OpenClaw Windows Hub:把 Windows 桌面变成代理的受控外设
OpenClaw 的 Windows 配套套件 - 系统托盘应用程序、共享库、节点和 PowerToys 命令面板扩展。
秒懂
- 它是什么?
- OpenClaw Windows Hub 是 OpenClaw 的 Windows 原生伴侣套件,用托盘应用、Node 模式和沙箱策略把 PC 的摄像头、屏幕、浏览器等能力交给网关代理,同时保留逐项授权和本地拦截。
- 适合谁用?
- OpenClaw Windows Hub 适合已经使用 OpenClaw 网关、希望让代理安全操作本地 Windows 资源的用户,尤其是愿意逐项审核权限、接受沙箱策略差异的开发者。不适合只想装个聊天窗口、不愿管理网关配对和命令白名单的人。
- 能商用吗?
- 可以。MIT 是宽松许可证:你可以使用、修改并销售基于它的软件,只需保留版权和许可证声明。
- 还在维护吗?
- 在维护。仓库最近一次提交在 1 天前。
- 用什么语言写的?
- 主要是 C#(依据 GitHub 的语言统计)。
以上回答依据项目的 GitHub 数据(最近同步于 2026年9月14日)和我们的分析,不构成法律意见。
开源项目深度解析
一个把 Windows 变成代理外设的配套程序
OpenClaw Windows Hub 解决的问题很具体:OpenClaw 网关上的代理要操作一台 Windows 电脑,不能直接拿到摄像头、屏幕、麦克风或命令行,需要一个本地守门程序。这个仓库就是那个守门程序。它由系统托盘应用、共享库、Node 组件和 PowerToys Command Palette 扩展组成,主要语言是 C#,许可证是 MIT。它面向的是已经在跑 OpenClaw 网关、想让代理在本地执行真实操作的用户,而不是只想聊天的普通用户。注意,这个项目本身不包含网关,它要么在 WSL 里装一个本地网关,要么连接现有网关。
Node 模式:能力广播与网关信任的双重门
核心机制是 Node 模式。打开 Companion Settings,连接网关,完成配对审批,然后在 Permissions 里开启 Node 模式并勾选能力。这台 PC 会注册为节点,只广播你开启的能力。但广播不等于放行:网关策略和本地 Windows 检查可以再拦一道。文档明确说,权限页控制这台 PC 广告什么,网关的 allowCommands 决定哪些命令真正被接受。例如 system.run、system.which 这类桌面默认命令,Windows 节点自带,但 screen.record、camera.snap、stt.transcribe、tts.speak 这些隐私敏感命令必须由网关显式加入白名单。而且通配符如 canvas.* 不会被展开,必须写精确命令。改完网关命令策略后,还要在应用里批准 pending-reapproval 请求并重连节点,应用不会静默接受隐私敏感命令。
沙箱执行:三档预设加自定义,但回退路径存在
Sandbox 页面控制通过 system.run 启动的程序。预设有三档:Locked Down 阻断互联网、剪贴板和标准用户文件夹;Recommended 允许互联网、常见文件夹只读和剪贴板读取;Unprotected 放开文件夹和剪贴板,仅限自担风险。还有自定义控制,可设文件夹访问、网络、剪贴板、超时和输出限制。关键细节是隔离机制:当可用时,Windows 节点用 MXC 进程隔离;如果 MXC 不可用且严格回退阻断关闭,OpenClaw 可以回退到无容器的主机执行。文档用“for compatibility”解释这个回退,但这对安全敏感的用户是个真实风险点。沙箱页会显示当前状态,你需要自己判断是否接受回退。另外,这套沙箱只覆盖 Windows 节点跑的命令,直接在网关上跑的命令用网关自己的安全控制,两者不重叠。
安装与首次运行:WSL 网关还是现有网关
安装不要求源码构建,直接下载 x64 或 ARM64 安装包,要求 Windows 10 20H2 或更高,或 Windows 11。首次启动的向导有两种选择:在 WSL 里装一个专用本地网关,或者连接现有网关。如果你还没有网关,文档建议选“Install a local gateway (WSL)”。日常使用不需要手改 openclaw.json,所有设置都通过 Companion Settings 完成。连接网关后,在 Connection 里处理配对审批,在 Sandbox 里选沙箱策略,在 Permissions 里开 Node 模式并勾选能力,最后到 Command Center 确认节点已连接并处理网关白名单或重新审批的警告。整个过程是向导式的,但每一步都涉及授权决策,不是无脑下一步。
