一个用于将应用程序部署到安全的、仅可通过 Tailscale 访问的私有 Fly.io 网络的 CLI 工具。
从源直接安装技能的最快方式。
npx clawhub@latest install ambit-cli
将技能文件夹复制到以下位置之一
~/.openclaw/skills/ <project>/skills/ 优先级:工作区 > 本地 > 内置
将此提示词复制到 OpenClaw 即可自动安装。
请帮我使用 Clawhub 安装 ambit-cli。如果尚未安装 Clawhub,请先安装(npm i -g clawhub)。
获取包含原生技能文件的ZIP压缩包。
Ambit CLI 旨在以一种使应用程序完全无法从公共互联网访问的方式将其部署到云端。通过利用 Fly.io 和 Tailscale,它确保您的应用没有公共 IP 地址,也没有可供扫描器发现的开放端口。只有加入您私有 Tailscale 网络的服务才能连接到这些服务。这种方法通过在网络层面处理访问控制简化了安全性,消除了对复杂防火墙或针对外部流量加固应用的需求。使用像 Ambit 这样的 Openclaw Skills 允许您托管敏感的内部工具、数据库和仪表板,并确信它们对外界是不可见的。
创建的每个私有网络都被称为一个 ambit。部署在 ambit 内的应用程序会获得易于理解的地址(例如 http://my-app.lab),这些地址会自动为您的 tailnet 上的任何设备解析。这种拆分 DNS 和私有路由的集成提供了无缝的用户体验,同时保持了严密的网络安全态势。
要开始使用此技能,您可以通过 Nix 或 npx 直接运行 CLI:
npx @cardelli/ambit
先决条件包括在本地机器上安装并验证 flyctl 和 Tailscale。您还必须启用路由接受并生成 Tailscale API 访问令牌。准备就绪后,初始化您的网络:
ambit create <network-name> --self-approve
该技能管理 Fly.io 和 Tailscale 之间的基础设施元数据以组织私有网络。数据分类如下:
| 组件 | 详情 |
|---|---|
| 网络名称 | ambit 的唯一标识符(例如 lab, prod)。 |
| 路由器 | 配置了 Tailscale 密钥和网络标签的 Fly.io 虚拟机。 |
| DNS 配置 | 将 *.<network> 映射到路由器私有 IP 的拆分 DNS 记录。 |
| 标签 | 用于身份和路由批准的 Tailscale ACL 标签(例如 tag:ambit-<network>)。 |
| 部署模式 | 应用程序部署方式的分类(配置、镜像或模板)。 |
加载中
一个复杂的程序化接口,允许 AI 智能体通过 Clawfinger 网关控制语音通话、注入文本转语音以及管理实时通话接管。








































