路线图

岗位分支 · Personal-Agent工程师

星辉 2026-07-02 阅读 2 min 232 字 路线图
岗位分支 · Personal-Agent工程师 封面

定位:构建个人 Agent(本地运行 / 桌面操作 / 多渠道接入) 对应主路线:Ch4(Browser/Computer Use)、Ch5(Runtime)、Ch8(Skills)、Ch10(安全)


核心能力领域#

1. 本地 Agent Runtime#

  • 本地进程模型(守护进程 vs 按需启动)
  • 本地资源管理(CPU/内存/磁盘)
  • 本地凭证管理(加密存储 / OAuth token)
  • 离线能力(部分任务可离线跑)

2. OpenClaw 机制研究#

  • 本地运行架构
  • Channel Adapter(消息渠道适配)
  • Skills 系统(ClawHub 技能市场)
  • 设备权限分级
  • 内置浏览器控制(CDP)
  • Moderation Hooks

3. Channel Adapter(消息渠道)#

  • 多渠道接入:WhatsApp / Telegram / Slack / QQ / Teams / 飞书 / 企微 / 钉钉
  • 渠道抽象(同一套 Agent 逻辑接多渠道)
  • 富文本差异处理(不同渠道支持的卡片/按钮不同)
  • 消息限频(防被渠道风控)

4. 设备权限#

  • 文件访问权限(哪些目录可读可写)
  • 网络访问权限(域名白名单)
  • 浏览器控制权限
  • 邮件 / 日历 / 通讯录接入
  • 系统设置修改权限

5. Browser / Computer Use#

  • 浏览器接入(CDP / Playwright / Selenium)
  • Tab 借用(复用用户已登录浏览器,避免存凭证)
  • DOM / Screenshot / a11y tree 观察
  • Action 执行(click / type / scroll)
  • Computer Use(操作整个 GUI / 桌面)

6. Skills 管理#

  • 技能安装 / 配置 / 启用
  • 触发条件 / 优先级
  • 权限声明(tools / files / network / secrets)
  • 技能生命周期管理

7. ★ 安全(Personal Agent 特殊性)#

Personal Agent 持有用户最敏感的数据(邮件/日历/文件/账号),安全要求极高:

  • Confused Deputy 防护(Agent 持广权限,任何输入渠道都成攻击面)
  • 技能供应链安全(ClawHub ~20% 技能有风险)
  • OAuth 安全(不存用户密码,存 token)
  • 长期记忆保护(防被恶意技能污染)
  • 设备权限最小化(每任务只给必需权限)

8. Agent Marketplace#

  • 技能发布 / 发现 / 评分
  • 版本管理 / 兼容性
  • 收益分成 / 计费

技术栈重点#

技术优先级
本地 Agent Runtime必会
OpenClaw 机制必会
Channel Adapter必会
Browser / Computer Use必会
设备权限 / Skills 管理必会
★ Confused Deputy 防护加分
技能市场安全加分
OAuth 安全加分

典型面试题方向#

  1. 如何设计技能供应链安全?来源审核 / 静态扫描 / 沙箱试运行各怎么落地?
  2. OAuth 与设备权限如何最小化?给一个邮件技能该申请什么 scope?
  3. 如何保护长期记忆不被恶意技能污染?记忆写入审核机制?
  4. 浏览器登录态边界怎么处理?存密码 vs 借用 tab vs OAuth 各有什么风险?
  5. 多渠道接入时,富文本差异怎么处理?某渠道不支持卡片怎么办?
  6. Personal Agent 如何防 Confused Deputy?Agent 持广权限怎么约束?
  7. Computer Use 风险升级如何应对?Browser Use 出错最多搞乱浏览器,桌面出错能搞乱系统
  8. 如何设计"离线 + 在线"混合模式?哪些任务离线能跑?

加分方向#

  • Confused Deputy 安全模型
  • 技能市场安全(ClawHub 类)
  • OAuth 安全设计
  • BrowserSkill / Computer Use
  • Agent Marketplace
  • 跨设备同步(手机/桌面/Web)