跳到正文
ZH

ZeroClaw

无需配置的智能体,按任务即时自建工具集

访问官网

ZeroClaw 是什么

ZeroClaw 是一个开源的个人智能体运行时,以单一原生二进制文件分发。它的论点是:大多数助手是在别人机器上租来的座位,而它是一个你自己运行的文件。它是本批里最偏工程的一条目录信息。

它能做什么

一个不依赖语言运行时的二进制文件,配上数十家模型供应商(本地与托管都有)与数十个消息渠道。流程是安装、配置、运行。

它宣称接近瞬时的冷启动、低于一个浏览器标签页的内存占用、能跑在低到单板机的低功耗硬件上,以及对硬件引脚与微控制器的控制,核心处是一个供应商、渠道、工具、记忆与隧道都可配置的内核。

治理设计是其中值得注意的部分。自主性默认受监督,中等风险动作需要审批,高风险动作被阻断。有操作系统级的沙箱、限定在工作区范围内的显式命令白名单,以及针对成功工具调用的可选签名回执——智能体看不到签名密钥,所以伪造的执行会留下缺失或无效的回执。它还有一个不受限模式,并且明确不是默认。

适合谁使用

它面向想要一个可移植智能体运行时的开发者、注重隐私的个人与硬件爱好者,以及所有宁愿读策略文件、而不是相信厂商对策略文件的概括的人。

需要留意什么

软件在宽松的双许可下免费,没有订阅,中间也没有厂商云,所以配合本地模型它可以是零成本,数据也不必离开设备。这是一个很强的立场,同时也意味着没有别人在维护你的部署。

页面没有列出任何合规认证,性能数字是自报的,所以自己压测,不要围绕厂商数字做规划。

两条实用警告。文档记载的安装方式会把一个远程脚本管道进 shell,然后启动一个长期运行的网关与守护进程,它们会开放 webhook 与消息连接,这会扩大攻击面,所以要读脚本、钉住版本并限制对外暴露的端口。而那个可选的不受限模式会让智能体在不经审批的情况下执行中等风险操作(包括 shell 工具),所以开启它是一个有意识的冒险决定,而不是一个便利设置。

签名回执确实是一个好想法,而且它检测的是伪造而不是证明安全,所以其他控制要继续保留。在自托管运行时里,治理的好坏只取决于你实际跑的那份配置:默认受监督的自主性是一个合理起点,而审批阈值是你可以改的数值,所以把默认值当作起点而不是保证。许可与暴露面也要确认,因为双许可对商业使用可能带有不同条款。

优点与缺点

✓ 我们认可的地方

  • 单一二进制文件,双许可且免费,中间没有厂商云
  • 支持数十家供应商与消息渠道,包括本地模型
  • 默认审批门控的自主性、沙箱与命令白名单
  • 可选的签名回执,用来发现伪造的工具执行

! 需要留意的地方

  • 没有合规认证,性能数字是自报的
  • 安装方式把远程脚本管道进 shell,并启动一个对外暴露的守护进程
  • 不受限模式会取消中等风险操作的审批

常见问题

什么叫受监督的自主?

中风险操作需要审批,高风险操作默认被阻止。确实存在不受限制的模式,而且明确说明它不是默认模式。

签名回执能证明什么?

只能证明一次工具调用确实执行过,因为智能体看不到签名密钥。它能发现编造,但发现不了不安全的行为。

安装过程安全吗?

文档给出的路径会把远程脚本送进 shell,并启动一个带 Webhook 的守护进程。请读脚本、锁定版本并限制端口。

最后评测: 2026-09-19

更多 OpenClaw 与桌面智能体 工具

查看全部 →

评测方法