自动化与运维 n8nmcpself-hostedtelegram-botrag-memorysearxngcrawl4aisupabase

n8n-claw

一个完全自托管的个人 AI 助手:用 n8n 搭建,通过 Telegram 或 HTTP API 与你对话,自带长期记忆、任务管理和可扩展 MCP 技能,数据全部留在你自己的服务器上。

FollowAgents 评估 · FARS-2.1
不推荐
52/ 100 五分制 2.6 / 5
1 2 3 4 5 6
1信任安全11 / 29 · 1.9/5

证据显示:README 明确记录了 webhook 需要 X-API-Key、Supabase 仅绑定 localhost 需 SSH 隧道、可选容器(如 discord-bridge)用 compose profiles 隔离,这些是加分点。但默认 Telegram 机器人接受任意人的消息(文档自己承认需手动加 Allowed Chat IDs 才安全)、浏览器自动化可执行登录/表单等外部操作且未见默认确认门、OpenClaw 集成可运行 shell 命令但未见约束说明;凭证集中于 .env,未提及内存/记忆库中敏感数据的保护或加密;无依赖清单审计、无明确回滚路径(仅有 --force 重装)。故 least_privilege、user_confirmation、external_effects、sensitive_data_handling、dependency_security、rollback 均仅给 1 分。数据流在架构图与各触发器说明中交代清楚(2 分)。来源归属方面致谢了贡献者并链接了 skills/agents 目录,但许可证缺失,仅 1 分。

2可靠稳定9 / 14 · 3.2/5

README 内部一致:目录、架构图、安装步骤相互对应,描述了错误通知工作流(Error Notification 捕获失败并推送 Telegram、写入记忆),故 failure_messages 与 self_consistency 给 2。依赖可用性方面明确写了嵌入 API 中断时记忆仍可用关键词搜索、支持 Ollama 本地回退,给 2;但 n8n、Supabase 等大量服务的版本兼容仅部分说明(如需 n8n v2.2+),未扣满。未能运行验证,整体置信度低。

3适用触发12 / 18 · 3.3/5

受众与场景清晰(自托管个人/小团队,Telegram/Slack/Teams/HTTP 多入口),环境适配详细(Ubuntu 22.04/24.04、Debian 13、最低 4GB RAM/15GB 磁盘、本地安装指南),能力边界有专节(MCP 5 分钟超时、仅文本、无客户端隔离),触发机制区分 session_id/source 前缀与后台检查'仅有新内容才通知'。四项均 2 分;未给 3 是因为对'哪些操作会产生外部副作用、何时需要用户确认'的边界描述不足。

4规范维护10 / 18 · 2.8/5

信息架构极佳:完整目录、可折叠章节、服务与 URL 表格,3 分;安装说明极为详尽(前置条件、每步输入、可选功能、HTTPS、Postgres 17 升级),3 分。命名一致(n8n-claw、各工作流名称统一),2 分。示例充足(curl、JSON schema、各平台接入步骤)并有 Troubleshooting,2 分。已知限制散见于各节(MCP 限制、语音需 OpenAI key),2 分。许可证元数据未知且仓库文件未见 LICENSE —— 0 分。无版本号/CHANGELOG 证据,仅 Updating 章节,1 分。维护责任体现为单人项目加镜像工作流与社区贡献致谢,无治理或承诺,1 分。

5有效结果7 / 13 · 2.7/5

输出可用性:结构化 JSON 响应、metadata 回传、Telegram 进度通知,2 分。边际价值:将记忆/技能/专家子代理等模式完整落地于 n8n 低代码栈且全自托管,差异化明显,2 分。成本收益:需要 VPS + LLM API key + 可选 embedding/Whisper 费用,README 未讨论运行成本权衡,仅 1 分。

6证据核验3 / 8 · 1.9/5

事实可追溯性弱:大量能力断言(100+ 专家代理、混合检索 RRF、浏览器会话池)在所提供的文件中仅有 README 文字,无代码或测试佐证,1 分。交叉印证不足:证据仅有 README 与一个 CI 镜像工作流,无法与实现交叉验证,1 分。事实与推断基本以陈述句给出,但营销式断言与可验证事实未区分,1 分。静态审查、置信度低,未做任何执行验证。

