SSD Nodes Learn
Panduan Matt ConnorOleh Matt Connor · Dikemas kini 2026-07-24

Cara bina ejen AI gaya OpenClaw

Pelajari cara membina ejen AI hos-sendiri seperti OpenClaw. Ketahui cara menyambung komponen dan cara mengelak kelemahan CVE-2026-32922 yang kritikal.

Apakah sebenarnya OpenClaw

OpenClaw ialah ejen AI peribadi hos-sendiri. Anda menjalankannya pada pelayan sendiri, menyambungkannya ke aplikasi sembang yang sedia ada, dan ia boleh menjalankan arahan shell, mengawal pelayar, membaca dan menulis fail anda, serta bertindak berdasarkan mesej yang anda hantar. Ia dilesenkan di bawah MIT, mengutamakan lokaliti, dan mempunyai lebih 380,000 bintang GitHub setakat pertengahan 2026, menjadikannya salah satu projek paling popular di platform tersebut. Di sebalik kerumitannya, ia hanyalah satu set komponen kecil yang disambungkan dengan cara yang munasabah. Penulisan ini akan meneliti komponen tersebut supaya anda memahami bagaimana alat seperti ini dibina, dan di mana risiko utamanya.

Satu amaran awal, kerana ia menentukan setiap pilihan reka bentuk di bawah. Pada Mac 2026, OpenClaw mempunyai sembilan isu keselamatan yang didedahkan dalam masa empat hari, termasuk satu kelemahan peningkatan keistimewaan kritikal dengan kadar 9.9 daripada 10 (CVE-2026-32922). Projek ini direka untuk diperkukuh oleh anda, iaitu pengendali. Ejen yang boleh menjalankan sebarang arahan hanya selamat setakat peranti yang menjalankannya dan had yang anda tetapkan. Sila ingat perkara ini semasa membaca.

Daemon gerbang: satu proses, dikekalkan peribadi

Di tengah-tengahnya ialah satu proses tunggal yang berjalan lama, biasanya dipanggil gateway. Ia adalah pelan kawalan. Ia menerima mesej, memutuskan apa yang perlu dilakukan, menjalankan alatan, dan menghantar maklum balas. Segala-galanya disambungkan kepadanya.

Fakta paling penting tentang gateway ialah di mana ia mendengar. Secara lalai, OpenClaw mengikatnya pada alamat loopback, 127.0.0.1, jadi ia tidak boleh dicapai dari internet melainkan anda sengaja mendedahkannya. Biarkan ia di situ. Ini adalah satu-satunya proses yang menjalankan arahan, jadi gateway yang terdedah memberikan akses jauh kepada sesiapa sahaja yang menemuinya ke dalam pelayan anda. Apabila anda perlu menghubunginya dari komputer riba, lakukan melalui VPN atau terowong SSH dan bukannya membuka port. Tiada sesiapa boleh menyerang port yang tidak boleh mereka capai.

Penyambung saluran: memasukkan mesej dan mengeluarkan maklum balas

Ejen peribadi hanya berguna jika anda boleh bercakap dengannya melalui aplikasi yang anda gunakan sekarang. Itulah fungsi penyambung saluran. Setiap satu berkomunikasi dengan satu platform, seperti Telegram, WhatsApp, Slack, atau Discord, menggunakan API bot atau webhook platform tersebut.

Strukturnya adalah sama untuk kesemuanya. Penyambung mendaftarkan bot dengan platform, menerima mesej masuk anda (sama ada dengan melakukan polling pada platform atau menerima webhook yang dihantar oleh platform), menyerahkan mesej tersebut kepada gateway, dan menghantar semula maklum balas gateway melalui API yang sama. Penyambung adalah lapisan terjemahan yang nipis. Ia menukar "mesej Telegram telah tiba" kepada "ini adalah teks untuk ejen" dan sebaliknya. Membina penyambung sendiri hanyalah melibatkan pembacaan dokumentasi bot sesuatu platform dan memetakan format mesejnya ke format gateway.

Otak dan gelung alatan

Di dalam gateway terdapat bahagian yang menjadikannya sebuah ejen dan bukannya chatbot. Ia adalah sebuah gelung.

Satu mesej tiba. Gateway menghantarnya ke model bahasa bersama dengan senarai alatan yang dibenarkan untuk digunakan oleh model tersebut. Model membaca mesej dan memutuskan: jawab secara langsung, atau panggil alatan. Jika ia memanggil alatan, gateway menjalankan alatan tersebut, menangkap hasilnya, dan menghantar hasil itu kembali kepada model. Model melihat hasil tersebut dan membuat keputusan lagi. Ini berulang sehingga model tidak lagi mempunyai perkara untuk dilakukan dan menghasilkan maklum balas akhir.