能力清单与隐私敏感项:默认关闭才是常态
可开放的能力有八项:系统工具(跑 shell 命令和脚本)、浏览器控制(驱动兼容的 Chromium)、摄像头(拍照和短片)、Canvas(在托管窗口展示交互内容)、屏幕捕获(截图和短录屏)、位置(读取大致位置)、文本转语音(通过扬声器朗读)、语音转文本(本地转录麦克风音频)。文档特别提醒,隐私敏感能力应该保持关闭,除非你确实要用,包括摄像头、屏幕录制、麦克风转录、语音输出和命令执行。Windows 本身也可能在摄像头、麦克风、位置或屏幕功能运行前要求同意。这里的设计思路是默认最小暴露,逐项打开。但注意,能力列表里没有直接提到文件系统读写或剪贴板操作,这些被归入系统工具下的沙箱策略管辖,所以实际权限边界比能力清单更细。
托盘、深链与本地 MCP:日常操作的入口
除了权限管理,这个套件还提供一堆日常工具。系统托盘有原生 flyout,显示网关、会话、用量、频道、节点和活动状态。全局热键 Ctrl+Alt+Shift+C 唤起原生聊天和 Quick Send。Command Center 提供诊断和可复制的修复命令,针对被网关策略过滤的命令给出解释。还有一套 openclaw:// 深链,例如 openclaw://settings 打开设置,openclaw://send?message=Hello 打开预填文本的 Quick Send,openclaw://logs 打开当前日志文件,openclaw://support-context 复制脱敏支持上下文。这些深链在应用已运行时通过 IPC 转发。另外有本地 MCP 服务器用于本地工具集成,WebView2 负责 Canvas 和 A2UI 渲染。背景更新从 GitHub Releases 拉取。对自动化用户来说,深链是脚本里触发 UI 的实用接口,但文档没给出调用示例,实际行为需要自己试验。
维护成本与许可证:MIT 之下,升级靠 GitHub Releases
项目采用 MIT 许可证,意味着你可以自由修改和再分发,但文档没有提供源码构建步骤,安装路径是预编译安装包。更新机制是后台从 GitHub Releases 下载,所以升级成本很低,但不清楚是否支持企业内网离线更新。最近发布节奏看,v2026.7.1 在 2026-08-11,v2026.7.2-alpha.19 在 2026-08-20,v2026.7.1-2 在 2026-08-29,alpha 和补丁版交替,说明还在快速迭代。维护方面,你需要跟进网关配置格式的变化,因为 Advanced > Config 提供 schema 引导的编辑器,但网关策略变更后必须手动重新审批和重连。文档提到外部管理的网关要保留现有条目,只添加精确命令,这暗示配置合并容易出错。没有看到迁移指南或升级说明,所以大版本升级可能需要重新检查权限和沙箱设置。
替代方案与适用边界:不是唯一选择,但定位独特
同类方案中,你可以考虑直接在网关所在机器上运行 OpenClaw,而不使用 Windows 节点。文档明确说,直接跑在网关上的命令使用网关自己的安全控制,不经过这套沙箱。这意味着如果代理只操作服务器,不需要本地摄像头或屏幕,那么 Windows Hub 就是多余的。另一个替代是手动配置远程执行工具,比如 SSH 加脚本,但那样你失去的是能力广播、配对审批和沙箱预设这些集中管理。相比之下,OpenClaw Windows Hub 的价值在于把 Windows 特有的资源(摄像头、屏幕、位置、TTS)统一纳入网关的信任模型,而不是让每个代理各自为政。它的局限也很清楚:只覆盖 Windows 节点跑的命令,不保护网关直接执行的命令;沙箱回退路径让隔离承诺打了折扣;隐私敏感能力需要网关和本地双重显式开启,配置繁琐但安全。如果你不需要这些 Windows 专属能力,这个套件的复杂度就不值得。
编辑结论
OpenClaw Windows Hub 适合已经使用 OpenClaw 网关、希望让代理安全操作本地 Windows 资源的用户,尤其是愿意逐项审核权限、接受沙箱策略差异的开发者。不适合只想装个聊天窗口、不愿管理网关配对和命令白名单的人。动手前先确认三件事:第一,Windows 版本是否高于 10 20H2;第二,沙箱页显示的是 MXC 隔离还是回退到无容器执行,若是后者,严格回退阻断是否开启;第三,在 Command Center 里检查所有 pending-reapproval 请求,并确认 gateway 的 allowCommands 只包含你打算开放的精确命令,例如 system.notify、canvas.present,而不是含糊的通配符。该项目的价值建立在显式授权之上,跳过任何一步,沙箱和权限页的承诺都会落空。
社区笔记