证据充分度: 评估于 2026年9月7日 审查版本 7c6446e5be12
使用前请注意
  • 默认 Telegram 机器人对任何找到它的人都开放,部署后应立即按 README 指引配置 Allowed Chat IDs,否则任何人都能驱使代理执行浏览器自动化、邮件、记忆读写等操作。
  • 浏览器自动化(含登录、2FA、表单提交)与 OpenClaw shell 执行缺少默认确认机制,属于高风险外部副作用,建议在隔离环境中使用并自行加确认步骤。
  • 许可证未知:在生产使用前先确认授权条款,否则存在合规风险。
  • 无变更日志与版本标签,升级(尤其 Postgres 17 迁移与 --force 重装)前请自行备份 .env、数据库与工作流导出。
  • 所有凭证集中存放于 .env 与 n8n 凭证库,README 未描述记忆库/知识图谱中敏感数据的加密或清理策略,需自行评估。
  • 本评审为静态源码审查,未执行任何安装或测试,所有能力断言(如 100+ 专家代理、混合检索)未经独立验证。
评估证据 [1][2]
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

n8n-claw 是一个受 OpenClaw 启发的自主 AI 代理,完全构建在 n8n 工作流之上,配合 PostgreSQL(Supabase 技术栈)和可配置的 LLM 提供商(默认 Anthropic Claude Sonnet)。它通过 Telegram Bot 和 Webhook API(支持 Slack、Teams、Discord、自定义应用适配器)两个入口接收自然语言指令,核心执行体是一个包含任务管理、项目记忆、MCP 客户端、技能库管理、专家子代理、提醒调度、网络搜索(SearXNG)、网页阅读(Crawl4AI)和浏览器自动化(Browser Use)等工具的主代理工作流。记忆系统采用混合检索(语义 + 全文 + 实体匹配,经 RRF 融合),并带时间衰减、自动过期和夜间记忆整合。所有后台流程(心跳、提醒执行器、错误通知、记忆整合)作为独立 n8n 工作流在用户自己的 Docker 环境中运行,一个 setup.sh 脚本即可完成安装。它不依赖任何云端托管服务,适合希望掌控数据与成本的个人的小团队。

安装后,用户通过 Telegram(或 POST /webhook/agent,需 X-API-Key 头)向代理发送自然语言消息。主代理工作流(n8n-claw Agent)解析意图并调用对应工具:Task Manager 建立带优先级和截止日期的任务;Memory 组件把对话事实写入 memory_long 表并用混合检索(语义向量 + 带 umlaut 归一化的全文 + 实体匹配,RRF 融合)取回上下文;Knowledge Graph 自动记录人物、公司、产品及关系并支持多跳遍历;MCP Client 调用已注册技能服务器(目录含 43 个预置技能,如 Gmail、Google Calendar、Notion、Hacker News、DeepL 等,可用一句话安装);Library Manager 从 n8n-claw-templates 仓库拉取模板并自动导入注册;Expert Agent 将任务委托给研究、内容创作、数据分析三个内置子代理(目录另提供 100+ 专家);Reminder Runner 每分钟投递到期提醒,Heartbeat 每 5 分钟执行循环动作并对监控类任务只在有新内容时通知(on_change 模式走轻量 Background Checker);MCP Builder 可根据 API 文档自动搜索(SearXNG)+ 抓取(Crawl4AI)并生成新的技能工作流。语音消息经 Whisper 转写、照片经 GPT-4o-mini Vision 分析、PDF 内建解析、位置转为坐标文本;文档与照片原件暂存 File Bridge(24 小时)供技能做文件透传。还可安装 OpenClaw 技能,把编码任务委托给一个有完整 Linux 权限的自主编码代理。

  1. 个人用户想在 Telegram 上有一个能记住偏好、管理任务并在截止前主动提醒的私人助理,且数据不出自己的 VPS。
  2. 开发者想让代理按需为自己构建 API 集成:说一句『给 OpenLibrary API 建一个 MCP server』,MCP Builder 就自动查文档、生成代码、部署 n8n 工作流并注册工具。
  3. 小团队通过 Slack、Teams 或 Discord(经 discord-bridge sidecar 容器)接入同一个代理,让成员用聊天完成信息查询、日程和监控。
  4. 需要定时信息监控的人,用『每 15 分钟检查我的邮件』『每天早上 8 点给我简报』创建循环动作,Background Checker 只在有新内容时打扰。
  5. 研究型用户让 Research Expert 子代理做带来源的事实核查和结构化摘要,或让 Data Analyst 结合 Google Analytics 技能出报表。
  6. 已有 OpenClaw 实例的用户把 n8n-claw 作为入口,用自然语言把建站、写脚本、重构模块等编码任务委托给 OpenClaw 并收回结果。

这个 Agent 有哪些优点和局限?

