Agent 平台现状与迁移调研工作文档
本文迁移自 知识星球原文,保留原始发布日期;作者统一署名 determine。
项目:Hermes / OpenClaw 平台重构与三业务 Agent 配置迁移
负责人:determine
建立时间:2026-09-07
本周目标:在 2026-09-11 前形成有依据的初步推荐、架构草图、迁移计划和验证清单。
文档状态:初稿;除“已确认事实”外,内容均需材料或实测支持。
0. 调研原则与范围
0.1 当前决策问题
- 现有 OpenClaw 的安全性和架构问题,究竟来自:
- 平台本身的设计限制;
- 使用版本或部署方式;
- 插件、工具接入或自定义代码;
- 凭据、网络、主机等部署配置;
- Agent 间权限、数据隔离等业务设计。
- 在明确问题根因后,判断应当:
- 继续使用 OpenClaw 并进行架构调整和安全加固;还是
- 迁移到 Hermes;还是
- 仅在关键能力无法满足时补充第三方候选。
- 在不降低现有能力的前提下,迁移三个业务的 Agent 配置、memory、identity 和 cron job,并确保权限隔离、可审计、可回退。
0.2 当前调研边界
首轮仅比较以下两个方向:
- 方向 A:OpenClaw 加固与重构:保留现有平台和 Agent 资产,围绕隔离、凭据、工具权限、执行沙箱、可观测性和任务调度进行改造。
- 方向 B:Hermes 方案:先确认黄老师所指的具体 Hermes 项目、版本和部署形态,再核查其架构、安全能力、配置模型、迁移接口和运维能力。
只有 A、B 均无法满足关键需求时,才增加其他候选,避免无依据地扩大调研范围。
0.3 证据分级
A已确认配置、版本信息、官方文档、实际运行结果、脱敏日志B有待核实依据维护人描述、代码阅读、Issue/变更记录C假设尚无材料支持,只能作为验证计划,不能写成结论
1. 已确认的事实
本节只记录目前由沟通内容直接确认的事项;拿到材料后补充证据位置。
F-001目前已有 OpenClaw,技术开发业务正在使用。黄铭磊 2026-09-06 微信/即时通信已确认,待补版本和部署证据F-002目前认为 OpenClaw 在安全性和架构合理性上存在较大问题。黄铭磊 2026-09-06 微信/即时通信已确认问题表述,具体问题未确认F-003主要工作是 Agent 的开发、部署,以及重新搭建 Hermes/OpenClaw 平台。黄铭磊 2026-09-06 微信/即时通信已确认F-004需要为知识产权、技术管理、技术开发三个业务分别配置 Agent。黄铭磊 2026-09-06 微信/即时通信已确认F-005目标是评估合适平台,并导入现有 Agent 的 memory、identity、cron job 等信息。黄铭磊 2026-09-06 微信/即时通信已确认目标;迁移格式未知F-006本周五(9/11)前承诺交付调研结论和初步方案框架。与黄铭磊的回复及工作安排已确认
1.1 当前明确的未知项
- “Hermes”具体对应哪个开源项目、内部项目或产品?官方仓库/文档是什么?
- OpenClaw 的仓库、版本、运行方式、部署环境和维护人是谁?
- 安全问题的具体表现、复现条件、影响范围和现有缓解措施是什么?
- 三个业务的 Agent 数量、任务、用户、数据源和工具清单是什么?
- memory 的存储格式/位置、identity 的加载方式、cron job 的调度器和依赖是什么?
- 是否允许联网、数据能否外发、模型接口如何访问、可用服务器和权限边界是什么?
