PicoClaw:Go 单二进制跑在 10 美元板子上,但 pre-1.0 别上生产
项目地址:github.com/sipeed/picoclaw | 官网:picoclaw.io | 公司站:sipeed.com
它是什么
PicoClaw 是 Sipeed 发起的独立开源项目,纯 Go 从零编写,不是 OpenClaw / NanoBot 的 fork,灵感来自 NanoBot,架构迁移本身通过 self-bootstrapping 由 AI Agent 驱动完成。MIT 许可。
项目给出的指标:单二进制内存占用 <10MB、启动 <1s,支持 x86_64 / ARM64 / ARMv7 / RISC-V / MIPS / LoongArch,能跑在 10 美元的板子上。对比 OpenClaw(TypeScript)>1GB、NanoBot(Python)>100MB。
README 里有两处需要先看到:一是近期合并了大量 PR,新构建的内存占用可能到 10–20MB,资源优化排在功能稳定之后;二是项目处于 pre-1.0 快速开发期,可能存在未解决的安全问题,v1.0 之前不要用于生产。
安装与三种启动方式
官网 picoclaw.io 会自动识别平台、一键下载,也可以从 GitHub Releases 取预编译二进制。
源码构建需要 Go 1.25+ 与 Node.js 22+ / pnpm 10.33+:
git clone https://github.com/sipeed/picoclaw.git && cd picoclaw
make deps
(cd web/frontend && pnpm install --frozen-lockfile)
make build && make build-launcher
树莓派 Zero 2 W:32 位用 make build-linux-arm,64 位用 make build-linux-arm64,或 make build-pi-zero 一次编两个。
启动方式有三种:
- WebUI Launcher(桌面推荐):双击
picoclaw-launcher,浏览器自动打开http://localhost:18800 - 命令行:
picoclaw-launcher - TUI Launcher:适合服务器 / SSH 环境
远程访问、Docker、VM 场景要加 -public,让它监听所有网卡。macOS 首次启动会被 Gatekeeper 拦住,需要到「系统设置 → 隐私与安全性 → 仍要打开」放行。
Docker 部署
git clone https://github.com/sipeed/picoclaw.git && cd picoclaw
docker compose -f docker/docker-compose.yml --profile launcher up
首次运行会自动生成 docker/data/config.json 然后退出——只在 config.json 和 workspace/ 都不存在时触发。接着 vim docker/data/config.json 填 API key,再 up -d,打开 http://localhost:18800。
Docker / VM 用户要注意:Gateway 默认只监听 127.0.0.1,宿主机访问不到,需要设 PICOCLAW_GATEWAY_HOST=0.0.0.0 或加 -public。另外 gateway profile 只提供 webhook handler 和健康端点,不暴露通用的 REST chat 接口(/chat、/a2a);launcher 模式才会额外提供浏览器 UI、/pico/token 和 /pico/ws 代理。
config.json 与 .security.yml
最小可用配置(~/.picoclaw/config.json):
{
"agents": { "defaults": { "model_name": "gpt-5.4" } },
"model_list": [ { "model_name": "gpt-5.4", "model": "openai/gpt-5.4" } ]
}
api_key 现在从 .security.yml 加载。config.example.json 是 version 0 格式,含敏感字段,会自动迁移到 version 1+:config.json 只存非敏感数据,敏感内容进 .security.yml,两者同时存在时 .security.yml 优先。
环境变量可以覆盖路径:PICOCLAW_CONFIG 指向配置文件,PICOCLAW_HOME 改数据根目录(默认 ~/.picoclaw)。做便携安装、容器或系统服务时这两个比较有用。
workspace 沙箱
PicoClaw 默认在沙箱里运行,Agent 只能访问 workspace 内的文件和命令。相关配置项是 workspace(默认 ~/.picoclaw/workspace)和 restrict_to_workspace(默认 true)。
web search 配在 tools.web:DuckDuckGo 免 key 且内置兜底,此外支持 Tavily 1000 次/月、Brave 2000 次/月、百度 1500 次/月、Gemini Google Search。
Provider 与渠道
Provider 通过 model_list 支持 30+ 家,格式为 protocol/model,例如 openai/、anthropic/、gemini/、openrouter/、zhipu/、deepseek/、volcengine/、qwen/、groq/、moonshot/、minimax/、mistral/、cerebras/;本地推理走 ollama/(免 key,api_base http://localhost:11434/v1)和 vllm/(http://localhost:8000/v1)。AWS Bedrock 需要 go build -tags bedrock,Azure Entra ID 需要 -tags azidentity。切换模型只改配置,不动代码。
渠道侧支持 19+ 聊天平台:Telegram(bot token 长轮询)、Discord、WhatsApp、微信(扫码 iLink API)、QQ、Slack、Matrix、DingTalk、飞书、LINE、企业微信、VK、IRC、OneBot、MQTT、MaixCam 等。所有 webhook 渠道共用同一个 Gateway HTTP server,默认 127.0.0.1:18790;飞书走 WebSocket / SDK,不经过这个 server。日志级别由 gateway.log_level 控制(默认 warn,可选 debug/info/warn/error/fatal),也可用 PICOCLAW_LOG_LEVEL。
launcher 的 dashboard 需要登录,dashboard token 与 session 签名 key 默认每次启动在内存里随机生成,重启即换;需要固定就用 PICOCLAW_LAUNCHER_TOKEN。
MCP、cron、heartbeat 与子 agent
- MCP 原生支持,可连接任意 MCP server 扩展工具,CLI 下有
mcp show/add/list/remove/test/edit cron工具做定时任务和提醒- workspace 里有 heartbeat markdown,Agent 每 30 分钟读一次并执行里面的指令
- 可以 spawn 子 agent 并行执行
- 多 key 故障转移与轮转负载均衡
- 视觉管线:图片 / 文件自动 base64 后交给多模态模型
.security.yml提供加密凭据存储与敏感数据过滤
CLI 命令总览:onboard(o) 初始化、agent 交互、auth(login/logout/status/models/weixin/wecom)、gateway(g)、status(s)、cron(c)、mcp、migrate、skills、model、update、version(v)。
已知边界与假代币警告
pre-1.0 阶段,网络与安全模型都还没定,不建议上生产;近期构建的实际内存占用在 10–20MB 区间,不是宣传的 <10MB。
官方明确没有发行任何代币,pump.fun 等交易平台上的相关代币都是骗局。唯一官网是 picoclaw.io,公司站是 sipeed.com,其他 .ai / .org 域名都不可信。