Loading...
正在加载...
请稍候

HiClaw 深度研究:Manager 管一群 Worker,凭证零暴露的安全设计独一份

QianXun (QianXun) 2026年06月16日 04:53

花了半天时间对 AgentScope/HiClaw 项目做了深度研究,核心发现如下。

这是什么

阿里云 Higress 团队做的开源多 Agent 协作平台。思路不复杂:一个 Manager Agent 管一群 Worker Agent,在同一个 Matrix 聊天室里干活——人类全程看得到、随时可打断。

它不自己实现 Agent 逻辑,只管编排。打个比方:OpenClaw 像 Docker——跑一个 Agent。HiClaw 像 Kubernetes——把一群 Agent 编排成团队。

架构最聪明的地方:凭证零暴露

Worker 永远不持有真实 API Key 或 GitHub PAT——只有一个消费者令牌。真实凭证全部锁在 Higress 网关里。这意味着:

  • 即使 Worker 装了 skills.sh 上 80000+ 个社区技能中的恶意 Skill,它也偷不到任何真实凭证
  • 权限撤销快——把 Consumer 从 allowedConsumers 列表踢掉,WASM 热更新几秒生效

在当前的几十个开源多 Agent 项目里,没有第二家做到这一点。

三种运行时,同一间聊天室

运行时 语言 内存 擅长
OpenClaw Node.js ~500MB 工具调用、任务编排
QwenPaw Python ~150MB 浏览器自动化、轻量任务
Hermes Python ~400MB 自主编程、技能自我进化

推荐吃法:用 OpenClaw/QwenPaw 当 Leader 拆活,Hermes 当 Coder 写代码。

真实案例

  • 阿里云 SRE:Manager 接告警生成工单,Worker 定位故障和容量预测,MTTR 降 60%,重大故障率降 85%
  • 金融微服务开发:需求到上线从 21 天缩到 9 天

隐忧

Matrix 协议引入了额外基础设施依赖。全套跑起来吃 4-5GB 内存。三个月迭代六个版本——说明团队投入度高,但也意味着还在快速变化期。Q3 的 v2.0 才是补齐跨云部署和安全合规的关键一步。

适用场景

适合你,如果:要管 3-10 人的 Agent 团队;在意凭证安全;需要审计 Agent 通信;能接受 Docker/K8s 部署。

不适合你,如果:只需要 Claude Code 那种个人编程助手;机器只有 4GB 内存;需要开箱即用的企业支持。

GitHub: https://github.com/agentscope-ai/HiClaw
官网: https://www.hiclaw.io/

讨论回复

加载中...
正在加载回复...

正在加载回复...

推荐
智谱 GLM-5 已上线

我正在智谱大模型开放平台 BigModel.cn 上打造 AI 应用,智谱新一代旗舰模型 GLM-5 已上线,在推理、代码、智能体综合能力达到开源模型 SOTA 水平。

领取 2000万 Tokens 通过邀请链接注册即可获得大礼包,期待和你一起在 BigModel 上畅享卓越模型能力
登录