2. 待确认问题与材料清单
2.1 维护与部署现状
Q-001OpenClaw 仓库地址、分支、提交号和版本是什么?仓库、git describe/commit、release noteOpenClaw 维护人P0待确认Q-002部署在哪里,采用 Docker、虚拟机、裸机还是 Kubernetes?部署清单、Compose/Helm/脚本(脱敏)OpenClaw 维护人P0待确认Q-003哪些组件长期运行,谁有管理员权限?组件拓扑、账号/角色清单维护人/运维P0待确认Q-004Hermes 指的是哪个项目?目标版本和部署方式是什么?官方仓库/文档链接、版本号黄老师/维护人P0待确认
2.2 安全与架构问题
Q-005是否存在跨业务知识、memory 或会话泄露?使用三个测试租户/Agent 的隔离测试非授权 Agent 无法检索或读取他域数据待确认Q-006工具和命令执行是否缺少 allowlist、参数校验或沙箱?Tool schema、权限配置、脱敏轨迹高风险操作默认拒绝,执行可审计待确认Q-007模型、插件、MCP/外部服务凭据如何保存和传递?Secret 配置、环境变量、调用链凭据不进入 prompt、日志和 memory待确认Q-008Agent 是否可访问不必要的文件、网络、数据库或主机能力?运行时权限、网络策略、挂载目录遵循最小权限,按业务隔离待确认Q-009任务失败、重试或重复调度会造成什么影响?cron 清单、执行记录、幂等设计可暂停、可重试、可追踪且不会重复产生副作用待确认Q-010是否能完整追踪用户、Agent、工具、模型和输出?日志/trace 样例及保留策略能定位一次执行的完整链路待确认
2.3 迁移资产
A-001Agent 配置名称、业务归属、模型、system prompt、工具、依赖删除密钥、内部地址、个人信息和敏感正文待收集A-002memory类型、存储位置、schema、写入规则、检索规则、规模仅提供结构和最小样本,内容脱敏待收集A-003identity身份定义、约束、加载顺序、优先级、覆盖规则删除真实身份和敏感业务信息待收集A-004cron job表达式、时区、输入、工具、输出、通知、依赖、重试删除 token、地址和敏感载荷待收集A-005工具/插件名称、输入输出 schema、权限、网络/文件范围删除凭据和私有实现细节待收集
3. 候选方案与依据
当前不把推测写成能力结论。待确认 Hermes 项目后,补充官方文档、版本、实测结果和限制。
3.1 方向 A:OpenClaw 加固与架构调整
待核查能力项:
- 是否支持按业务/租户/Agent 隔离配置、memory、知识库、会话和凭据;
- 工具权限是否支持 allowlist、参数校验、审批、人机确认和执行沙箱;
- 模型和外部工具调用是否可统一经过网关,是否支持超时、限流、重试和审计;
- identity、memory、cron job 的配置是否可版本化、导出、导入和回滚;
- 是否有完整执行轨迹、失败原因、成本、延迟和告警;
- 当前问题能否通过升级版本、拆分服务、隔离运行时或修正部署配置解决。
初步加固基线(尚未证明现有平台支持):
text
复制
主要风险:如果隔离、执行沙箱或配置迁移能力是平台级缺失,继续加固可能形成大量定制代码和长期维护负担。
官方依据:待维护人提供 OpenClaw 仓库和版本后填写。
当前结论:不能仅凭“存在安全和架构问题”判定必须替换平台。
3.2 方向 B:Hermes
首先必须确认:项目全名、官方仓库/官网、维护主体、目标版本、部署模式,以及这里的 Hermes 是否为内部平台。
待核查能力项:
- Agent 配置、identity、memory、cron job 的数据模型和导入方式;
- 多业务/多租户隔离,以及知识、会话和凭据的访问控制;
- 工具执行的沙箱、审批、网络/文件系统权限和高风险操作保护;
- API、插件/MCP 兼容性、模型供应商适配和现有 OpenClaw 能力覆盖率;
