Skip to main content
在一個閘道程序中執行多個彼此_隔離_的代理程式,每個代理程式都有自己的工作區、狀態目錄(agentDir)及由 SQLite 支援的工作階段歷程,並可搭配多個頻道帳號(例如兩個 WhatsApp 號碼)。傳入訊息會透過繫結路由至正確的代理程式。 代理程式是每個角色的完整範圍:工作區檔案、驗證設定檔、模型登錄與工作階段儲存區。繫結會將頻道帳號(Slack 工作區、WhatsApp 號碼等)對應至其中一個代理程式。

什麼是一個代理程式

每個代理程式都有自己的:
  • 工作區:檔案、AGENTS.md/SOUL.md/USER.md、本機筆記、角色規則。
  • 狀態目錄agentDir):驗證設定檔、模型登錄、個別代理程式的設定。
  • 工作階段儲存區~/.openclaw/agents/<agentId>/agent/openclaw-agent.sqlite 中的聊天記錄與路由狀態。
驗證設定檔以代理程式為單位,讀取自:
sessions_history 是更安全的跨工作階段回憶路徑:它會傳回有範圍限制且經過遮蔽的檢視,而不是原始逐字稿傾印。它會移除思考區塊簽章、工具結果承載資料的詳細資訊、<relevant-memories> 輔助結構、工具呼叫 XML 標籤(<tool_call><function_call> 及其複數/降級形式)與 MiniMax 工具呼叫 XML,接著截斷內容並依位元組大小限制輸出。
切勿在代理程式之間重複使用 agentDir,否則會造成驗證/工作階段狀態衝突。當次要代理程式的本機 OAuth 認證資訊已過期或重新整理失敗時,OpenClaw 會讀取預設/主要代理程式中具有相同設定檔 ID 的認證資訊,並採用較新的權杖,而不會將重新整理權杖複製到次要代理程式的儲存區。若要使用完全獨立的 OAuth 帳號,請從該代理程式登入。若要手動複製認證資訊,請僅複製可攜式靜態 api_keytoken 設定檔;OAuth 重新整理資料預設不可攜(copyToAgents 可明確選擇讓設定檔採用此行為)。
Skills 會從每個代理程式工作區及 ~/.openclaw/skills 等共用根目錄載入,再依代理程式的有效 Skill 允許清單篩選。使用 agents.defaults.skills 設定共用基準,使用 agents.entries.*.skills 設定個別代理程式的替代項目(明確指定的項目會取代預設值,而不是合併)。請參閱 Skills:個別代理程式與共用Skills:代理程式允許清單 外掛擁有的儲存空間遵循該外掛的設定;新增第二個代理程式 不會自動分割每個全域外掛儲存區。例如,當不同角色不應共用 已編譯的 Wiki 知識時,請設定 個別代理程式的 Memory Wiki 保存庫
工作區注意事項:每個代理程式的工作區是預設 cwd,而不是強制沙箱。相對路徑會在工作區內解析,但除非啟用沙箱,否則絕對路徑可以存取主機上的其他位置。請參閱沙箱機制

路徑

單一代理程式模式(預設)

若未進行任何設定,OpenClaw 會執行一個代理程式:
  • agentId 預設為 main
  • 工作階段使用 agent:main:<mainKey> 作為索引鍵(預設 mainKeymain)。
  • 工作區預設為 ~/.openclaw/workspace(當 OPENCLAW_PROFILE 設為 default 以外的值時,則為 workspace-<profile>)。
  • 狀態預設為 ~/.openclaw/agents/main/agent

代理程式輔助工具

新增一個隔離的代理程式:
旗標:--workspace <dir>--model <id>--agent-dir <dir>--bind <channel[:accountId]>(可重複使用)、--non-interactive(需要 --workspace)。 新增 bindings 以路由傳入訊息(精靈會提供代為執行的選項),然後驗證:

快速開始

1

建立各代理程式工作區

每個代理程式都會取得自己的工作區,其中包含 SOUL.mdAGENTS.md 及選用的 USER.md,並在 ~/.openclaw/agents/<agentId> 下擁有專用的 agentDir 與工作階段儲存區。
2

建立頻道帳號

在偏好的頻道上為每個代理程式建立一個帳號:
  • Discord:每個代理程式使用一個機器人,啟用 Message Content Intent,並複製每個權杖。
  • Telegram:透過 BotFather 為每個代理程式建立一個機器人,並複製每個權杖。
  • WhatsApp:為每個帳號連結各自的電話號碼。
請參閱頻道指南:DiscordTelegramWhatsApp
3

新增代理程式、帳號與繫結

agents.entries 下新增代理程式,在 channels.<channel>.accounts 下新增頻道帳號,並使用 bindings 將其連接(範例如下)。
4

重新啟動並驗證

多個代理程式、多個角色

每個設定的 agentId 都是核心代理程式狀態的獨立角色邊界:
  • 每個頻道使用不同帳號(依 accountId 區分)。
  • 不同個性(個別代理程式的 AGENTS.md/SOUL.md)。
  • 驗證與工作階段彼此分離,只有透過明確功能或外掛設定才會啟用跨代理程式存取。
如此可讓多人共用一個閘道,同時維持核心代理程式狀態彼此分離。

個別代理程式的 Memory Wiki 保存庫

Memory Wiki 預設使用一個全域保存庫。若要讓支援代理程式的 已編譯知識與行銷代理程式分開,請將 plugins.entries.memory-wiki.config.vault.scope 設為 agent
設定的路徑是父目錄。OpenClaw 會附加正規化後的 代理程式 ID,產生 ~/.openclaw/wiki/support~/.openclaw/wiki/marketing 等路徑。設定多個代理程式時,代理程式範圍的命令列介面與閘道操作 需要明確指定代理程式。關於橋接 篩選、移轉與信任邊界的詳細資訊,請參閱 個別代理程式的 Memory Wiki 保存庫

跨代理程式 QMD 記憶搜尋

若要讓某個代理程式搜尋另一個代理程式的 QMD 工作階段逐字稿,請在 agents.entries.*.memory.search.qmd.extraCollections 下新增額外集合。當所有代理程式都應共用相同集合時,請使用 memory.search.qmd.extraCollections
額外集合路徑可由多個代理程式共用,但當路徑位於代理程式工作區外時,其 name 仍需明確指定。工作區內的路徑則維持代理程式範圍,讓每個代理程式保有自己的逐字稿搜尋集合。

一個 WhatsApp 號碼、多人使用(私訊分流)

透過 peer.kind: "direct" 比對傳送者的 E.164(+15551234567),即可在同一個 WhatsApp 帳號上,將不同的 WhatsApp 私訊路由至不同代理程式。回覆仍會從同一個 WhatsApp 號碼傳送,不會有個別代理程式的傳送者身分。
直接聊天預設會合併至代理程式的主要工作階段索引鍵,因此要真正隔離,每個人都需要各自使用一個代理程式。
私訊存取控制(配對/允許清單)是每個 WhatsApp 帳號的全域設定,而非個別代理程式的設定。對於共用群組,請將群組繫結至一個代理程式,或使用廣播群組

路由規則

繫結是確定性的,且以最具體者優先。如需完整的層級順序(完全相符的對等端、父對等端、對等端萬用字元、伺服器+角色、伺服器、團隊、帳號、頻道、預設代理程式),請參閱頻道路由。以下幾項規則值得特別說明:
  • 若同一層級內有多個繫結符合,會以設定順序中的第一個為準。
  • 若一個繫結設定多個比對欄位(例如 peer + guildId),所有指定欄位都必須相符(AND 語意)。
  • 省略 accountId 的繫結只會比對預設帳號,而不是所有帳號。若要設定整個頻道的後援,請使用 accountId: "*";若要指定一個帳號,請使用 accountId: "<name>"。再次新增相同繫結並明確指定帳號 ID,會升級現有的僅頻道繫結,而不是建立重複項目。

