Open Crab 采用清晰的分层架构:客户端层、协议层、核心引擎层、渠道与扩展层、基础设施层。 每一层都有明确的职责边界,通过类型化的接口契约进行协作。
从用户端到核心引擎,五大层次协同工作
一致的体验建立在统一的协议层之上
基于现代 Web 组件构建的浏览器端管理界面, 无需安装即可使用,支持实时同步与多标签协作
采用现代声明式 UI 框架, 支持系统级集成、推送通知与离线操作, 加密存储本地凭据
基于新一代并发模型的原生客户端, 支持实时活动、桌面组件、快捷指令与系统级共享
菜单栏集成与系统通知, 提供节点发现、设备管理与跨设备协同能力
核心协议层在多个原生平台之间共享实现, 确保行为一致与功能同步
基于本地网络协议的设备自动发现, 新设备无需手动配置即可被识别
一条消息在系统内的完整旅程
消息从聊天平台、协作工具或自定义 webhook 抵达渠道适配器,完成格式归一化
协议层完成认证授权、限流检查与设备配对验证,将消息投递到对应的会话
智能体根据会话上下文与历史记忆选择处理策略,组装提示词与可用工具
模型无关推理层调用选定的语言模型,可能触发工具调用与多轮交互
重要的对话内容被归档到长期记忆系统,供未来的会话检索召回
生成的响应经过格式化、媒体处理后,通过渠道适配器回传给用户
五层安全防护,纵深防御
所有跨端通信采用现代 TLS 协议加密,支持前向保密的密钥交换
支持多种认证方式,移动端采用非对称加密签名进行设备身份验证
基于作用域的细粒度权限模型,操作员可被限定在特定的功能范围内
基于时间窗口与键生成器的多层速率限制,防止滥用与意外放大
完整的安全事件审计能力,支持事后追溯与异常行为检测
敏感的密钥与令牌在本地加密存储,代码仓库预提交检查防止泄漏
模块化 · 可插拔 · 渠道无关 · 安全优先
核心保持精简,可选功能通过扩展实现。
渠道特定逻辑封装在各自的适配器内,核心路由系统不依赖任何特定渠道。
安全是深思熟虑的权衡:强默认但不牺牲能力。
协议向前兼容 · 优雅降级
所有协议变更遵循增量演进原则:新增字段使用可选类型,废弃字段保留向后兼容。
网关在部分组件失败时保持核心功能可用,渠道断连不影响其他渠道。
基于成熟的现代技术栈构建
后端核心采用强类型现代编程语言,支持模块化打包与单仓库多包管理
单元测试、集成测试与端到端测试相结合,关键路径多层级覆盖
多阶段容器构建,标准化部署单元,支持一键启动与健康检查
自动化的代码质量检查、密钥扫描与持续部署流水线