moltworker:在 Cloudflare Workers 上运行 OpenClaw
将开源个人 AI 助手 OpenClaw 部署到 Cloudflare Sandbox 容器,实现全托管、随时在线的多平台聊天助手。
证据显示:README 描述了多层认证(Cloudflare Access、网关令牌、设备配对),并要求用户显式批准设备,这体现了用户确认机制。但权限最小化方面,README 未明确说明容器内进程的最小权限,且提供了可选的调试端点(/debug/*)和 CDP 端点,可能扩大攻击面。数据流透明度不足,未详细说明数据如何流动、存储和访问。敏感数据处理方面,README 提到 API 密钥和令牌作为 secrets 存储,但未说明加密或保护措施。依赖安全方面,package.json 列出了依赖,但未提供漏洞扫描或锁定文件信息。外部影响方面,README 说明了成本估算和容器生命周期,但未明确说明对外部服务的调用。回滚方面,README 提到 R2 备份/恢复,但未说明版本回滚机制。来源归属方面,README 链接到 OpenClaw 项目,但未明确说明代码来源和贡献者。
证据显示:README 提供了详细的配置步骤和故障排除,自洽性较好。依赖可用性方面,依赖项在 package.json 中列出,但未提供锁定文件或版本固定信息,可能影响可重现性。失败消息方面,README 提供了常见错误的解决方案,如 Windows 权限问题,但未提供全面的错误处理文档。
证据显示:README 面向个人 AI 助手用户,提供了多种部署场景(Telegram、Discord、Slack、CDP、AI Gateway),并说明了环境要求(Workers Paid plan)。能力边界方面,README 说明了可选的技能和功能,但未明确限制或说明哪些功能不可用。触发精度方面,README 提供了详细的配置选项和 secrets 参考,但未说明触发条件。环境适配方面,README 说明了本地开发和生产部署的差异,但未提供详细的兼容性说明。
证据显示:README 结构清晰,包含快速开始、架构、配置、安全、故障排除等章节,信息架构良好。安装说明详细,包括依赖安装、secrets 设置和部署命令。命名稳定性方面,项目名称从 Moltbot 改为 OpenClaw,但 README 中仍使用旧名称,可能造成混淆。示例和 FAQ 方面,README 提供了多个示例和故障排除,但缺少 FAQ 部分。已知限制方面,README 明确说明了实验性状态和已知问题。许可证方面,LICENSE 文件为 Apache-2.0,符合要求。版本和变更日志方面,package.json 有版本号,但未提供 CHANGELOG。维护责任方面,README 未明确说明维护者或贡献指南。
证据显示:README 提供了清晰的部署和使用说明,输出可用性较好。边际价值方面,该项目提供了在 Cloudflare 上运行 OpenClaw 的独特价值,但可能与其他部署方式重叠。成本效益方面,README 提供了详细的成本估算,帮助用户评估成本,但未提供性能基准。
证据显示:README 中的声明大多有文档支持,但未提供独立的验证来源。跨来源佐证方面,README 链接到 OpenClaw 和 Cloudflare 文档,但未提供其他独立来源。事实与推断分离方面,README 区分了事实(如成本估算)和推断(如利用率假设),但未明确标注。
- 项目标记为实验性,可能随时破坏,不提供官方支持。
- README 中仍使用旧名称 Moltbot,可能造成混淆。
- 依赖未锁定版本,可能影响可重现性。
- 调试端点和 CDP 端点可能扩大攻击面,需谨慎配置。
- 未提供 CHANGELOG,版本变更不透明。
这个 Agent 能做什么,适合哪些场景?
