岗位分支 · Personal-Agent工程师
定位:构建个人 Agent(本地运行 / 桌面操作 / 多渠道接入) 对应主路线:Ch4(Browser/Computer Use)、Ch5(Runtime)、Ch8(Skills)、Ch10(安全)
核心能力领域#
1. 本地 Agent Runtime#
- 本地进程模型(守护进程 vs 按需启动)
- 本地资源管理(CPU/内存/磁盘)
- 本地凭证管理(加密存储 / OAuth token)
- 离线能力(部分任务可离线跑)
2. OpenClaw 机制研究#
- 本地运行架构
- Channel Adapter(消息渠道适配)
- Skills 系统(ClawHub 技能市场)
- 设备权限分级
- 内置浏览器控制(CDP)
- Moderation Hooks
3. Channel Adapter(消息渠道)#
- 多渠道接入:WhatsApp / Telegram / Slack / QQ / Teams / 飞书 / 企微 / 钉钉
- 渠道抽象(同一套 Agent 逻辑接多渠道)
- 富文本差异处理(不同渠道支持的卡片/按钮不同)
- 消息限频(防被渠道风控)
4. 设备权限#
- 文件访问权限(哪些目录可读可写)
- 网络访问权限(域名白名单)
- 浏览器控制权限
- 邮件 / 日历 / 通讯录接入
- 系统设置修改权限
5. Browser / Computer Use#
- 浏览器接入(CDP / Playwright / Selenium)
- Tab 借用(复用用户已登录浏览器,避免存凭证)
- DOM / Screenshot / a11y tree 观察
- Action 执行(click / type / scroll)
- Computer Use(操作整个 GUI / 桌面)
6. Skills 管理#
- 技能安装 / 配置 / 启用
- 触发条件 / 优先级
- 权限声明(tools / files / network / secrets)
- 技能生命周期管理
7. ★ 安全(Personal Agent 特殊性)#
Personal Agent 持有用户最敏感的数据(邮件/日历/文件/账号),安全要求极高:
- Confused Deputy 防护(Agent 持广权限,任何输入渠道都成攻击面)
- 技能供应链安全(ClawHub ~20% 技能有风险)
- OAuth 安全(不存用户密码,存 token)
- 长期记忆保护(防被恶意技能污染)
- 设备权限最小化(每任务只给必需权限)
8. Agent Marketplace#
- 技能发布 / 发现 / 评分
- 版本管理 / 兼容性
- 收益分成 / 计费
技术栈重点#
| 技术 | 优先级 |
|---|---|
| 本地 Agent Runtime | 必会 |
| OpenClaw 机制 | 必会 |
| Channel Adapter | 必会 |
| Browser / Computer Use | 必会 |
| 设备权限 / Skills 管理 | 必会 |
| ★ Confused Deputy 防护 | 加分 |
| 技能市场安全 | 加分 |
| OAuth 安全 | 加分 |
典型面试题方向#
- 如何设计技能供应链安全?来源审核 / 静态扫描 / 沙箱试运行各怎么落地?
- OAuth 与设备权限如何最小化?给一个邮件技能该申请什么 scope?
- 如何保护长期记忆不被恶意技能污染?记忆写入审核机制?
- 浏览器登录态边界怎么处理?存密码 vs 借用 tab vs OAuth 各有什么风险?
- 多渠道接入时,富文本差异怎么处理?某渠道不支持卡片怎么办?
- Personal Agent 如何防 Confused Deputy?Agent 持广权限怎么约束?
- Computer Use 风险升级如何应对?Browser Use 出错最多搞乱浏览器,桌面出错能搞乱系统
- 如何设计"离线 + 在线"混合模式?哪些任务离线能跑?
加分方向#
- Confused Deputy 安全模型
- 技能市场安全(ClawHub 类)
- OAuth 安全设计
- BrowserSkill / Computer Use
- Agent Marketplace
- 跨设备同步(手机/桌面/Web)