IronClaw 折腾日记 - 接入飞书

IronClaw 已经在本地迷你主机上运行一段时间了,之前主要是把 IronClaw 接入到本地或者云端免费的 LLM,通过处理日常琐碎事务来感受各种 LLM 的能力——所有对话都是通过 IronClaw 自带的管理面板完成的。出于安全考虑,我一直没有接入像飞书、Telegram 这样的 IM 即时通讯软件,因为这得将本地服务通过 tunnel 暴露在公网上。 如果你不了解 IronClaw,可以参考我之前写的文章 钢铁版 OpenClaw - IronClaw 安全机制解析。简单地说 IronClaw 就是安全版的 OpenClaw,或者说是安全版的 AI 小助手。 目前 IronClaw 支持两种方式接入 IM:轮询方式和 tunnel 方式。 前者不需要将本地服务暴露在公网上:由 IronClaw 周期性地向 IM 服务器发起请求,一次性拉取所有 DM 私信然后本地处理。这样做实时性很差,因为你通过 IM 发出的消息,不能立即到达 IronClaw,而是需要等待 IronClaw 下一次轮询。如果为了提高实时性,把周期设置的很短,又可能触发服务限速,并且大部分时间你不会跟这个 AI 小助手聊天,因此大部分的轮询都是没必要的。 最理想的接入方式是后者,即通过 tunnel 的方式。 这段时间,我想让自己的 AI 小助手变得方便些,比如人不在电脑前面的时候,让 IronClaw 帮忙查信息,这就不得不考虑接入 IM 了。 以下是将飞书接入 IronClaw 的过程。 1. 创建飞书应用 访问 飞书开放平台,登录后点击“开发者后台” -> “创建企业自建应用” 填写应用名称、描述,选择图标,点击“创建” 创建应用后在左侧菜单点击“添加应用能力” -> 找到“机器人” -> 点击“添加” ...

April 8, 2026 · 4 min · Carl Cui

把 OpenClaw 塞进笼子:NVIDIA NemoClaw 架构解析

“NVIDIA 皮衣教主” 黄仁勋 在 2026 年 GTC 大会上宣布了项目 NemoClaw,该项目在 Github 开源,目前有 2.2K fork,18.3 stars。NemoClaw 也是带 Claw 的,这个项目和“巨星” OpenClaw 有什么关系,是远房亲戚还是碰瓷的?接下来,我们一起了解这个项目。 1. 和 OpenClaw 的关系 OpenClaw 被黄仁勋称赞为“人类历史上最受欢迎的开源项目”,不过其安全问题常被人诟病: Meta 禁止员工在公司设备上运行它 漏洞 CVE-2026–25253,CVSS 8.8 允许通过恶意网页执行远程代码 攻击者会通过在文档或者邮件中嵌入命令诱导 agent 遵循外部指令 由 NVIDIA 与 OpenClaw 创始人 Peter Steinberger 合作开发的 NemoClaw,它的出现不是为了取代 OpenClaw,而是打算解决 OpenClaw 的痛点问题,尝试将 OpenClaw 转变为一款安全、适于企业的 AI agent,即提供一个安全、可信且易于部署的运行时环境来运行 OpenClaw。 NemoClaw 的核心价值在于安全隔离和运维便利性。 截至目前,2026 年 4 月初, NemoClaw 还处在 Alpha 阶段,尚未达到生产环境就绪状态。 2. NemoClaw 安装 安装 NemoClaw 需要满足下面这些软件依赖: Linux - NemoClaw 依赖于 Linux 内核提供的安全特性 Container runtime - NemoClaw 提供基于容器的运行时隔离环境 OpenShell - 另一个由 NVIDIA 发起的开源项目,提供底层的沙箱隔离能力 满足依赖后,执行下面的命令即可安装 NemoClaw,简单直接: ...

April 4, 2026 · 3 min · Carl Cui

IronClaw 折腾日记 - 接入智谱 AI 国内版大模型

之前写过一篇名为 IronClaw 安全机制解析 的文章,简单介绍了 IronClaw 的安全机制。当时 IronClaw 还处在 v0.18.0 版本,在它支持的 LLM 列表里只有 DeepSeek 一家是国内的(见下图)。写这篇文章的时候,IronClaw 来到了 v0.21.0 版本。 分析项目提交历史,从 0.18.0 到 0.21.0,IronClaw 这 4 个版本是在 9 天内陆续发布的,项目处在一个加速迭代的过程中。 除了持续的安全加固,IronClaw 扩展性也在增强,其中 v0.19.0 版本新增了两家 LLM 提供商,Z.AI 和 MiniMax,这两家都来自国内。因为看到 IronClaw 支持了 Z.AI,加上智谱会给国内新注册用户赠送资源包,本着免费至上的精神,抱着白嫖的态度,我开始了折腾,目标是搞一个接入 GLM 模型的 AI 助手,辅助处理一些琐碎杂务。 然后就开始一路踩坑,一直忙到凌晨才柳暗花明。这篇文章记录一下主要过程,略去了走过的一些弯路。 1. 我以为很简单,直接就能搞定 IronClaw 在 v0.19.0 支持的 Z.AI 是智谱 AI 国际版本的 API,要在 https://z.ai/manage-apikey/apikey-list 申请 API Key。 智谱 AI 国际版本网站打开就是“暗系装修风格”,直到现在我也没找到切换开关,基本可以确定网站只有一种风格。网站整体 UI 设计(下图),给我感觉就是两个字:简陋。或者说简约,😓。注册之后没有找到赠送的资源包,最低档套餐需要付费。收费加简陋,我一度以为自己进到了“钓鱼网站”。在用 AI 可以很轻易生成现代站点的今天,不敢相信这是一家 LLM 模型公司的站点。 小心谨慎地申请好 API Key,本地编译 IronClaw,配置智谱 AI 国际版本的 API,然后运行 IronClaw,最后通过 IronClaw 自带的 Gateway 页面对话,一切顺利。 ...

March 26, 2026 · 2 min · Carl Cui