moltworker 是一个概念验证项目,将 OpenClaw(原 Moltbot/Clawdbot)个人 AI 助手打包到 Cloudflare Sandbox 容器中,并通过 Cloudflare Workers 对外提供访问。它利用 Cloudflare 的基础设施实现托管运行,免去自建服务器的运维负担。核心组件包括 Cloudflare 容器(运行 OpenClaw 网关)、Cloudflare Access 保护的管理界面(/_admin/)、用于设备配对和设备管理的管理 UI,以及可选的 R2 对象存储用于持久化配置和对话历史。部署需要 Workers Paid 计划(每月 5 美元)和 Anthropic API 密钥(或通过 AI Gateway 使用统一计费)。该项目提供详细的安装脚本、秘密配置参考和成本估算,并支持 Telegram、Discord、Slack 聊天频道以及通过 CDP shim 实现浏览器自动化。它明确标记为实验性,不受官方支持,可能随时中断。
将 OpenClaw 打包进 Cloudflare Sandbox 容器(标准-1 实例:1/2 vCPU、4 GiB 内存、8 GB 磁盘),通过 Workers 路由请求。使用 npx wrangler secret put 设置 ANTHROPIC_API_KEY(或 CLOUDFLARE_AI_GATEWAY_API_KEY 等)和 MOLTBOT_GATEWAY_TOKEN。部署后,通过 https://your-worker.workers.dev/?token=YOUR_GATEWAY_TOKEN 访问控制 UI;通过 /_admin/ 管理设备配对(需 Cloudflare Access 保护)。支持 Telegram、Discord、Slack 频道(分别设置 TELEGRAM_BOT_TOKEN、DISCORD_BOT_TOKEN、SLACK_BOT_TOKEN 等)。可选配置 R2 存储(设置 R2_ACCESS_KEY_ID、R2_SECRET_ACCESS_KEY、CF_ACCOUNT_ID)实现跨容器重启持久化,每 5 分钟自动备份。浏览器自动化通过 CDP shim:设置 CDP_SECRET 和 WORKER_URL 后,提供 /cdp/json/version、/cdp/json/list、/cdp/json/new、WS /cdp/devtools/browser/{id} 端点,配合预装脚本 screenshot.js、video.js 执行截图和视频生成。AI Gateway 集成支持通过网关路由请求到 Anthropic/OpenAI/Workers AI 等提供商。调试端点 /debug/processes、/debug/logs 等可在 DEBUG_ROUTES=true 时查看。
- 想要快速在 Cloudflare 基础设施上部署个人 AI 助手、无需自建服务器的 Cloudflare 用户。
- 希望使用 Telegram、Discord 或 Slack 作为聊天界面,并需要设备配对安全机制的团队或个人。
- 需要 Chrome DevTools 协议(CDP)浏览器自动化能力(如截图、视频录制)的开发者,可以集成到 OpenClaw 技能中。
- 希望使用 R2 存储持久化对话历史和配对设备,避免容器重启丢失数据的部署者。
- 需要统一 AI 网关(AI Gateway)进行 API 路由、分析和成本跟踪的开发者,尤其使用 Workers AI 统一计费的用户。
这个 Agent 有哪些优点和局限?
- 利用 Cloudflare 托管容器,实现全托管、永不掉线的个人助手部署,无需自建服务器。
- 设备配对机制通过显式审批提供高安全性,保护管理界面和 API。
- 可选 R2 持久化,跨容器重启保留配置、设备配对和对话历史。
- 原生支持 Cloudflare AI Gateway,提供缓存、速率限制、分析和统一计费。
- 通过预装 CDP shim 和脚本实现浏览器自动化(截图和视频生成)。
- 实验性项目,不受官方支持,可能随时中断,变更不保证兼容。
- 平台锁定:核心运行依赖 Cloudflare Workers Paid 计划、Sandbox 容器和特定秘密,迁移到其他平台困难。
- 持续运行成本较高:约每月 34.50 美元(含 5 美元计划费),需根据使用情况优化 SANDBOX_SLEEP_AFTER。
- 配置复杂:涉及多个秘密(至少 3-5 个),管理员需设置 Cloudflare Access。
- 冷启动延迟:首次请求等待 1-2 分钟,不适合低延迟交互。
- Windows 上存在已知问题:CRLF 行尾导致 shell 脚本执行失败(exit code 126),需要配置 Git 行尾。
如何安装或部署这个 Agent?
- 启用 Cloudflare Workers Paid 计划(每月 5 美元)。2. 克隆仓库并运行 npm install。3. 设置秘密:npx wrangler secret put ANTHROPIC_API_KEY(或 AI Gateway 三个秘密:CLOUDFLARE_AI_GATEWAY_API_KEY、CF_AI_GATEWAY_ACCOUNT_ID、CF_AI_GATEWAY_GATEWAY_ID)。4. 生成网关令牌:export MOLTBOT_GATEWAY_TOKEN=$(openssl rand -hex 32),然后 npx wrangler secret put MOLTBOT_GATEWAY_TOKEN。5. 运行 npm run deploy。需要 Cloudflare 账户且已在 Containers dashboard 启用 Containers。
如何使用这个 Agent?
部署后,用网关令牌访问控制 UI:https://your-worker.workers.dev/?token=YOUR_GATEWAY_TOKEN。首次请求约需 1-2 分钟。必须先设置 Cloudflare Access(设置 CF_ACCESS_TEAM_DOMAIN 和 CF_ACCESS_AUD)并保护 /_admin/,然后通过 admin UI 配对设备(浏览器或 CLI)才能使用。可选:设置 R2 秘密以持久化,设置 SANDBOX_SLEEP_AFTER=10m 以节省成本。配置聊天频道:设置对应 bot token 并重新部署。浏览器自动化:设置 CDP_SECRET 和 WORKER_URL,使用 /cdp/json/version 等端点。