优点
  • 完全自托管:所有工作流、数据库、凭据都运行在自己的基础设施上,用一条 setup.sh 即可完成 Docker、数据库、凭据和工作流激活的全自动部署。
  • 模型无关:setup.sh 自动为 Anthropic、OpenAI、OpenRouter、DeepSeek、Gemini、Mistral、Ollama 及任何 OpenAI 兼容端点重写所有 LLM 节点,切换提供商只需 ./setup.sh --force。
  • 记忆系统成熟:混合检索(语义 + 全文 + 实体,RRF 融合)、时间衰减、自动过期、夜间整合和行为洞察提取,且在嵌入 API 故障时可优雅降级到全文检索。
  • 可扩展性强:43 个预置 MCP 技能目录、100+ 专家代理目录,且 MCP Builder 能根据自然语言需求从零构建新技能并自动部署注册。
  • 接口丰富:Telegram、HTTP Webhook、Slack/Teams/Discord 适配器、以及 MCP 客户端(Claude Desktop/ChatGPT/Claude Code/Cursor)多通道接入,会话按来源隔离。
局限
  • 部署门槛高:需要 VPS、域名(或 sslip.io)、Telegram Bot 和多个 API Key,最低 4GB 内存,并非开箱即用的轻量方案。
  • 语音消息和照片分析被锁定在 OpenAI API(Whisper 与 GPT-4o-mini Vision)上,选择其他 LLM 提供商时这两项功能缺失。
  • 技能凭据以明文存储在 PostgreSQL 的 template_credentials 表中,加密存储仍在开发中;虽有网络隔离缓解,但拿到 SSH 权限即可读取全部 API Key。
  • MCP 触发的执行有 5 分钟硬超时,且不支持二进制输入;需要 n8n v2.2+(工作流创建/编辑需 v2.13+)。
  • 许可证未在源中标注,采用前需自行确认授权条款;默认 Telegram Bot 对任何发现它的人都开放,需手动配置 Allowed Chat IDs 才安全。

如何安装或部署这个 Agent?

需要一台 Linux VPS(推荐 Ubuntu 22.04/24.04,也测试过 Debian 13,最低 4GB 内存 + 15GB 磁盘)、一个 Telegram Bot Token(向 @BotFather 发 /newbot)、自己的 Chat ID(@userinfobot 可查)、一个 LLM API Key(Anthropic/OpenAI/OpenRouter/DeepSeek/Gemini/Mistral/Ollama 或任何 OpenAI 兼容端点),以及一个域名(没有可用 sslip.io 自动映射 IP)。然后执行:

git clone https://github.com/freddy-schuetz/n8n-claw.git && cd n8n-claw && ./setup.sh

脚本会自动安装 Docker、数据库等并依次询问:n8n API Key(安装过程中打开的 n8n UI 的 Settings → API 生成)、Telegram Bot Token 和 Chat ID、LLM 提供商与 Key、域名(启用 Let's Encrypt HTTPS)、代理人格(名字、语言、风格)。可选配置:Embeddings(OpenAI/Voyage AI/Ollama,用于语义记忆搜索)和语音消息(需 OpenAI Whisper Key)。本地部署可参考 LOCAL_SETUP.md 的 Docker + ngrok 方案。

如何使用这个 Agent?

安装完成后直接给 Telegram Bot 发消息即可开始对话,例如『提醒我 30 分钟后关烤箱』『记住我喜欢上午 10 点前开会』『安装 Gmail 技能』。也可通过 HTTP 调用:

curl -X POST https://YOUR-DOMAIN/webhook/agent -H "Content-Type: application/" -H "X-API-Key: YOUR_WEBHOOK_SECRET" -d '{"message": "Hello!", "user_id": "test-user"}'

WEBHOOK_SECRET 在 setup 结束时输出(也在 .env 中)。技能安装走聊天命令(如『Install weather-openmeteo』);需要 API Key 的技能会通过 Telegram 发送 10 分钟有效的单次凭据表单链接。代理还可用 n8n 的 Instance-Level MCP Server 接入 Claude Desktop(OAuth)、ChatGPT、Claude Code(Bearer Token)、Lovable 和 Cursor。建议在 Telegram Trigger 节点的 Allowed Chat IDs 中限制仅自己可访问。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents