OpenClaw Agent 的未来,不是一个拥有所有权限的巨型自治 worker。更有用的方向更安静,也更偏运营:更小的任务、更清楚的任务契约、更安全的 Runner、可见日志,以及人类可以信任的 review gate。
Office Claws 与 OpenClaw 是独立项目,我们也不声称自己是原生 OpenClaw runtime。我们关注的是 OpenClaw 风格工作周围的操作层:本地桌面控制、VPS Runner、在实际可行时使用 Codex-backed 执行,以及让 merge 和 deploy 保持可审查的 workflow。如果你首先在选择 runtime,请从 OpenClaw vs Codex 开始。如果你需要操作层,请看 Office Claws for OpenClaw users。
未来是许多小 Agent,而不是一个巨型 Agent
当每个 Agent 只有一个任务时,OpenClaw 风格的工作会更安全。一个任务应该能放进一个 branch,有一个 owner,触碰可预测的路径,并用证据结束。这听起来没有「万能 Agent」那么神奇,但这才是自治工作真正交付的方式。
| Agent 模式 | 适用场景 | 需要管理的风险 |
|---|---|---|
| Research Agent | 阅读 issue、文档、日志 | 过期或没有引用的结论 |
| Patch Agent | 聚焦的代码或内容修改 | diff 中出现无关文件 |
| Test Agent | 复现和验证 | 没有日志的虚假信心 |
| Review Agent | 第二轮 checklist | 没有决策价值的噪音评论 |
| Deploy Agent | 准备好的 release 步骤 | 生产凭证和 rollback |
最好的 OpenClaw Agent 架构,更像一队专家的队列,而不是一个全能终端。OpenClaw multi agent workflow 和 OpenClaw background tasks 是实用的基础模块。
Runner 会变成可丢弃的工作单元
下一步是 Runner 卫生。未来的 OpenClaw Agent 不应该共享一个长期存在的 checkout,里面混着旧状态、过宽的 token 和隐藏的终端历史。每个有意义的任务都应该得到一个干净 workdir 或小型 VPS Runner、一个 branch、一个预算,以及已知的停止条件。
future_agent_task:
branch: agent/pricing-copy-refresh
runner: disposable-vps-small
allowed_paths:
- website/content/**
- website/public/blog/**
budget:
minutes: 45
max_retries: 2
gates:
- npx velite build
- npm run build这就是 Office Claws 把远程机器视为受控工作单元的原因。Tailscale 访问、DigitalOcean droplets、snapshot-based provisioning 和可见日志,让你更容易停止一次糟糕运行,而不会污染另一项任务。目标不是为了机器数量而增加机器。目标是缩小爆炸半径。
Memory 和自治能力需要 Audit Trail
Agent 以后会记住更多上下文。这很有用,但没有可审计性的 memory 会变成另一个隐藏依赖。我们想要的未来是明确的:Agent 使用了什么、读了哪些文件、改了什么、哪条命令通过了,以及哪个假设需要人类 review。
对长期运行的自治工作,使用这套默认策略:
- 在运行开始前写下任务契约。
- 把 secrets 限定在 Runner 和任务范围内。
- 流式输出命令日志,并用证据总结失败。
- 完成前要求 Git diff 和验证结果。
- 将 deploy approval 与 coding approval 分开。
这套策略可以自然配合 OpenClaw security best practices、OpenClaw secrets management 和 OpenClaw monitoring。当 operator 能重放整个故事时,自治才更安全。
Office Claws 应该优化什么
我们的判断是,OpenClaw 风格 workflow 的胜负在 operations,而不是炫技。开发者需要快速启动工作,但也需要看到它在哪里运行、花费多少、是否卡住,以及什么时候需要人类决策。
对 Office Claws 来说,这意味着优化:
- 本地优先控制 Agent 队列和密钥;
- 枯燥但可重复的 VPS Runner provisioning;
- 具有可预测成本边界的 Codex-backed Agent;
- 把日志、diff 和验证结果放在一个地方;
- merge 和 deploy 前的人工 review gate。
Self-hosted Office Claws 仍然是 $4.99/月,managed Office Claws 是 $14.99/月,因此团队在单独扩展 Runner 时,经济模型仍然清晰。产品事实很重要:Office Claws 不是 OpenClaw 本身。它是桌面和 VPS 控制层,服务于那些想要 OpenClaw 风格自治、但不想失去运营控制的团队。
建议
如果你在规划 OpenClaw Agent 的未来,不要先问可以授予多少自治权。先问:哪些东西可以被安全地观察、停止、审查和重复。
一个不错的近期路线图很简单:
- 标准化一个任务对应一个 branch。
- 将高风险或长时间运行的 job 移到隔离 Runner。
- 让生产 secrets 远离普通 coding 任务。
- 在 review 前要求 validation logs。
- 用 Office Claws 管理队列、Runner 和 review gate。
这才是值得建设的未来:不是逃离监督的 Agent,而是让更多有用工作变得可审查的 Agent。
相关阅读
- OpenClaw vs Codex — 比较 runtime 和 operations 取舍。
- Office Claws for OpenClaw users — 面向 Agent 工作的桌面管理。
- OpenClaw background tasks — 没有隐藏 pane 的持久异步工作。
- OpenClaw security best practices — 更安全的凭证、approval 和 Runner。