitHub/Google OAuth,或 Settings > API 中配置的 OpenAI、Anthropic、Google、Ollama、OpenRouter、Together、Groq、Cerebras 和自定义接口执行任务;每个代理可使用独立 Git 分支和 worktree。界面提供 Inbox、Planned、Collaborating、In Progress、Review、Done 生命周期看板、代理招聘与分配、技能库、XP 排名、会议纪要和运行中进程终止控制。产出包括任务交付物、汇总报告、报告历史、会议纪要、PPT 文件及通信测试证据日志。Telegram、WhatsApp、Discord、Google Chat、Slack、Signal 和 iMessage 会话可直接保存在 SQLite 中,也可选择通过 OpenClaw 桥接。
- 同时使用 Claude Code、Codex CLI 和 Gemini CLI 的开发负责人,希望在一个看板中分配任务、查看实时状态并统一审阅交付物。
- 需要并行开发的团队,希望让不同代理在隔离的 Git worktree 中工作,待 CEO 审批后再合并变更。
- 本地数据敏感的个人或组织,希望用 SQLite 保存业务状态,并在 localhost 上运行控制台,而不是依赖托管式编排平台。
- 研究或编辑团队需要采用 web_research_report 或 report 工作流,组织资料收集、事实检查、评审、报告和演示文稿输出。
- 创作团队需要用 novel、video_preprod 或 roleplay 工作流组织世界观、脚本、镜头清单、角色对话和质量检查。
- 希望从 Telegram、Slack、Discord 等聊天渠道远程下达“$”指令,同时接收执行更新的负责人。
这个 Agent 有哪些优点和局限?
- 同一界面原生覆盖 CLI、OAuth 和直接 API 三种接入方式,并明确支持 Claude Code、Codex CLI、Gemini CLI、OpenCode、Kimi Code 等多家工具。
- 代理使用隔离的 Git worktree,配合 CEO 审批后合并,适合并行软件开发并降低不同代理相互覆盖的风险。
- 不仅提供聊天,还包含像素办公室、完整看板生命周期、会议、多轮审阅、代理状态、报告归档和 PPT 输出。
- 本地优先架构使用 SQLite,OAuth 与消息渠道令牌以 AES-256-GCM 加密保存,开发模式默认绑定 127.0.0.1。
- 提供 macOS、Linux、Windows 安装脚本以及非 root Docker 部署路径,并包含前端、API 和 Playwright E2E 测试流程。
- 本地安装要求 Node.js 22+、pnpm、Git 和子模块;CLI 模式还需要逐个安装并认证外部编程工具。
- 多代理执行并非离线模型能力:调用云端 CLI、OAuth 或 API 提供方时仍需要网络、账户或密钥,并可能产生提供方费用。
- 技能学习与遗忘自动化目前面向具备 CLI 能力的提供方,直接 API 接入无法保证获得相同功能。
- 安全配置具有运维成本:必须妥善设置加密密钥,远程 API/WebSocket 建议使用 API_AUTH_TOKEN,/api/inbox 还需要独立共享密钥。
- 自动更新默认关闭且受干净工作区、可快进分支和空闲状态等保护条件限制;分支分叉时需要人工恢复。
如何安装或部署这个 Agent?
前置条件为 Node.js 22+、pnpm 和 Git,并至少准备一种受支持的 CLI、OAuth 或 API 提供方。macOS/Linux 可执行:
git clone https://github.com/GreenSheep01201/claw-empire.git
cd claw-empire
git submodule update --init --recursive
bash install.sh
pnpm dev:localWindows PowerShell 可执行:
git clone https://github.com/GreenSheep01201/claw-empire.git
cd claw-empire
git submodule update --init --recursive
powershell -ExecutionPolicy Bypass -File .\install.ps1
pnpm dev:local随后访问 http://127.0.0.1:8800,并用 curl -s http://127.0.0.1:8790/healthz 检查后端。手动安装时复制 .env.example 为 .env,设置 OAUTH_ENCRYPTION_SECRET;若使用 /api/inbox,还必须设置 INBOX_WEBHOOK_SECRET。若需要容器部署,执行 cp .env.example .env.docker,将敏感变量写入本地 .env.docker.private,然后运行 docker compose up -d --build,服务地址为 http://127.0.0.1:8790。
如何使用这个 Agent?
启动后,在 Settings > CLI Tools 配置已安装的 Claude Code、Codex CLI、Gemini CLI、OpenCode 或 Kimi Code及其模型;也可在 Settings > API 添加直接 API 密钥,或连接 GitHub/Google OAuth。进入聊天或看板创建请求,并按需选择代理、部门、工作流包和项目路径。普通消息进入直接对话;“$”开头的内容进入 CEO 指令流程,系统会询问是否先开负责人会议以及使用哪个 project_path 或 project_context。若需通过 API 验证首次指令,可在服务器设置 INBOX_WEBHOOK_SECRET 后执行:
curl -X POST http://127.0.0.1:8790/api/inbox -H "content-type: application/json" -H "x-inbox-secret: $INBOX_WEBHOOK_SECRET" -d '{"source":"telegram","author":"ceo","text":"$Hotfix production login bug immediately","skipPlannedMeeting":true,"project_context":"existing project"}'匹配密钥时预期返回 200;密钥缺失或不匹配返回 401,服务器未配置密钥返回 503。通过看板跟踪任务直至 Review 和 Done,并在报告历史、会议纪要或 PPT 导出中检查结果。
这个 Agent 与同类方案有什么区别?
与依赖 OpenClaw 的消息桥接方式相比,Claw-Empire 也能直接管理 Telegram、WhatsApp、Discord、Google Chat、Slack、Signal 和 iMessage 会话;只有 webhook/inbox 或 OpenClaw 桥接流程需要 /api/inbox 与 INBOX_WEBHOOK_SECRET。接入模型时,本地 CLI 路径可支持技能学习自动化,直接 API 路径则免去 CLI 安装,但相关技能自动化能力有限。