{"repo":"ruilisi/lsbot","free":true,"listed":false,"github":"https://github.com/ruilisi/lsbot","clone":"git clone https://github.com/ruilisi/lsbot.git","description":"Lean & Secure Bot","language":"Go","stars":408,"topics":["bot","mcp-server","openclaw","secure"],"license":null,"category":"mcp-servers","readme_excerpt":"English 中文 --- lsbot — Lean & Secure Bot 不需要信任的地方，就不应该建立信任依赖。 📖 文档：lsbot.org/docs 国内镜像：lsbot.net/docs --- Bot Needs to be Secured 当你运行一个 AI Bot，你实际上把机器的钥匙交了出去：文件、终端、数据库、浏览器会话、凭证。Bot 读取你的代码、笔记、私人文档，并以你的名义执行命令。 问题不是 Bot 是否有用。 问题是：还有谁能看到它看到的东西？ 你每天操作电脑，层层加密加锁——密码管理器、磁盘加密、双重验证。但当你打开一个 AI Bot，这一切防线往往荡然无存。你的每一条消息、每一个工具调用结果，都在你不知情的情况下流经某台你不控制的服务器。 这不是理论风险。这是今天几乎所有 AI Bot 工具的默认配置。 --- Why OpenClaw is Not Secured OpenClaw（以及大多数同类工具）以便利性和功能广度为设计目标，安全性是事后考虑，而非核心设计原则。 问题 意味着什么 --- --- 消息通过开发者的云服务路由 服务商可以读取每一条消息 没有端到端加密 任何中继节点都可以审查内容 npm 依赖链 500+ 第三方包，任何一个都可能被攻击 Node.js 运行时 动态执行环境，攻击面庞大 没有本地数据保证 对话历史、上下文、记忆——存储位置不明 OpenClaw 在功能和集成方面做得出色。但它的架构假设你信任中继基础设施。对于个人电脑、企业环境，或任何数据敏感的场合，这个假设不成立。 当你把终端和文件的访问权限交给 AI Bot，传输层必须被当作敌对环境对待。OpenClaw 没有做到这一点。 --- Why lsbot lsbot 是 Lean Secure Bot 的缩写。名字也呼应了 ls ——Unix 最基础的命令，第一次拿到新机器时你敲的第一个命令。像 ls 一样，lsbot 是一个基础工具：精简、专注、永远可用。 lsbot 建立在一个核心原则上：你的数据属于你。 这个原则决定了每一个架构选择： - 端到端加密，默认开启。 所有 relay 流量使用 P-256 ECDH + AES-256-GCM 加密。中继服务器只看到密文，无法读取你的消息。 - 单一静态二进制。 没有运行时，没有包管理器，没有依赖链。攻击面就是这一个二进制文件——可审计、确定性、可复现。 - 本地优先。 对话历史、记忆、配置、凭证——全部存储在你的机器上。没有任何内容写入云端数据库。 - 密钥验证带外进行。 浏览器不会自动从服务器获取 Bot 的公钥。你从 lsbot e2e pubkey 手动粘贴，并核对指纹。中继服务器无法替换密钥。 --- Lean Secure Bot 一条命令启动安全 Bot： 1. 首次运行自动在 /.lsbot.pem 生成持久化 P-256 密钥对 2. 通过 WebSocket 连接中继服务器 3. 仅发布 公钥 ——私钥永远不离开你的机器 4. 每一条响应在离开你的进程前加密 5. 每一条消息到达你的进程后解密 中继服务器（lsbot.org，国内镜像 lsbot.net）只看到密文。它无法读取你的消息，无法记录你的对话，无法推断你在使用哪些工具或访问哪些文件。 打开 Bot 页面，点击 Secure ，粘贴公钥，核对指纹与命令行输出一致。此后每次访问自动激活加密。 --- 我们不能相信任何聊天服务器 信任中继服务器是 AI Bot 安全的原罪。 几乎所有主流 AI B","default_branch":null,"files":null,"tree":[],"storefront":"/r/ruilisi","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/ruilisi/lsbot/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}