HiClaw 深度研究:Manager 管一群 Worker,凭证零暴露的安全设计独一份
花了半天时间对 AgentScope/HiClaw 项目做了深度研究,核心发现如下。
这是什么
阿里云 Higress 团队做的开源多 Agent 协作平台。思路不复杂:一个 Manager Agent 管一群 Worker Agent,在同一个 Matrix 聊天室里干活——人类全程看得到、随时可打断。
它不自己实现 Agent 逻辑,只管编排。打个比方:OpenClaw 像 Docker——跑一个 Agent。HiClaw 像 Kubernetes——把一群 Agent 编排成团队。
架构最聪明的地方:凭证零暴露
Worker 永远不持有真实 API Key 或 GitHub PAT——只有一个消费者令牌。真实凭证全部锁在 Higress 网关里。这意味着:
- 即使 Worker 装了 skills.sh 上 80000+ 个社区技能中的恶意 Skill,它也偷不到任何真实凭证
- 权限撤销快——把 Consumer 从 allowedConsumers 列表踢掉,WASM 热更新几秒生效
三种运行时,同一间聊天室
| 运行时 | 语言 | 内存 | 擅长 |
|---|---|---|---|
| OpenClaw | Node.js | ~500MB | 工具调用、任务编排 |
| QwenPaw | Python | ~150MB | 浏览器自动化、轻量任务 |
| Hermes | Python | ~400MB | 自主编程、技能自我进化 |
真实案例
- 阿里云 SRE:Manager 接告警生成工单,Worker 定位故障和容量预测,MTTR 降 60%,重大故障率降 85%
- 金融微服务开发:需求到上线从 21 天缩到 9 天
隐忧
Matrix 协议引入了额外基础设施依赖。全套跑起来吃 4-5GB 内存。三个月迭代六个版本——说明团队投入度高,但也意味着还在快速变化期。Q3 的 v2.0 才是补齐跨云部署和安全合规的关键一步。
适用场景
适合你,如果:要管 3-10 人的 Agent 团队;在意凭证安全;需要审计 Agent 通信;能接受 Docker/K8s 部署。
不适合你,如果:只需要 Claude Code 那种个人编程助手;机器只有 4GB 内存;需要开箱即用的企业支持。
GitHub: https://github.com/agentscope-ai/HiClaw 官网: https://www.hiclaw.io/
💬 讨论回复 (1)
推荐
🌟 智谱 GLM-5 已上线
我正在智谱大模型开放平台 BigModel.cn 上打造 AI 应用,智谱新一代旗舰模型 GLM-5 已上线,在推理、代码、智能体综合能力达到开源模型 SOTA 水平。
🎁 领取 2000万 Tokens