跳到主要内容
项目档案命令行工具

ZeptoClaw 超轻量 AI 助手:6MB 二进制、企业级安全、多租户架构与完整安装使用指南

ZeptoClaw 是一个仅 6MB 的 Rust 编写的 AI 助手,集成 33 种工具、16 个 LLM 提供商和 6 种沙盒运行时。适用于低配硬件、安全审计、多租户环境等场景。本文涵盖其定位、安全特性、安装方式、命令行与 ACP 协议使用方法。

653RustStar 于 2026年2月15日2026年9月18日 更新

AI 总结

ZeptoClaw 是一个仅 6MB 的超轻量级 Rust AI 助手,集成 33 种工具与 6 种沙盒运行时,提供企业级安全防护,适用于低配硬件与高安全要求的 AI 代理场景。

中文项目介绍

ZeptoClaw 是一个用 Rust 编写的超轻量级个人 AI 助手,二进制体积仅约 6MB,启动时间约 50ms,内存占用约 6MB。它整合了 33 个内置工具、11 个通信通道、16 个 LLM 提供商适配器以及 6 种沙盒运行时,在极小资源消耗下提供丰富的 AI 代理能力。 项目旨在解决现有 AI 助手框架的体积与功能权衡问题。相比 OpenClaw 的 100MB、NemoClaw 的 2GB Docker 容器、NanoClaw 的 50MB TypeScript bundle 以及 PicoClaw 的过度精简,ZeptoClaw 在保持小巧的同时,不牺牲集成能力、安全性和治理特性。 适用场景包括:在 $10 等低配硬件上运行 AI 代理;需要沙盒隔离的代码或 API 安全分析;开发者命令行智能助手(如自动审计、测试);多租户环境下的受控 AI 服务;以及边缘计算或嵌入式设备的 AI 能力。 技术特征方面,ZeptoClaw 基于 Tokio 异步运行时,支持高并发(每用户约 12KB 内存);采用模块化 Channel 架构,支持 stdio、HTTP 和 ACP 协议;提供多层沙盒执行环境(Docker、Apple Container、Landlock 等);内置安全策略包括提示注入检测、密钥泄漏扫描、策略引擎和输入验证;并通过 ACP(Agent Client Protocol)实现与兼容客户端的标准化集成。

详细信息与使用说明

1. 项目定位与用途

ZeptoClaw 是一个超轻量级个人 AI 助手,采用 Rust 编写,二进制文件仅约 6MB。它设计为单一可执行文件,提供快速启动(~50ms)和低内存占用(~6MB),适用于资源受限环境。核心用途是作为智能代理执行各种任务,包括代码分析、API 审计、文件操作和网络请求,通过 33 种内置工具和 16 个 LLM 提供商适配器实现多功能 AI 辅助。同时,它支持 ACP 协议,可集成到更大的 AI 工作流中。

2. 解决的问题

ZeptoClaw 解决了现有 AI 助手框架在体积、性能与功能之间的权衡问题。OpenClaw 虽功能丰富但体积达 100MB;NemoClaw 注重企业治理却需 2GB Docker 容器;NanoClaw 强调安全但仍为 50MB TypeScript bundle;PicoClaw 体积小但功能过于精简。ZeptoClaw 通过 Rust 的高效实现,在 6MB 二进制中整合了丰富工具集、多提供商支持、多层沙盒隔离和全面安全机制,实现了“小而全”的目标,特别适合对资源敏感且需高安全性的场景。

3. 适用场景

ZeptoClaw 适用于多种场景:一是低配硬件环境,如 $10 的嵌入式设备或边缘计算节点,其小体积和低内存占用使其能在资源受限设备上运行;二是安全敏感任务,如代码审计、API 安全分析,得益于 6 种沙盒运行时和提示注入检测;三是开发者日常助手,通过命令行快速执行自动化任务;四是多租户 SaaS 或自托管部署,其多租户安全模型支持能力限制和工具审批;五是需要与 AI 代理标准协议(ACP)集成的系统,实现客户端-代理通信。