- 任务调度的时区、幂等、重试、暂停、补偿、通知和迁移切换机制;
- 部署、备份、升级、审计、监控、故障恢复和社区/商业支持。
官方依据:待确认 Hermes 项目后补充链接、版本号和文档章节。
当前结论:尚未具备推荐 Hermes 的证据;必须先完成项目身份确认和最小验证。
3.3 初版评估矩阵
评分建议:0=不具备,1=需大量定制,2=基本可用,3=成熟可用;所有评分必须填写证据。
业务与数据隔离20%待评估待评估工具执行安全与沙箱20%待评估待评估凭据管理与最小权限15%待评估待评估memory/identity/cron 迁移能力15%待评估待评估可观测性与审计10%待评估待评估运维、备份与回滚10%待评估待评估现有能力兼容与迁移成本10%待评估待评估加权总分100%待计算待计算
硬性淘汰条件:无法实现业务数据隔离、无法限制高风险工具、凭据进入日志/Prompt、无法审计关键操作,或无法可靠暂停与回滚定时任务。
4. 验证记录
每次实验填写一条;没有环境时明确标注“未实测”。
V-0012026-09-07确认 Hermes 项目身份未知待向黄老师/维护人确认未开始—获取官方链接和版本V-0022026-09-07盘点 OpenClaw 部署未知待获取仓库和部署材料未开始—需要脱敏配置、拓扑和日志V-0032026-09-09验证跨业务数据隔离待定用三个业务的最小脱敏数据互相检索未开始—需要测试账号和样例数据V-0042026-09-09验证 memory/identity 行为一致性待定导出、导入后对比检索结果和约束行为未开始—需要现有资产和验收问题集V-0052026-09-09验证 cron 不重复执行待定停旧任务、导入新任务、执行一次并检查日志未开始—需要可暂停窗口和幂等检查
4.1 最小代表性验证
优先选择一个业务、一个有代表性的任务,覆盖:
- 一次需要读取业务知识的问答或分析任务;
- 一个带工具调用的任务,包含明确的拒绝用例;
- 一条 cron job,验证时区、输入、输出、通知、重试和重复执行;
- 一组迁移前后对比样例,验证 memory 检索和 identity 约束;
- 一次越权测试:业务 A 的 Agent 尝试访问业务 B 的知识、memory、工具和凭据。
5. 今日行动清单(9/7)
- 请黄老师对接 OpenClaw 维护同事。
- 确认 Hermes 的具体项目、官方资料和目标版本。
- 获取 OpenClaw 仓库、版本、部署方式、运行环境和维护人。
- 获取脱敏 Agent 配置、memory、identity、cron job 和工具样例。
- 获取至少两个具体安全/架构问题及脱敏日志或复现步骤。
- 确认三个业务各自的代表性任务、用户、数据源和工具。
- 确认服务器、模型接口、联网限制、数据外发限制、预算和权限。
- 将所有材料链接、版本号和结论补回本文档,不直接覆盖原始证据。
5.1 对接消息模板
黄老师,我今天先梳理现有平台和迁移范围。麻烦您帮忙对接一下目前 OpenClaw 的维护同事,我想了解部署版本和方式、目前最突出的安全与架构问题,以及现有 Agent 的脱敏配置和 memory、identity、cron job 样例。
另外想确认一下,您提到的 Hermes 对应哪个项目,以及三个业务中哪个适合优先试点。我先形成现状清单和评估标准,周三同步一次进展,周五给您初步方案。
6. 周五方案交付目录
- 业务目标与环境约束;
- OpenClaw 现状、已确认问题与根因判断;
- OpenClaw 加固方案与 Hermes 方案对比、证据和限制;
- 三业务 Agent 的配置、数据、工具和权限架构;
- memory、identity、cron job 的迁移、验收和回退步骤;
- 下一阶段实施安排、资源需求、风险和待确认事项。
7. 变更记录
2026-09-07建立调研框架,区分事实、待确认问题、候选方案和验证记录;暂不对 OpenClaw/Hermes 做无证据结论。
评论与交流
评论管理 ↗