Signal Dreaming

🧠 原生门控记忆策展,安全可回滚

面向 OpenClaw 2026.7.1+ 的原生优先记忆策展工具,提供 v1→v2 迁移、事务化 curation、原子提交与隔离自测,确保内存边界安全与可回滚操作。

收藏
2.7k
安装
623
版本
2.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Signal Dreaming v2 综合评估

核心用法

Signal Dreaming 是一款原生优先(native-first)、门控驱动(gate-driven)的 OpenClaw 记忆策展工具,专为 memory-core 生态设计。它采用只读审计 → 预览 → 门控策展 → 事务提交的严格工作流,支持六种模式:audit(健康检查)、preview(变更预览)、curate(手动/定时策展)、migrate(v1.3.1→v2 迁移)、recover(事务回滚)、self-test(隔离验收测试)。

关键命令围绕事务生命周期展开:curation-gate.mjs 执行确定性门控检查;migration-preflight.mjs 完成迁移预检;memory-transaction.mjs 管理事务的 begin/verify/commit/abort/rollback;dream-audit.shself-test.sh 提供 Bash 层的健康审计与验收。

显著优点

1. 安全边界清晰:严格遵循 native-capability-contract.md,所有写操作前强制通过门控;禁止二次 Dreaming 所有者、禁止直接操作 SQLite/插件状态/私有存储。
2. 事务化与可回滚.backup/memory-dreams/<run-id>/ 隔离事务 staging、manifest 与隔离区;支持显式确认的 abort 与 rollback。

3. 确定性预检:migration-preflight、curation-gate 等脚本在写操作前执行多维度兼容性、权限、schema 漂移检测,失败即进入 audit-only 模式(fail-closed)。

4. 零第三方依赖:Node.js 24+ 原生运行,无 npm 运行时依赖,降低供应链攻击面。

5. 隐私友好:审计输出仅暴露文件名/分类,自动脱敏私密细节;DREAMS.md 与 dreaming 目录不被视为可信事实源。

潜在缺点与局限性

  • 平台受限:v2.0 明确不支持 Windows,路径、权限、原子替换与 shell 行为未通过 Windows 验收。
  • v2.0 功能裁剪:不支持嵌套 memory/** 主题目标(nested L2 targets),现有嵌套内容仅保留只读,不参与门控快照。
  • 强版本绑定:最低 OpenClaw 2026.7.1,schema 或 CLI 能力漂移即触发 audit-only,升级灵活性受限。
  • 手动介入重:cron/Gateway 重启/OpenClaw 配置变更均需显式人工批准,自动化程度受安全策略制约。
  • MEMORY.md 8-10 KiB 的硬限制可能对高活跃项目构成容量压力。

适合人群

  • 使用 OpenClaw 2026.7.1+ 并启用 memory-core 的长期记忆重度用户
  • 对数据可审计、可回滚有强需求的专业用户或团队
  • macOS/Linux 开发者,具备 Node.js/Bash 脚本调试能力
  • 从 v1.3.1 迁移且愿接受事务化策展流程的老用户

常规风险

| 风险类别 | 描述 |
|---------|------|
| 版本锁定 | OpenClaw/Node.js 版本升级不当导致 gate 失败,进入只读模式 |
| 事务堆积 | 未完成事务未清理即开启新事务,可能导致备份目录混乱 |
| 权限漂移 | 文件系统权限或 cron 环境变化破坏原子替换承诺 |
| 误操作回滚 | rollback 命令需显式 `--confirm <RUN_ID>`,确认参数错误可能导致非预期恢复 |
| 供应链 | 虽无 npm 依赖,但 Bash/Node.js 运行时本身需保持更新 |
| 平台误用 | Windows 用户强行运行将因路径/权限/原子性失败而数据损坏 |

Signal Dreaming 内容

references文件夹
scripts文件夹
手动下载zip · 27.9 kB
dream-audit.shtext/x-shellscript
请选择文件