Gelung itu adalah konsep utama ejen, dan ia adalah gelung yang sama sama ada ejen itu berada dalam aplikasi sembang atau terminal. Untuk cara alatan disambungkan ke gelung tersebut secara standard, menyambungkan alatan melalui Model Context Protocol adalah bacaan seterusnya yang baik, dan untuk bahagian model, menjalankan model itu sendiri pada perkakasan anda melengkapkan bahagian yang lain.

Set alatan adalah intinya, dan bahayanya

Alatan adalah perkara yang menjadikan OpenClaw berkuasa. Alatan yang menjalankan arahan shell, alatan yang mengawal pelayar, alatan yang membaca dan menulis fail. Berikan gelung di atas akses kepada alatan tersebut, dan ia boleh melakukan hampir semua yang anda boleh lakukan pada papan kekunci. Capaian itu adalah keseluruhan produk, dan ia juga merupakan keseluruhan risiko.

Ejen yang boleh menjalankan sebarang arahan, bertindak berdasarkan arahan yang diterima dari aplikasi sembang, mempunyai permukaan serangan yang besar. Arahan yang salah, serangan suntikan-prompt yang tersembunyi dalam halaman web yang dilawati oleh alatan pelayar, atau pepijat seperti kelemahan Mac 2026 boleh menukar "baca kalendar saya" kepada "padam fail saya." Jadi, had bukanlah pilihan tambahan. Jalankan ejen sebagai pengguna tanpa keistimewaan (unprivileged user) yang khusus tanpa sudo, supaya pencerobohan tidak boleh meningkat ke tahap tinggi. Hadkan alatan berbahaya di sebalik langkah kelulusan supaya ejen meminta kebenaran sebelum melakukan sesuatu yang memusnahkan. Gunakan sandbox untuk pelaksanaan alatan supaya arahan yang tidak terkawal dapat dikurangkan impaknya. Asingkan kunci API model supaya kebocoran tidak menyerahkan akaun anda kepada penyerang.

Sebelum anda mendedahkan apa-apa yang menjalankan arahan shell, fahami asasnya dengan teliti. Jana senarai semak untuk peranti anda sendiri di sini, kemudian ikuti dari atas ke bawah:

ToolVPS hardening checklist

Bahagian pengguna tanpa keistimewaan dibincangkan secara mendalam dalam menjalankan perkhidmatan sebagai pengguna tanpa keistimewaan, dan panduan lengkap tetapan selamat untuk projek sebenar adalah dalam menjalankan OpenClaw dengan selamat pada VPS.

Memori sebagai fail biasa

Kebanyakan orang menjangkakan memori ejen disimpan dalam pangkalan data. OpenClaw tidak begitu. Ia menyimpan memori sebagai fail Markdown biasa pada cakera, dan pilihan itu sangat berbaloi untuk ditiru.

Fail adalah ringkas. Tiada skema untuk dipindahkan, tiada perkhidmatan untuk dikekalkan, dan tiada bahasa pertanyaan untuk dipelajari. Ia boleh diperiksa: anda boleh membuka folder dan membaca dengan tepat apa yang ejen fahami tentang anda, membetulkan nota yang salah dengan menyunting fail, atau memadam memori dengan membuang fail tersebut. Dan ia mudah dibawa, kerana memindahkan ejen ke pelayan baru hanyalah melibatkan penyalinan direktori. Untuk ejen peribadi pengguna tunggal, satu folder fail teks sudah mencukupi, dan ia mengekalkan keseluruhan sistem supaya mudah difahami.

Kemahiran: cara mudah alih untuk menambah keupayaan

Selain alatan terbina dalam, OpenClaw menggunakan format kemahiran yang mudah alih supaya komuniti boleh meluaskan keupayaannya tanpa mengubah terasnya. Kemahiran adalah satu bundle arahan yang lengkap dan, kadangkala, kod yang mengajar ejen tugasan baru. Ejen memuatkan kemahiran apabila tugasan memerlukannya.

Nilai format seperti ini adalah keupayaan tersebut boleh dikongsi. Seseorang menulis kemahiran untuk tugas khusus, menerbitkannya, dan orang lain boleh menggunakannya. Jika anda membina ejen sendiri, menetapkan format sambungan yang kecil dan jelas pada peringkat awal akan mengelakkan anda daripada perlu menulis kod bagi setiap keupayaan ke dalam teras pada masa hadapan.

