HiClaw 是 OpenClaw 的升级版,通过引入 Manager Agent 架构和分布式设计,解决了 OpenClaw 在安全性、多任务协作、移动端体验、记忆管理等方面的核心痛点。

作为模型服务的新入口,OpenClaw 能帮你写代码、查邮件、操作 GitHub、设置定时任务等,这种通过 IM 直接下发指令的交互创新,能给用户带来“爽感”。但当历史指令积压越多、Long Horizon 项目数量越多时,问题就来了:
如果你也有同感,那 HiClaw 就是为此而生的。
一、HiClaw 的定位
HiClaw = OpenClaw 超进化,可以理解为 Team 版的 OpenClaw。
核心创新是在 OpenClaw 的基础上,引入了 Manager Agent 角色。它不直接干活,而是帮你管理 Worker Agent 团队,就像钢铁侠的管家贾维斯一样。
这套管理系统是按需启用的,可以灵活选择:
模式一:直接对话 Manager
模式二:Manager 分派 Worker
除了 Manager Agent 角色外,HiClaw 实现了多项进化,包括:
我们将结合这些进化项,一一阐述如何解决 OpenClaw 的落地挑战。
二、OpenClaw 的安全风险,HiClaw 如何解
原生 OpenClaw 架构下,每个 Agent 都需要持有真实的 API Key,一旦 Agent 被攻击或意外输出,这些凭证就可能泄露。
HiClaw 的解决方案是:Worker 永远不持有真实凭证。真实的 API Key、GitHub PAT 等凭证存储在 AI Gateway,Worker 调用外部服务时,通过 Gateway 代理。即使 Worker 被攻击,攻击者也拿不到真实凭证。Manager 的安全设计同样严格:它知道 Worker 要做什么任务,但不知道 API Key、GitHub PAT。Manager 的职责是"管理和协调",不直接执行文件读写、代码编写。
维度
OpenClaw 原生
HiClaw
凭证持有
每个 Agent 自己持有
Worker 只持有 Consumer Token
泄漏途径
Agent 可直接输出凭证
Manager 无法访问真实凭证
攻击面
每个 Agent 都是入口
只有 Manager 需要防护
OpenClaw 有一个很棒的开放技能生态 skills.sh,社区里已经有 80,000+ 个技能可以一键安装,写 Higress WASM 插件、做 PR Review、生成 Changelog……
但是,在原生 OpenClaw 里你可能不敢轻易用它。毕竟一个公开技能库里的 SKILL.md 你没法完全审查,如果某个技能诱导 Agent 输出凭证、执行危险命令,后果不堪设想。因为 Agent 本身就持有你的 API Key 和各种凭证。
得益于 HiClaw 在设计上,每个 Worker 运行在完全隔离的容器里,而且不持有任何真实凭证。开发者们就可以放心让 Claw 去检索和自主安装 skills。
此外,HiClaw 给 Worker 内置了 技能,当 Worker 遇到需要特定领域知识的任务时,它会主动搜索并安装合适的技能:
如果你有顾虑,或者有内部技能需要积累,HiClaw 也支持切换到自建私有技能库——只需要在 Manager 里设置一个环境变量:
只要你的私有库实现了和 skills.sh 相同的 API,Worker 就会无缝切换到内部搜索。两种场景下,Worker 的使用方式完全一致。
三、OpenClaw 糟糕的移动端体验,HiClaw 如何解
OpenClaw 的移动端体验一言难尽:想在手机上指挥 Agent 干活,却发现飞书、钉钉的机器人接入流程要走公司审批流程,且公司整体会有 bot api 额度限制。
HiClaw 内置 Matrix 服务器,支持多种客户端:
四、OpenClaw 的 SubAgent 低效协作,HiClaw 如何解
对每个 SubAgent 进行手动配置、手动分配任务、手动同步进度,你想专注于业务指令和输出,但在 Agents 的"保姆"这一角色上,花了大量时间。
共享上下文,无需重复沟通
从 Manager-Worker 的角度看,HiClaw 是一个 Supervisor 架构:Manager 作为中心节点协调所有 Worker。但因为基于 Matrix 群聊房间协作,它同时也具备了 Swarm(蜂群)架构 的特点。
在 Swarm 模式下,每个 Agent 都能看到群聊房间里的完整上下文:
防惊群设计:按需唤醒
HiClaw 做了防惊群设计。避免群里每条消息都触发所有 Agent 去调用 LLM,成本和延迟都会爆炸的情况。
