返回顶部
o

openclaw-memory-os数字永生记忆系统

OpenClaw Memory-OS - Digital immortality service with conversation recording infrastructure (Phase 1) | 数字永生服务对话记录基础设施(第一阶段)

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.1.21
安全检测
已通过
500
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

openclaw-memory-os

OpenClaw Memory-OS

English | 中文

⚠️ 关键隐私与安全声明

安装或启用自动触发前请阅读此声明

✅ 安全特性(v0.3.0)

已实现:

  1. 1. ✅ 确认提示 - 保存前始终询问(即使启用自动触发)
  2. 隐私过滤器已集成 - 自动脱敏敏感数据

- 检测并脱敏:API密钥、密码、邮箱、信用卡号、IP地址、SSH密钥
- 过滤内容显示为[已脱敏]
- 显示过滤统计信息
  1. 3. ✅ 路径保护 - 默认阻止危险目录

- 拒绝采集:~/.ssh/、~/.aws/、.env文件、系统凭证
- 敏感路径需要--allow-dangerous标志+确认
  1. 4. ✅ 安全模式 - 默认启用,强制执行所有安全特性

剩余风险:

  • - ⚠️ 无静态加密 - 数据以明文JSON存储(框架已添加,完整实现v0.3.1)
  • ⚠️ 文件系统访问 - 任何有文件访问权限的人均可读取~/.memory-os/
  • ⚠️ 手动绕过 - 用户可使用--allow-dangerous覆盖保护

✅ 安全使用建议

应做事项:

  • - ✅ 先在隔离虚拟机/沙箱中测试
  • ✅ 仅使用手动remember命令(避免自动触发)
  • ✅ 将collect --source限制在特定非敏感文件夹
  • ✅ 定期检查~/.memory-os/memories/*.json
  • ✅ 必要时自行备份和加密~/.memory-os/
  • ✅ 监控网络流量(安装后应为零)

禁止事项:

  • - ❌ 未经代码审计在生产环境中启用自动触发
  • ❌ 对包含敏感数据的路径运行collect --source ~/或其他宽泛路径
  • ❌ 采集包含以下内容的目录:.env、.aws/、.ssh/、credentials.json等
  • ❌ 在采集文件中存储API密钥、密码或凭证
  • ❌ 信任明文存储来保护机密信息
  • ❌ 启用自动触发后授予自主代理访问权限



🔍 安装前审计方法

步骤1:检查npm包
bash

安装前查看包内容


npm view openclaw-memory-os@0.3.0

检查postinstall脚本(应为空)

npm show openclaw-memory-os@0.3.0 scripts

下载并检查而不安装

npm pack openclaw-memory-os@0.3.0 tar -xzf openclaw-memory-os-0.2.2.tgz cat package/package.json

步骤2:验证GitHub源码与npm包一致
bash

克隆已验证的提交


git clone https://github.com/ZhenRobotics/openclaw-memory-os.git
cd openclaw-memory-os
git checkout 091eeab814533d2e3ae1738693445d2de8b3ab4d

审查关键文件

cat src/cli/index.ts # CLI入口点 cat src/conversation/privacy-filter.ts # 隐私过滤器实现(存在但未集成) cat src/storage/local-storage.ts # 存储机制

步骤3:在隔离环境中测试
bash

使用Docker进行隔离


docker run -it --rm --network none node:18 bash
npm install -g openclaw-memory-os@0.3.0
openclaw-memory-os init
openclaw-memory-os remember 测试数据

检查创建的内容

ls -la ~/.memory-os/ cat ~/.memory-os/memories/*.json

步骤4:监控网络活动
bash

在一个终端中


sudo tcpdump -i any port 443 or port 80

在另一个终端中

openclaw-memory-os remember 测试

安装后应看到零网络流量

步骤5:检查文件系统权限
bash

设置数据目录的严格权限


chmod 700 ~/.memory-os/
chmod 600 ~/.memory-os/memories/*.json

可选:移动到加密卷

mv ~/.memory-os/ /path/to/encrypted/volume/ ln -s /path/to/encrypted/volume/.memory-os ~/

✅ 自动触发默认关闭(需主动启用)

为保护隐私,自动触发默认关闭。您必须在配置中明确启用。

什么是自动触发?