Bawa model anda sendiri

OpenClaw adalah agnostik model. Ia tidak menyertakan model bahasa sendiri. Sebaliknya, ia menyambung ke model yang anda pilih, sama ada API hos atau model yang anda jalankan sendiri.

Perbezaan itu penting untuk kos, privasi, dan kawalan. API hos memberikan anda model terkuat tanpa perlu mengurus perkakasan, dengan harga per-token dan dengan prompt anda keluar dari pelayan anda. Model hos-sendiri, yang disajikan dengan sesuatu seperti Ollama, mengekalkan setiap mesej pada peranti anda sendiri dan hanya menelan kos perkakasan dan kuasa, dengan harga menjalankan model yang lebih kecil atau lebih perlahan. Ramai orang mencampurkan kedua-duanya. Jika anda ingin mengekalkan ejen sepenuhnya peribadi, menghoskan sendiri model pada VPS anda adalah bahagian yang menutup jurang terakhir itu, dan Hermes Agent adalah ejen hos-sendiri lain yang berbaloi untuk dibandingkan.

Patutkah anda membina satu?

Anda boleh membina semua ini. Komponennya tidak asing: sebuah daemon, beberapa penyambung sembang, gelung model-dan-alatan, satu folder Markdown, dan format plugin. Memahaminya adalah sangat berguna, kerana ia menjelaskan setiap ejen yang akan anda gunakan dan memberitahu anda dengan tepat di mana bahaya berada.

Tetapi bagi kebanyakan orang, jawapan jujurnya adalah jalankan produk sebenar dan perkukuhkannya daripada menciptanya semula dari awal. OpenClaw sudah menyelesaikan masalah penyambung, gelung, dan format kemahiran, serta telah melalui penelitian keselamatan yang sebenar. Usaha anda lebih baik ditumpukan pada bahagian yang benar-benar milik anda untuk diselesaikan, iaitu tetapan dan pengukuhan pada pelayan anda sendiri. Bina satu yang kecil untuk belajar. Jalankan dan kunci yang sebenar untuk digunakan.

Asas umum terdapat dalam membina ejen AI anda sendiri pada VPS, dan membina ejen dengan Claude menunjukkan idea yang sama dengan model khusus sebagai otak.

FAQ

Adakah sukar untuk membina ejen seperti OpenClaw?

Komponen individunya tidak sukar. Proses gateway, penyambung sembang, gelung model-dan-alatan, dan folder fail adalah mudah secara berasingan. Bahagian yang sukar adalah melakukannya dengan selamat. Ejen yang menjalankan arahan shell daripada mesej sembang adalah permukaan keselamatan yang serius, dan memastikan tetapan sandbox, keizinan, dan pengguna tanpa keistimewaan adalah betul memerlukan lebih banyak kerja daripada menyambungkan ciri-ciri tersebut.

Mengapa OpenClaw menyimpan memori sebagai fail Markdown dan bukannya pangkalan data?

Kerana untuk ejen peribadi pengguna tunggal, fail sudah mencukupi dan jauh lebih ringkas. Tiada perkhidmatan pangkalan data untuk dijalankan, memori mudah dibaca dan dibetulkan secara manual, dan memindahkan ejen ke pelayan lain hanyalah dengan menyalin direktori. Pangkalan data hanya diperlukan untuk skala yang lebih besar, bukan di sini.

Apakah bahagian yang paling berbahaya bagi ejen AI peribadi?

Alatan yang membolehkannya bertindak: menjalankan arahan shell, mengawal pelayar, dan menulis fail. Itulah sebab untuk membinanya dan sebab ia boleh memudaratkan anda. Peristiwa keselamatan OpenClaw pada Mac 2026, iaitu sembilan isu dalam empat hari termasuk satu isu kritikal gred 9.9, adalah hujah paling jelas untuk mengendalikan lapisan alatan dengan berhati-hati: jalankan sebagai pengguna tanpa keistimewaan, hadkan tindakan memusnahkan, dan gunakan sandbox untuk pelaksanaan.

Adakah saya memerlukan model bahasa sendiri untuk membina satu?

Tidak. Ejen seperti OpenClaw adalah agnostik model, jadi anda boleh menyambung model yang anda pilih. Ia boleh jadi API hos untuk model terkuat, atau model yang anda jalankan sendiri untuk privasi penuh. Hos-sendiri dengan Ollama mengekalkan setiap mesej pada pelayan anda sendiri dengan kos menjalankan model yang lebih kecil.