为什么 OpenClaw Remote Agents 需要规则
当工作需要在笔记本休眠后继续运行、构建需要稳定的网络位置,或多项任务需要并行推进时,OpenClaw Remote Agents 很有用。但它也带来新的运维问题:如果没有人定义边界,一个远程 shell 可能变成隐藏的生产系统。
Office Claws 不是原生 OpenClaw 运行时。更诚实的模式,是把它作为 OpenClaw 相邻工作的桌面控制层:本地审批、VPS runner、可见日志,以及在实践上合适时使用 Codex-backed 执行。如果你还在选择执行模型,请先阅读 OpenClaw vs Codex 和 面向 OpenClaw 用户的 Office Claws。
远程代理契约
远程代理应该从一个小契约开始。契约说明 runner 拥有什么、可以接触哪些凭据、如何报告进度,以及什么时候必须停止。
| 契约项 | 安全默认值 | 为什么重要 |
|---|---|---|
| Runner | 每个任务一个 VPS runner | 防止代理编辑同一个 checkout |
| 分支 | 从 main 创建新分支 | 让 review 和 rollback 更简单 |
| 凭据 | 短期 repo token | 限制 prompt injection 或 shell 错误造成的损害 |
| 日志 | 回传到桌面端 | 让沉默变得可见 |
| 停止规则 | 在 secrets、deploys、删除前询问 | 让人类保留在信任边界内 |
这就是代理和无人值守终端的核心区别。代理可以远程工作,但 operator 仍然掌控范围、预算和 review。
一个参考工作流
多数 OpenClaw Remote Agents 都可以使用同一个形状:brief、provision、run、checkpoint、validate、review。Runner 应该足够持久,可以完成工作;也应该足够可丢弃,可以毫无压力地销毁。
task=fix-checkout-webhook
runner=vps-remote-03
branch=agent/fix-checkout-webhook
scope=backend/webhooks, website/src/app/billing
credentials=repo-write-token, expires=2h
stop_if=needs production secret, migration deletes data, diff exceeds 600 lines
validation=go test ./... && npm run build这与 OpenClaw monitoring、OpenClaw background tasks 和 OpenClaw remote runner architecture 自然配合。远程代理并不会因为「远程」而更安全。只有当每个远程动作都可见、受限、可 review 时,它们才更安全。
先有边界,再谈扩展
不要在安全模型足够无聊之前扩展远程代理。十个 VPS runner 共享 .env 文件,并不是运维层;它只是更大的爆炸半径。
使用这些默认规则:
- 尽可能把长期模型和 provider key 保留在本地。
- 每个 runner 只拿到所需的仓库、分支和 token。
- 通过 CI 执行部署,而不是把生产凭据交给代理。
- 为每个任务记录 runner、分支、token 过期时间和验证命令。
- 在 merge、失败或凭据暴露后销毁或清理 runner。
更深入的版本,请配合阅读 OpenClaw security best practices、OpenClaw sandbox 和 OpenClaw secrets management。
推荐的 Office Claws 设置
从每个高价值任务一个远程代理开始。把 Office Claws 用作本地 operator 视图:创建任务,provision 或选择 VPS runner,让审批保持可见,观察日志,并推送一个分支给 CI 和人工 review。当目标是通过常规 GitHub workflow 交付代码时,Codex-backed 执行是实践上合适的选择。
建议很简单:不要把远程代理当成魔法工人。把它们当作临时队友:有清晰 ticket、干净分支、受限凭据和 review gate。这样,OpenClaw-style 团队可以获得更多并行工作,而不会把每台 VPS 都变成谜一样的终端。
相关阅读
- OpenClaw vs Codex — 比较 runtime 和运维取舍。
- 面向 OpenClaw 用户的 Office Claws — 用本地桌面控制远程代理工作。
- OpenClaw monitoring — 日志、状态检查和卡住 runner 的恢复。