Human in the Loop:全程透明,随时干预
和 OpenClaw 原生的 Sub Agent 系统相比,HiClaw 的 Multi-Agent 系统不仅更易用,而且更透明:
核心优势:
HiClaw 的 Manager 可以帮你做这些事
能力
说明
Worker 生命周期管理
"帮我创建一个前端 Worker" → 自动完成配置、技能分配
自动分派任务
你说目标,Manager 拆解并分配给合适的 Worker
Heartbeat 自动监工
定期检查 Worker 状态,发现卡住自动提醒你
项目群自动拉起
为项目创建 Matrix Room,邀请相关人员
五、OpenClaw 的记忆爆炸,HiClaw 如何解
一个 Agent 承担太多角色,既要做前端,又做后端,还要写文档。 目录越来越乱, 里混杂各种记忆,每次加载都要塞一大堆无关上下文。既浪费 token,又会带来记忆混乱。
HiClaw 的一个关键设计:工作中间产物不发到群聊。Agent 之间的大量协作(文件交换、代码片段、临时数据),通过底层的 MinIO 共享文件系统 完成:
这样群聊里的上下文始终保持在合理规模,不会因为大量文件交换而迅速膨胀。
假设一个项目需要:
原生 OpenClaw(统一用 Sonnet):
HiClaw(按任务分配模型):
节省 80% 成本,同时保证代码质量。
六、HiClaw 架构的设计思考
OpenClaw 的设计就像一个完整的生物体:有大脑(LLM)、中枢神经系统(pi-mono)、感知器官眼睛和嘴(各种 Channel)。但原生设计中,大脑和感知器官都是"外接"的,你需要自己去配置 LLM Provider、去对接各种消息渠道。
HiClaw 做了一次"器官移植"手术,把这些外接组件变成内置器官:
LLM 接入:Higress AI Gateway
大脑(LLM)不再外接,而是通过 AI Gateway 灵活管理:
通信接入:内置 Matrix Server
感知器官也变成内置的:
💡 换个比喻:OpenClaw 原生就像一台组装电脑,你需要自己买显卡(LLM)、显示器(Channel)然后装驱动。HiClaw 则是一台开箱即用的笔记本,所有外设都集成好了,开机就能干活。
HiClaw 集成了多个开源组件(Higress、Tuwunel、MinIO、Element Web…),但不用担心部署复杂度,基于 All-in-One 的思路设计了配置打包,解决配置门槛高的问题。
七、快速开始
第一步:安装
macOS / Linux:
Windows(PowerShell 7+):
这个脚本的特点:
安装完成后,你会看到:
真正的开箱即用,不是"开箱后还要配半天"的那种,包括以下组件:
组件
端口
用途
Higress Gateway
18080
AI Gateway + 反向代理
Higress Console
18001
模型配置、路由管理
Element Web
18080
对话客户端(浏览器)
MinIO
9000/9001
共享文件系统
第二步:打开浏览器,登录开始对话
1. 打开浏览器访问安装时显示的 URL( 2. 输入安装时显示的用户名和密码登录 3. 你会看到一个 "Manager" 的对话第三步:创建你的第一个 Worker
第四步:Manager 分配任务,Worker 完成任务
第五步:随时随地在手机上查看进度
1. 下载 FluffyChat(iOS/Android/全平台) 2. 登录时选择"其他服务器",填入你的 Matrix 服务器地址 3. 随时查看 Worker 的进度,随时干预
八、Showcase:实现一款 SaaS 产品
假设你想做一个 SaaS 产品——从 idea 到上线到增长,传统上你需要产品、设计、开发、测试、运营……但现在你可以这样:
一个AI,带着 4 个 AI 员工,干完了一个团队的活。而你只需要躺在沙发上在手机上查看进度,并在关键决策时参与指导。
HiClaw 保留了 OpenClaw 的核心理念(自然语言对话、Skills 生态、MCP 工具等),同时解决了安全和易用性上的痛点。如果你是:
HiClaw 就是为你准备的。
HiClaw 是开源项目,基于 Apache 2.0 协议,由 Higress 团队基于 OpenClaw、Higress AI Gateway、Element IM 客户端+Tuwunel IM 服务器(均基于 Matrix 实时通信协议)、MinIO 共享文件系统打造。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/228936.html