Signal Dreaming v2 综合评估
核心用法
Signal Dreaming 是一款原生优先(native-first)、门控驱动(gate-driven)的 OpenClaw 记忆策展工具,专为 memory-core 生态设计。它采用只读审计 → 预览 → 门控策展 → 事务提交的严格工作流,支持六种模式:audit(健康检查)、preview(变更预览)、curate(手动/定时策展)、migrate(v1.3.1→v2 迁移)、recover(事务回滚)、self-test(隔离验收测试)。
关键命令围绕事务生命周期展开:curation-gate.mjs 执行确定性门控检查;migration-preflight.mjs 完成迁移预检;memory-transaction.mjs 管理事务的 begin/verify/commit/abort/rollback;dream-audit.sh 与 self-test.sh 提供 Bash 层的健康审计与验收。
显著优点
1. 安全边界清晰:严格遵循 native-capability-contract.md,所有写操作前强制通过门控;禁止二次 Dreaming 所有者、禁止直接操作 SQLite/插件状态/私有存储。
2. 事务化与可回滚:.backup/memory-dreams/<run-id>/ 隔离事务 staging、manifest 与隔离区;支持显式确认的 abort 与 rollback。
3. 确定性预检:migration-preflight、curation-gate 等脚本在写操作前执行多维度兼容性、权限、schema 漂移检测,失败即进入 audit-only 模式(fail-closed)。
4. 零第三方依赖:Node.js 24+ 原生运行,无 npm 运行时依赖,降低供应链攻击面。
5. 隐私友好:审计输出仅暴露文件名/分类,自动脱敏私密细节;DREAMS.md 与 dreaming 目录不被视为可信事实源。
潜在缺点与局限性
- 平台受限:v2.0 明确不支持 Windows,路径、权限、原子替换与 shell 行为未通过 Windows 验收。
- v2.0 功能裁剪:不支持嵌套
memory/**主题目标(nested L2 targets),现有嵌套内容仅保留只读,不参与门控快照。 - 强版本绑定:最低 OpenClaw 2026.7.1,schema 或 CLI 能力漂移即触发 audit-only,升级灵活性受限。
- 手动介入重:cron/Gateway 重启/OpenClaw 配置变更均需显式人工批准,自动化程度受安全策略制约。
MEMORY.md8-10 KiB 的硬限制可能对高活跃项目构成容量压力。
适合人群
- 使用 OpenClaw 2026.7.1+ 并启用
memory-core的长期记忆重度用户 - 对数据可审计、可回滚有强需求的专业用户或团队
- macOS/Linux 开发者,具备 Node.js/Bash 脚本调试能力
- 从 v1.3.1 迁移且愿接受事务化策展流程的老用户
常规风险
| 风险类别 | 描述 |
|---------|------|
| 版本锁定 | OpenClaw/Node.js 版本升级不当导致 gate 失败,进入只读模式 |
| 事务堆积 | 未完成事务未清理即开启新事务,可能导致备份目录混乱 |
| 权限漂移 | 文件系统权限或 cron 环境变化破坏原子替换承诺 |
| 误操作回滚 | rollback 命令需显式 `--confirm <RUN_ID>`,确认参数错误可能导致非预期恢复 |
| 供应链 | 虽无 npm 依赖,但 Bash/Node.js 运行时本身需保持更新 |
| 平台误用 | Windows 用户强行运行将因路径/权限/原子性失败而数据损坏 |