开发与工程 cloudflare-workerscontainerpersonal-assistantmulti-channeldevice-pairingcdp-browser-automationr2-storage

moltworker:在 Cloudflare Workers 上运行 OpenClaw

将开源个人 AI 助手 OpenClaw 部署到 Cloudflare Sandbox 容器,实现全托管、随时在线的多平台聊天助手。

FollowAgents 评估 · FARS-2.1
不推荐
53/ 100 五分制 2.7 / 5
1 2 3 4 5 6
1信任安全11 / 29 · 1.9/5

证据显示:README 描述了多层认证(Cloudflare Access、网关令牌、设备配对),并要求用户显式批准设备,这体现了用户确认机制。但权限最小化方面,README 未明确说明容器内进程的最小权限,且提供了可选的调试端点(/debug/*)和 CDP 端点,可能扩大攻击面。数据流透明度不足,未详细说明数据如何流动、存储和访问。敏感数据处理方面,README 提到 API 密钥和令牌作为 secrets 存储,但未说明加密或保护措施。依赖安全方面,package.json 列出了依赖,但未提供漏洞扫描或锁定文件信息。外部影响方面,README 说明了成本估算和容器生命周期,但未明确说明对外部服务的调用。回滚方面,README 提到 R2 备份/恢复,但未说明版本回滚机制。来源归属方面,README 链接到 OpenClaw 项目,但未明确说明代码来源和贡献者。

2可靠稳定8 / 14 · 2.9/5

证据显示:README 提供了详细的配置步骤和故障排除,自洽性较好。依赖可用性方面,依赖项在 package.json 中列出,但未提供锁定文件或版本固定信息,可能影响可重现性。失败消息方面,README 提供了常见错误的解决方案,如 Windows 权限问题,但未提供全面的错误处理文档。

3适用触发12 / 18 · 3.3/5

证据显示:README 面向个人 AI 助手用户,提供了多种部署场景(Telegram、Discord、Slack、CDP、AI Gateway),并说明了环境要求(Workers Paid plan)。能力边界方面,README 说明了可选的技能和功能,但未明确限制或说明哪些功能不可用。触发精度方面,README 提供了详细的配置选项和 secrets 参考,但未说明触发条件。环境适配方面,README 说明了本地开发和生产部署的差异,但未提供详细的兼容性说明。

4规范维护10 / 18 · 2.8/5

证据显示:README 结构清晰,包含快速开始、架构、配置、安全、故障排除等章节,信息架构良好。安装说明详细,包括依赖安装、secrets 设置和部署命令。命名稳定性方面,项目名称从 Moltbot 改为 OpenClaw,但 README 中仍使用旧名称,可能造成混淆。示例和 FAQ 方面,README 提供了多个示例和故障排除,但缺少 FAQ 部分。已知限制方面,README 明确说明了实验性状态和已知问题。许可证方面,LICENSE 文件为 Apache-2.0,符合要求。版本和变更日志方面,package.json 有版本号,但未提供 CHANGELOG。维护责任方面,README 未明确说明维护者或贡献指南。

5有效结果9 / 13 · 3.5/5

证据显示:README 提供了清晰的部署和使用说明,输出可用性较好。边际价值方面,该项目提供了在 Cloudflare 上运行 OpenClaw 的独特价值,但可能与其他部署方式重叠。成本效益方面,README 提供了详细的成本估算,帮助用户评估成本,但未提供性能基准。

6证据核验3 / 8 · 1.9/5

证据显示:README 中的声明大多有文档支持,但未提供独立的验证来源。跨来源佐证方面,README 链接到 OpenClaw 和 Cloudflare 文档,但未提供其他独立来源。事实与推断分离方面,README 区分了事实(如成本估算)和推断(如利用率假设),但未明确标注。

