自托管服务
cloudflare/moltworker avatar
cloudflare/moltworker

moltworker:把 OpenClaw 个人 AI 助手塞进 Cloudflare 沙箱的试验品

在 Cloudflare Workers 上运行 OpenClaw(以前称为 Moltbot、以前称为 Clawdbot)。

9,955 个 Star1,723 个 ForkTypeScriptApache-2.0

秒懂

它是什么?
moltworker 是 Cloudflare 官方的一个概念验证项目,把开源的 OpenClaw 个人 AI 助手打包进 Cloudflare Sandbox 容器。它解决了自托管 AI 助手需要长期运行服务器的问题,但成本、实验性和安全配置的门槛都很明显。
适合谁用?
moltworker 适合已经拥有 Cloudflare Workers Paid 计划、熟悉 Access 和 wrangler 的开发者,他们愿意为免运维的 AI 助手支付每月约 35 美元,并接受项目随时可能失效。不适合追求稳定生产环境或对成本敏感的个人用户,因为同样的功能自托管在廉价 VPS 上可能更便宜且可控。
能商用吗?
可以。Apache-2.0 是宽松许可证:你可以使用、修改并销售基于它的软件,只需保留版权和许可证声明。
还在维护吗?
在维护。仓库最近一次提交在 130 天前。
用什么语言写的?
主要是 TypeScript(依据 GitHub 的语言统计)。

以上回答依据项目的 GitHub 数据(最近同步于 2026年9月15日)和我们的分析,不构成法律意见。

开源项目深度解析

它解决的是自托管 AI 助手的运维痛点

OpenClaw 是一个个人 AI 助手,网关架构连接 Telegram、Discord、Slack 等多个聊天平台,还带一个网页版 Control UI。通常你要在自己服务器上跑它,这意味着要管进程、更新、备份、宕机。moltworker 把 OpenClaw 打包进 Cloudflare Sandbox 容器,让你不用碰服务器,在 Cloudflare 的托管环境里跑一个常驻的 AI 助手。目标用户很明确:已经在用 Cloudflare 生态、不想维护 VPS 的独立开发者。Cloudflare 的博客文章把它定位为 self-hosted AI agent 的一种部署方式,但 README 第一行就写着 Experimental,是概念验证。

沙箱容器是核心,不是 Workers 脚本

moltworker 不是跑在普通的 Workers 无服务器函数上,而是用 Cloudflare Sandbox,这是一个容器运行时。默认实例是 standard-1,配置为 1/2 vCPU、4 GiB 内存、8 GB 磁盘。容器可以常驻,也可以配置 SANDBOX_SLEEP_AFTER 让它空闲时休眠。架构上,Worker 作为入口,接收请求后把流量转发到沙箱里的 OpenClaw 进程。Cloudflare Access 负责认证,Browser Rendering 用于浏览器导航,AI Gateway 可选地转发 Anthropic API 请求,R2 存储用于持久化配对设备和聊天记录。这意味着数据流是:用户通过聊天平台或 Control UI 发消息,网关处理后调用 Claude,期间可能用到浏览器工具,所有状态存到 R2。

部署命令和成本估算:先看账单再动手

快速开始只有几条命令。先 npm install,然后用 wrangler secret put ANTHROPIC_API_KEY 设置 Anthropic 密钥,或者改用 AI Gateway 的三个密钥。接着生成一个网关令牌:export MOLTBOT_GATEWAY_TOKEN=$(openssl rand -hex 32),这个令牌要保存好,访问 Control UI 时要带上。部署后打开 https://your-worker.workers.dev/?token=YOUR_GATEWAY_TOKEN,但第一次请求可能要等 1 到 2 分钟,因为容器要冷启动。成本方面,README 给了详细估算:假设容器 24/7 运行,内存约 26 美元,CPU 按 10% 利用率约 2 美元,磁盘约 1.5 美元,加上 Workers Paid 计划 5 美元,总计约 34.5 美元每月。如果配置 SANDBOX_SLEEP_AFTER 为 10 分钟,每天只跑 4 小时,计算成本能降到 5 到 6 美元。这个估算是基于 Cloudflare Containers 定价页面的,实际费用会随利用率浮动。