4. 安装方式

ZeptoClaw 提供多种安装途径:直接运行项目根目录的 `install.sh` 脚本进行自动安装;通过 Homebrew 安装,公式文件位于 `deploy/homebrew/zeptoclaw.rb`;使用 Docker 镜像,项目包含 `Dockerfile` 和 `docker-compose.single.yml`/`docker-compose.multi.yml` 配置;从源码编译,可使用 `cargo install zeptoclaw`(基于 `Cargo.toml`);此外,还支持云平台一键部署,包括 DigitalOcean、Railway、Render 和 Fly.io,相应配置文件在 `deploy/` 目录下。具体步骤可参考官方文档。

5. 使用方式

ZeptoClaw 主要通过命令行交互:基本用法为 `zeptoclaw agent --stream -m "提示词"`,如示例中分析 API 安全问题;支持 `gateway` 子命令启动 ACP 网关模式,通过 stdio 或 HTTP 与客户端通信;内置 33 种工具可通过自然语言调用,如 `web_fetch`、`shell`、`longterm_memory` 等;同时提供 Web 管理面板(`panel` 目录),用于可视化操作;详细命令列表、配置选项和 ACP 协议规范请参阅官方文档(https://zeptoclaw.com/docs/)及仓库内 `docs/` 目录各文件。

6. 补充说明或实现特点

ZeptoClaw 的实现特点包括:基于 Tokio 异步运行时,支持高并发和低内存(每用户约 12KB);模块化 Channel 架构,抽象通信通道,支持 stdio、HTTP、ACP 等多种传输;多层沙盒执行环境,提供 Docker、Apple Container、Landlock、Firejail、Bubblewrap 或原生隔离,每命令可独立容器化;多提供商适配器模式,统一接口支持 16 个 LLM 服务(如 Claude、OpenAI),具备重试与回退栈;安全策略模块实施多租户隔离,区分 `self_hosted` 和 `saas` 模式,通过能力限制、工具审批、提示注入检测(Aho-Corasick 算法 + 正则)和密钥泄漏扫描(22 种模式)防御攻击;配置系统支持 JSON、YAML、TOML、JSON5 格式,便于迁移与扩展。

思维导图

ZeptoClaw
CLI 主程序
子命令解析
交互式终端
ACP 协议层
stdio 传输
HTTP 传输
会话管理
工具执行引擎
33 种内置工具
沙盒运行时集成
LLM 提供商适配器
16 个提供商支持
重试与回退栈
安全策略模块
提示注入检测
密钥泄漏扫描
多租户隔离
消息总线
Tokio MPSC 通道
流式响应
配置系统
多格式解析 (JSON/YAML/TOML/JSON5)
动态加载

常见问题

ZeptoClaw 是什么?

ZeptoClaw 是一个用 Rust 编写的超轻量级个人 AI 助手,二进制仅约 6MB,提供 33 种工具、16 个 LLM 提供商支持和 6 种沙盒运行时,适用于低配硬件和高安全场景。

如何安装 ZeptoClaw?

可通过运行 install.sh 脚本、Homebrew 公式、Docker 镜像、cargo install 或云平台一键部署(DigitalOcean、Railway 等)安装,详细步骤见官方文档及 deploy/ 目录配置。

ZeptoClaw 有哪些安全特性?

内置 6 种沙盒运行时(Docker、Landlock 等)、提示注入检测(Aho-Corasick 算法 + 正则)、密钥泄漏扫描(22 种模式)、策略引擎和输入验证;多租户模式下还有能力限制和工具审批。

如何使用 ZeptoClaw?

命令行直接调用如 `zeptoclaw agent --stream -m "提示词"`;或启动网关模式通过 ACP 协议集成;也可使用 Web 管理面板。详细命令参考 docs/ 目录。

ZeptoClaw 支持哪些 LLM 提供商?

支持 16 个提供商,包括 Claude、OpenAI 等,通过适配器统一接口,支持重试与回退栈,具体列表见 Cargo.toml 依赖及文档。