v0.6.0 — macOS Apple Silicon

把 AI Agent 接进真实系统
安全可控地

SafeClaw 是面向企业和高级用户的安全型 AI 助理网关平台。
Rust 构建,单一二进制,多层安全架构,多助手协同。

🪟 Windows 即将推出 🐧 Linux 即将推出
~15MB
单二进制
Rust
系统级安全
28+
内置技能
SafeClaw Logo

安全不是 prompt 的事
运行时的事

传统 AI 工具仅靠 prompt 约束安全行为——这既脆弱又不可靠。SafeClaw 通过运行时 + prompt 双重保障,在代码层面强制执行安全策略。

每条消息都经过入站/出站双向安全管线检测:Prompt 注入防护、PII 脱敏、凭证泄露扫描、危险操作确认——全部在 Rust 运行时中完成,不依赖模型"自觉"。

🔐
认证验证Bearer Token / API Key / 配对码
🛡
Prompt 注入检测PromptGuard 实时拦截
👤
PII 扫描个人隐私信息入站清洗
🤖
Agent 运行时Prompt + 工具 + 记忆
🔍
泄露检测API Key / 密码 / Token 扫描
危险操作确认高风险动作需二次审批

不只是聊天,是完整的 Agent 平台

从安全管控到工具执行,从记忆知识到多助手协同,一站式覆盖

🛡

多层消息安全模型

独创多层消息分离架构,敏感信息与 AI 模型彻底解耦,从根本上杜绝凭证泄露与隐私污染。

🤖

多助手协同

每个助手拥有独立人格、记忆、工作区。支持 Agent2Agent 协作与子 Agent 并行执行。

🧠

记忆与知识库 RAG

三层记忆架构 + 内置完整 RAG 管线。本地向量嵌入,混合搜索,自动捕获与召回。

📡

多通道接入

CLI / HTTP / SSE / WebSocket / Web 控制台 / 飞书 / Telegram / Discord / WhatsApp,一套系统多个入口。

主动智能

HEARTBEAT 周期巡检、Cron 定时任务、异常主动通知。不再只是“问一句答一句”。

🔧

丰富工具生态

Shell / 文件 / Git / 浏览器自动化 / Canvas / 图像理解 / 网页搜索 / HTTP 请求,全面的执行能力。

📦

技能系统

兼容 OpenClaw SKILL.md 标准。28+ 内置技能,ClawHub 社区仓库搜索安装,渐进式按需加载。

🖥

Web 控制台 + 桌面 GUI

内置 Web Dashboard:聊天、仪表盘、助手管理、自动化、安全审计。macOS 系统托盘。

🦀

Rust 单二进制

~15MB 编译产物,毫秒级启动,零 GC,可部署到服务器、桌面、NAS、树莓派、车载系统。

可视化管理,一目了然

内置 Web 控制台覆盖日常所有管理场景

localhost:18790 — Dashboard
Dashboard

Dashboard 仪表盘

系统状态 · 审计摘要 · 助手心跳 · 健康告警
localhost:18790 — Chat
Chat

智能对话

流式聊天 · 助手切换 · 附件 · 危险操作审批
localhost:18790 — Memory
Memory

记忆管理

记忆条目 · 搜索 · 删除 · Embedding 配置 · 索引重建
localhost:18790 — Security
Security

安全中心

E-Stop 紧急停止 · 审计事件 · 用户身份 · 危险操作审批

SafeClaw vs OpenClaw

同为 AI Agent 框架,设计哲学截然不同

维度SafeClawOpenClaw
核心理念安全优先,可控边界功能丰富,快速上手
技术路线Rust 系统级编程TypeScript 应用级编程
部署形态单二进制 ~15MB,零依赖npm 生态,数百 MB node_modules
多层消息安全隔离
入站/出站安全管线
Prompt 注入检测 PromptGuard
凭证泄露检测 LeakDetector
沙箱执行 Firejail / Docker
紧急停止 (E-Stop)
API Key 加密存储 ChaCha20 明文/环境变量
内置 RAG 知识库 完整管线
本地向量嵌入 零 API 调用 需外部 API
Web 控制台 内置 Dashboard
桌面 GUI 系统托盘
SKILL.md 技能兼容
通道数量6 个(含飞书/Telegram/Discord 等)20+ 通道
社区生态早期阶段32 万+ Stars

安全架构,不止于 Prompt

运行时强制执行的安全边界,而非仅靠模型"自觉"

消息隔离
多层消息安全模型,敏感信息与 AI 模型彻底解耦,从架构层面杜绝泄露风险
+
双向管线
入站管线拦截注入攻击与隐私信息,出站管线阻止凭证泄露与危险操作
+
沙箱隔离
工具执行在 Firejail / Docker 沙箱中运行,工作区与路径严格限制
+
审计与应急
全链路审计日志 + E-Stop 紧急停止,每次交互全程可追踪
运行时 + Prompt 双重保障 — 安全不依赖单一机制

硬核技术规格

~15MB
单二进制大小
vs OpenClaw 数百 MB node_modules
0 GC
Rust 零垃圾回收
编译期内存安全保证
75%
向量存储节省
int8 量化 · 本地嵌入
ms
毫秒级启动
原生二进制 · 无运行时开销

适用场景

🏢

企业 AI 网关

统一管理多个 AI 助手,安全接入内部系统,完整审计合规,RBAC 信任分级。

💻

开发者工具

编程助手、代码审查、自动化测试、知识库问答,本地部署数据不离开设备。

🤖

边缘 / 车载 / IoT

Rust 单二进制适合资源受限环境,交叉编译支持 ARM/x86,零外部依赖。

开始使用 SafeClaw

下载 macOS 版,双击安装,几分钟内启动你的安全 AI 网关。