Cloudflare Access 是强制门槛,不是可选项

README 用加粗字体强调:不完成 Access 设置,就无法使用 Control UI。步骤很具体:先在 Workers 仪表盘启用 Cloudflare Access,复制 AUD tag,然后设置两个 secret:CF_ACCESS_TEAM_DOMAIN 和 CF_ACCESS_AUD。团队域名在 Zero Trust 仪表盘的 Custom Pages 设置里找。配置完还要重新部署。这个设计有道理,因为 OpenClaw 的 Control UI 是管理界面,不保护就等于把设备配对和聊天记录暴露在公网。但这也意味着你要懂 Zero Trust 的基本概念,否则会卡在第一步。文档还提醒,对话框里的 Manage Cloudflare Access 链接可能 404,需要手动去 Zero Trust 面板配置。这种粗糙的体验符合实验项目的定位。

持久化靠 R2,但默认不启用

容器重启后,配对设备和聊天记录默认会丢失。README 建议启用 R2 存储来持久化,但没说具体怎么配置,文档被截断了。从架构图可以推断,R2 是可选组件,通过环境变量或 wrangler 配置绑定到 Worker。这意味着如果你不配 R2,每次容器重启后都要重新配对设备,对话历史也没了。对于个人助手来说,这可能是不可接受的,毕竟对话历史是核心价值。但配了 R2,又多了存储成本,虽然 R2 有免费额度。这个权衡值得注意:moltworker 的持久化不是开箱即用的,需要你主动配置。

实验状态带来的风险:随时可能坏

README 的警告很直白:这是概念验证,不是官方支持,可能毫无预警地坏掉。这个项目没有发布任何 release,最后推送时间未知,这本身就是一个信号。Cloudflare Sandbox 本身还在演进,容器实例类型有 lite、standard-1、standard-4 等,定价也可能调整。如果你依赖这个部署来处理日常事务,某天 Cloudflare 改了 Sandbox 的 API 或定价,moltworker 可能就跟不上。另外,OpenClaw 项目本身也改过名,从 Clawdbot 到 Moltbot 再到 OpenClaw,这种频繁更名说明上游还不够稳定。对于生产环境,这不是可靠的选择,但作为实验性部署,它可以让你快速体验 OpenClaw 的功能。

替代方案:自托管 VPS 与原生 Workers

最直接的替代方案是自己在 VPS 上跑 OpenClaw。区别在于,VPS 给你完整的控制权,你可以用 Docker 或 systemd 管理进程,数据存在本地磁盘,成本可能更低,比如一个月 5 美元的 VPS 就能跑。但你要自己处理备份、安全更新、网络防火墙。另一个方向是绕过容器,用 Cloudflare Workers 原生功能重写一个 AI 助手,但这意味着放弃 OpenClaw 的多平台网关和技能系统,工作量巨大。moltworker 的独特之处在于它把完整的 OpenClaw 放进沙箱,保留了所有功能,代价是成本和不稳定性。如果你已经有 VPS 且不介意运维,自托管显然更经济。

维护成本与许可证:Apache-2.0 但无保障

moltworker 采用 Apache-2.0 许可证,这意味着你可以自由使用、修改和分发,但没有任何担保。维护成本体现在:你需要跟踪 Cloudflare Sandbox 的变化、OpenClaw 的更新以及两者之间的兼容性。由于没有 release 版本,你只能从 main 分支拉代码,这增加了不确定性。文档中提到的 Cloudflare Access 配置步骤可能会随仪表盘改版而失效,就像那个 404 链接一样。如果你决定采用,建议定期检查上游仓库的提交记录,并准备好随时回退到自托管方案。许可证允许你 fork 并自己维护,但实验项目的代码质量通常没有经过严格测试,生产使用需谨慎。

编辑结论

moltworker 适合已经拥有 Cloudflare Workers Paid 计划、熟悉 Access 和 wrangler 的开发者,他们愿意为免运维的 AI 助手支付每月约 35 美元,并接受项目随时可能失效。不适合追求稳定生产环境或对成本敏感的个人用户,因为同样的功能自托管在廉价 VPS 上可能更便宜且可控。采用前必须先验证三件事:你的 Cloudflare 账户是否支持 Sandbox 容器,Anthropic API 密钥是否可用,以及你是否愿意完成 Cloudflare Access 的配置,否则 Control UI 根本无法使用。最后,记住 README 的原话:这是概念验证,不是官方支持的产品,可能随时坏掉。

官方来源

  1. Official documentation
  2. Official README
  3. Project repository
社区笔记

社区笔记