证据充分度: 评估于 2026年8月13日 审查版本 7b00c1d72921
使用前请注意
  • 项目标记为实验性,可能随时破坏,不提供官方支持。
  • README 中仍使用旧名称 Moltbot,可能造成混淆。
  • 依赖未锁定版本,可能影响可重现性。
  • 调试端点和 CDP 端点可能扩大攻击面,需谨慎配置。
  • 未提供 CHANGELOG,版本变更不透明。
评估证据 [1][2][3][4]
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

moltworker 是一个概念验证项目,将 OpenClaw(原 Moltbot/Clawdbot)个人 AI 助手打包到 Cloudflare Sandbox 容器中,并通过 Cloudflare Workers 对外提供访问。它利用 Cloudflare 的基础设施实现托管运行,免去自建服务器的运维负担。核心组件包括 Cloudflare 容器(运行 OpenClaw 网关)、Cloudflare Access 保护的管理界面(/_admin/)、用于设备配对和设备管理的管理 UI,以及可选的 R2 对象存储用于持久化配置和对话历史。部署需要 Workers Paid 计划(每月 5 美元)和 Anthropic API 密钥(或通过 AI Gateway 使用统一计费)。该项目提供详细的安装脚本、秘密配置参考和成本估算,并支持 Telegram、Discord、Slack 聊天频道以及通过 CDP shim 实现浏览器自动化。它明确标记为实验性,不受官方支持,可能随时中断。

将 OpenClaw 打包进 Cloudflare Sandbox 容器(标准-1 实例:1/2 vCPU、4 GiB 内存、8 GB 磁盘),通过 Workers 路由请求。使用 npx wrangler secret put 设置 ANTHROPIC_API_KEY(或 CLOUDFLARE_AI_GATEWAY_API_KEY 等)和 MOLTBOT_GATEWAY_TOKEN。部署后,通过 https://your-worker.workers.dev/?token=YOUR_GATEWAY_TOKEN 访问控制 UI;通过 /_admin/ 管理设备配对(需 Cloudflare Access 保护)。支持 Telegram、Discord、Slack 频道(分别设置 TELEGRAM_BOT_TOKEN、DISCORD_BOT_TOKEN、SLACK_BOT_TOKEN 等)。可选配置 R2 存储(设置 R2_ACCESS_KEY_ID、R2_SECRET_ACCESS_KEY、CF_ACCOUNT_ID)实现跨容器重启持久化,每 5 分钟自动备份。浏览器自动化通过 CDP shim:设置 CDP_SECRET 和 WORKER_URL 后,提供 /cdp/json/version、/cdp/json/list、/cdp/json/new、WS /cdp/devtools/browser/{id} 端点,配合预装脚本 screenshot.js、video.js 执行截图和视频生成。AI Gateway 集成支持通过网关路由请求到 Anthropic/OpenAI/Workers AI 等提供商。调试端点 /debug/processes、/debug/logs 等可在 DEBUG_ROUTES=true 时查看。

  1. 想要快速在 Cloudflare 基础设施上部署个人 AI 助手、无需自建服务器的 Cloudflare 用户。
  2. 希望使用 Telegram、Discord 或 Slack 作为聊天界面,并需要设备配对安全机制的团队或个人。
  3. 需要 Chrome DevTools 协议(CDP)浏览器自动化能力(如截图、视频录制)的开发者,可以集成到 OpenClaw 技能中。
  4. 希望使用 R2 存储持久化对话历史和配对设备,避免容器重启丢失数据的部署者。
  5. 需要统一 AI 网关(AI Gateway)进行 API 路由、分析和成本跟踪的开发者,尤其使用 Workers AI 统一计费的用户。

这个 Agent 有哪些优点和局限?