多個帳號/電話號碼

支援多個帳號的頻道(例如 WhatsApp)會使用 accountId 識別每次登入。每個 accountId 都會路由至自己的代理程式,因此一部伺服器可以託管多個電話號碼,而不會混用工作階段。 設定 channels.<channel>.defaultAccount,以選擇省略 accountId 時使用的帳號。未設定時,OpenClaw 會優先使用 default(若存在),否則使用第一個已設定的帳號 ID(排序後)。 支援多個帳號的頻道:discordfeishugooglechatimessageirclinemattermostmatrixnextcloud-talknostrsignalslacktelegramwhatsappzalozalouser

概念

  • agentId:一個「大腦」(工作區、各代理程式的驗證、各代理程式的工作階段儲存區)。
  • accountId:一個頻道帳號執行個體(例如 WhatsApp 帳號 personalbiz)。
  • binding:依據 (channel, accountId, peer),以及選用的公會/團隊 ID,將傳入訊息路由至 agentId
  • 直接聊天會歸併至 agent:<agentId>:<mainKey>(各代理程式的「主要」工作階段;請參閱 session.mainKey)。

平台範例

每個 Discord 機器人帳號都對應到唯一的 accountId。請將每個帳號繫結至一個代理程式,並分別維護各機器人的允許清單。
  • 將每個機器人邀請至公會,並啟用 Message Content Intent。
  • 權杖位於 channels.discord.accounts.<id>.token(預設帳號可使用 DISCORD_BOT_TOKEN)。
  • 使用 BotFather 為每個代理程式建立一個機器人,並複製各自的權杖。
  • 權杖位於 channels.telegram.accounts.<id>.botToken(預設帳號可使用 TELEGRAM_BOT_TOKEN)。
  • 若同一個 Telegram 群組中有多個機器人,請邀請每個機器人,並提及應回覆的那一個。
  • 停用每個群組機器人的 BotFather Privacy Mode(/setprivacy -> Disable),然後移除並重新加入機器人,讓 Telegram 套用此設定。
  • 使用 channels.telegram.groups 允許群組,或僅在受信任的群組部署中使用 groupPolicy: "open"
  • 將傳送者使用者 ID 放入 groupAllowFrom。群組與超級群組 ID 應放入 channels.telegram.groups,而非 groupAllowFrom
  • accountId 繫結,讓每個機器人路由至各自的代理程式。
啟動閘道前,請先連結每個帳號:
~/.openclaw/openclaw.json(JSON5):

常見模式

依頻道拆分:將 WhatsApp 路由至快速的日常代理程式,並將 Telegram 路由至 Opus 代理程式。
這些範例使用 accountId: "*",因此日後新增帳號時,繫結仍可繼續運作。若要將單一私訊/群組路由至 Opus,同時讓其餘對話保留在 chat,請為該對話對象新增 match.peer 繫結——對話對象比對永遠優先於整個頻道的規則。

各代理程式的沙箱與工具設定

每個代理程式都可以擁有自己的沙箱與工具限制:
setupCommand 位於 sandbox.docker 下,並會在建立容器時執行一次。當解析後的範圍為 "shared" 時,會忽略各代理程式的 sandbox.docker.* 覆寫。
這可提供:
  • 安全隔離:限制不受信任代理程式可使用的工具。
  • 資源控制:讓特定代理程式使用沙箱,同時讓其他代理程式保留在主機上。
  • 彈性政策:為每個代理程式設定不同權限。
tools.elevated 同時具有全域閘門(tools.elevated.enabled/allowFrom)與各代理程式閘門(agents.entries.*.tools.elevated.enabled/allowFrom)。各代理程式閘門只能進一步限制全域閘門——兩者都必須允許某位傳送者,才能執行提升權限的命令。若要指定群組目標,請使用 agents.entries.*.groupChat.mentionPatterns,讓 @提及能明確對應至預期的代理程式。
如需詳細範例,請參閱多代理程式沙箱與工具

相關內容