zeptoclaw
6MB极简Rust二进制,18家LLM提供商+6种沙箱隔离,本地AI助手完整解决方案
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
6MB极简Rust二进制,18家LLM提供商+6种沙箱隔离,本地AI助手完整解决方案
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
「有没有一种AI助手,既能像人一样调用工具、记忆对话,又不用折腾几GB的Docker镜像、不会在低配VPS上卡成PPT?」这是所有尝试自建AI助手的人都会问的问题。ZeptoClaw 给出了答案——一个 6MB 的单文件 Rust 二进制,启动只需 50ms,内存占用约 6MB,就能跑起完整的个人AI助手,支持18家大模型提供商、10个聊天渠道、33个内置工具,还自带6种沙箱隔离和提示注入检测。
图1:ZeptoClaw 作者 @qhkm 在 GitHub 的个人头像
ZeptoClaw 不是凭空出现的。它的作者研究了四代前辈 AI 助手框架,从中各取精华:
ZeptoClaw 的架构围绕六大核心模块展开:
| 模块 | 说明 |
|---|---|
| Agent(代理循环) | 带 budget/token 控制的中断循环,含 middleware 链:缓存、压缩、上下文构建、反馈、注入扫描、内存注入、指标、提供商解析、会话管理 |
| Tools(工具) | 33个内置工具 + 插件扩展,含 web_fetch(网页抓取)、shell(命令执行)、longterm_memory(持久记忆)等 |
| Memory(记忆) | 短/长期记忆系统,支持对话历史持久化 |
| Channels(渠道) | 10+ 内置聊天集成:Telegram、Discord、Slack、WhatsApp、Webhook 等 |
| Providers(提供商) | 18家LLM提供商:OpenAI、Anthropic Claude、Google Gemini、本地Ollama等 |
| Runtime/Safety(运行时/安全) | 6种沙箱隔离技术(Docker、Apple Container、Landlock、Firejail、Bubblewrap、native)+ 提示注入检测 |
| 使用示例直观展示了典型场景: |
$ zeptoclaw agent --stream -m "Analyze our API for security issues"
🤖 ZeptoClaw — Streaming analysis...
[web_fetch] Fetching API docs...
[shell] Running integration tests...
[longterm_memory] Storing findings...
→ Found 12 endpoints, 3 missing auth headers, 1 open redirect
→ Saved findings to long-term memory under "api-audit"
✓ Analysis complete in 4.2s
可以看到工具调用过程被完整流式输出,每个工具执行都有清晰标注,最终结果存入长期记忆。
作者在 README 里坦承了一个被 OpenClaw 生态验证过的严峻现实:2026年,OpenClaw 生态出现了 CVE-2026-25253(跨站 WebSocket 劫持到 RCE,CVSS 8.8)、ClawHavoc 事件(341个恶意技能、9000+被入侵安装)、以及 42000个暴露实例存在 auth bypass。ZeptoClaw 的所有安全层默认开启,不需要记任何flag:
rm -rf、权限提升核心依赖揭示了架构选择:
ZeptoClaw 提供完整的容器化部署方案:
rust:1.95-slim-trixie 编译,Stage 2 用 debian:trixie-slim 精简运行时镜像,最终二进制 ~4MB,容器 RSS ~6MBbrew install qhkm/tap/zeptoclawzeptoclaw panel)需要编译时启用 --features panel,技术栈为 React + Vite + Tailwind CSS + Recharts(仪表盘可视化)。对于已有 OpenClaw 配置的用户,项目提供了 zeptoclaw migrate 一键迁移:自动检测 ~/.openclaw、~/.clawdbot、~/.moldbot 路径,转换 API 密钥、模型设置、渠道配置,复制技能到 ~/.zeptoclaw/skills/,备份现有配置,验证迁移后配置并报告问题。支持 JSON 和 JSON5 配置文件。
尽管设计优雅,ZeptoClaw 仍面临一些挑战:
ZeptoClaw 代表了一个明确的趋势:从「全能大框架」转向「极简核心 + 按需扩展」。在树莓派级别的硬件($10/月 VPS)上跑完整的 AI 助手,带工具调用、记忆持久化、多渠道集成,是此前不可能的事情。它的安全设计尤为值得关注——在 AI Agent 攻击面急剧扩张的背景下,内置多层防护而非事后补救,是负责任的工程选择。截至目前,GitHub 星标 641+,持续活跃开发(v0.9.2),是一个值得持续关注的开源项目。