  • - 检测关键词:记住、remember、save to memory等
  • 提取内容并直接保存到~/.memory-os/(⚠️ v0.2.2中无确认提示)
  • 数据保留在本地(✅ 运行时零网络调用)

默认行为(安全):

您:记住我的名字是刘小容
→ 无反应(自动触发已关闭)

要保存,请使用手动命令:
$ openclaw-memory-os remember 我的名字是刘小容

如何启用自动触发(可选):
bash

方法1:编辑配置


nano ~/.memory-os/config.json
{auto_trigger: true}

方法2:初始化时启用(如果已实现)

openclaw-memory-os init --enable-auto-trigger

启用后的隐私注意事项:

  • - ⚠️ 日常对话中意外触发将立即保存(无提示)
  • ⚠️ 保存前无确认(v0.2.2限制 - 计划v0.3.0修复)
  • ⚠️ 隐私过滤器存在于代码中但尚未集成(计划v0.3.0)
  • ⚠️ 数据以明文JSON存储(无静态加密)
  • ✅ 可随时禁用
  • ✅ 所有数据保留在本地(运行时100%离线)

建议: 使用手动命令获得完全控制,仅在沙箱测试后启用自动触发。



🤖 自主代理警告

如果您使用具有自主执行能力的AI代理:

⚠️ 如果代理具有自主调用访问权限,请勿启用自动触发

风险场景:

  1. 1. 代理自主决定记住某些内容
  2. 自动触发检测到关键词 → 立即保存(无提示)
  3. 保存的内容可能包含代理上下文中的API密钥
  4. 无确认、无过滤、明文存储

安全配置:

  • - ✅ 保持自动触发禁用(默认)
  • ✅ 仅使用手动remember命令
  • ✅ 审查代理对openclaw-memory-os命令的访问权限
  • ✅ 如果可用,在技能配置中设置disable-model-invocation: true

影响范围:

  • - 自动触发关闭 + 仅手动 = 低风险(用户控制保存内容)
  • 自动触发开启 + 自主代理 = 高风险(无人参与循环)



🔍 隐私过滤器状态(v0.2.2)

实现状态: 代码存在但尚未集成到CLI中

隐私过滤器已在代码库(src/conversation/privacy-filter.ts)中实现,包含全面的规则:

  • - ✅ API密钥、令牌、密码
  • ✅ 邮箱地址
  • ✅ 信用卡号
  • ✅ IP地址、社会安全号码、电话号码
  • ✅ 私钥、系统路径

当前限制: 在v0.2.2中,过滤器在记忆采集期间不会自动应用。用户必须:

  1. 1. 手动检查采集的数据:cat ~/.memory-os/memories/*.json
  2. 删除敏感文件:rm ~/.memory-os/memories/.json
  3. 避免采集包含凭证的目录

计划: v0.3.0中自动集成隐私过滤器



安装

快速开始

bash

1. 安装

npm install -g openclaw-memory-os@0.3.0

2. 初始化

openclaw-memory-os init

3. 测试(可选)

mkdir ~/test-memories echo 测试笔记 > ~/test-memories/note.txt openclaw-memory-os collect --source ~/test-memories/ openclaw-memory-os search 测试

从源码安装

bash git clone https://github.com/ZhenRobotics/openclaw-memory-os.git cd openclaw-memory-os npm install && npm run build && npm link

核心功能

v0.3.0(当前 - 安全优先):

  • - 🔒 确认提示 - 保存前始终询问(新增!)
  • 🔒 隐私过滤器已集成 - 自动脱敏API密钥、密码、邮箱(新增!)
  • 🔒 路径保护 - 阻止~/.ssh、~/.aws、.env文件

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 openclaw-memory-os-1776192983 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 openclaw-memory-os-1776192983 技能

通过命令行安装

skillhub install openclaw-memory-os-1776192983

下载

⬇ 下载 openclaw-memory-os v0.1.21(免费)

文件大小: 17.55 KB | 发布时间: 2026-4-15 12:05

v0.1.21 最新 2026-4-15 12:05
No changes detected in this version; Skill metadata remains unchanged.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部