优点
  • 利用 Cloudflare 托管容器,实现全托管、永不掉线的个人助手部署,无需自建服务器。
  • 设备配对机制通过显式审批提供高安全性,保护管理界面和 API。
  • 可选 R2 持久化,跨容器重启保留配置、设备配对和对话历史。
  • 原生支持 Cloudflare AI Gateway,提供缓存、速率限制、分析和统一计费。
  • 通过预装 CDP shim 和脚本实现浏览器自动化(截图和视频生成)。
局限
  • 实验性项目,不受官方支持,可能随时中断,变更不保证兼容。
  • 平台锁定:核心运行依赖 Cloudflare Workers Paid 计划、Sandbox 容器和特定秘密,迁移到其他平台困难。
  • 持续运行成本较高:约每月 34.50 美元(含 5 美元计划费),需根据使用情况优化 SANDBOX_SLEEP_AFTER。
  • 配置复杂:涉及多个秘密(至少 3-5 个),管理员需设置 Cloudflare Access。
  • 冷启动延迟:首次请求等待 1-2 分钟,不适合低延迟交互。
  • Windows 上存在已知问题:CRLF 行尾导致 shell 脚本执行失败(exit code 126),需要配置 Git 行尾。

如何安装或部署这个 Agent?

  1. 启用 Cloudflare Workers Paid 计划(每月 5 美元)。2. 克隆仓库并运行 npm install。3. 设置秘密:npx wrangler secret put ANTHROPIC_API_KEY(或 AI Gateway 三个秘密:CLOUDFLARE_AI_GATEWAY_API_KEY、CF_AI_GATEWAY_ACCOUNT_ID、CF_AI_GATEWAY_GATEWAY_ID)。4. 生成网关令牌:export MOLTBOT_GATEWAY_TOKEN=$(openssl rand -hex 32),然后 npx wrangler secret put MOLTBOT_GATEWAY_TOKEN。5. 运行 npm run deploy。需要 Cloudflare 账户且已在 Containers dashboard 启用 Containers。

如何使用这个 Agent?

部署后,用网关令牌访问控制 UI:https://your-worker.workers.dev/?token=YOUR_GATEWAY_TOKEN。首次请求约需 1-2 分钟。必须先设置 Cloudflare Access(设置 CF_ACCESS_TEAM_DOMAIN 和 CF_ACCESS_AUD)并保护 /_admin/,然后通过 admin UI 配对设备(浏览器或 CLI)才能使用。可选:设置 R2 秘密以持久化,设置 SANDBOX_SLEEP_AFTER=10m 以节省成本。配置聊天频道:设置对应 bot token 并重新部署。浏览器自动化:设置 CDP_SECRET 和 WORKER_URL,使用 /cdp/json/version 等端点。

常见问题

运行这个项目需要多少费用?
需要 Workers Paid 计划(每月 5 美元),加上容器计算成本。如果容器 24/7 运行,大约每月 34.50 美元;合理配置 SANDBOX_SLEEP_AFTER(如 10m)可让容器休眠,每天运行 4 小时约每月 5-6 美元。
需要哪些 API 密钥?
至少需要 Anthropic API 密钥(ANTHROPIC_API_KEY)或 AI Gateway 配置(CLOUDFLARE_AI_GATEWAY_API_KEY + CF_AI_GATEWAY_ACCOUNT_ID + CF_AI_GATEWAY_GATEWAY_ID)。如果使用 Telegram/Discord/Slack 频道,还需要相应的 bot token。
容器重启后我的对话历史和配对设备会丢失吗?
默认情况下会丢失,因为存储是临时的。要持久化,需要设置 R2 存储秘密(R2_ACCESS_KEY_ID、R2_SECRET_ACCESS_KEY、CF_ACCOUNT_ID),这样每 5 分钟会自动备份,重启后恢复。
部署后无法访问控制 UI 怎么办?
必须完成两步:1) 设置 Cloudflare Access 以保护 /_admin/(需要设置 CF_ACCESS_TEAM_DOMAIN 和 CF_ACCESS_AUD),2) 通过 admin UI 配对您的设备。另外确保网关令牌正确传递(?token=参数)。
这个项目可以在本地开发吗?
可以,但有一些限制:wrangler dev 不支持 WebSocket 代理,WebSocket 连接可能失败;R2 挂载在生产模式才有效。本地开发时设置 DEV_MODE=true 可跳过 Cloudflare Access 和设备配对,但仅用于本地开发。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents