Everclaw

🦞 加密云端记忆,一键跨设备重生

security榜 #36

AES-256-GCM加密云端存储,自托管API密钥实现零信任架构,让Agent记忆跨设备无缝迁移

收藏
8.2k
安装
3.4k
版本
0.6.0
CLS 安全性认证2026-06-25
点击查看完整报告 >

使用说明

Everclaw:Agent的加密记忆保险箱

Everclaw是专为OpenClaw生态设计的端到端加密云端记忆同步服务,解决Agent在设备更换、重装或工作区重置时的记忆持久化难题。其核心设计哲学是"零信任、用户主控"——数据离开设备前即完成AES-256-GCM加密,服务端仅存储密文与API密钥哈希,连运营方也无法解密。

核心用法

初始化流程:用户本地生成64位十六进制API密钥(ec-前缀),调用/v1/provision创建专属vault,密钥仅驻留本地配置。支持8类标准文件同步:SOUL.md(人格)、IDENTITY.md(身份)、USER.md(用户画像)、MEMORY.md(长期记忆)、memory/*.md(日志)、TOOLS.md、HEARTBEAT.md。

双向同步机制

  • 会话启动:自动检测缺失文件并从vault恢复(本地优先原则)
  • 变更即时推送:文件修改后调用PUT接口备份
  • 心跳增量检测:捕获外部变更,避免遗漏

REST API设计简洁,支持嵌套路径、配额查询(usage/quota)及全量清空(Purge)。

显著优点

1. 密码学强度:AES-256-GCM提供认证加密,防篡改与窃听
2. 密钥自主权:用户完全掌控加密密钥,实现真正"零知识"架构

3. 无缝恢复:单密钥即可在新设备完整重建Agent身份与记忆

4. 生态深度集成:遵循OpenClaw文件规范,自动化heartbeat任务编排

局限与风险

  • 密钥丢失=数据永久不可恢复:无找回机制,用户需自行备份API密钥
  • 无版本历史:覆盖写入无回滚能力,误操作不可逆
  • 配额限制:超出存储上限返回413,需手动清理
  • 网络依赖:离线场景下同步中断,依赖本地文件作为fallback

适合人群

  • 频繁切换设备或多端协作的Agent用户
  • 对隐私敏感、拒绝云端明文存储的企业/个人
  • 需要快速重建Agent工作环境的开发者

常规风险

密钥泄露将导致vault内全部数据暴露;建议配合硬件安全模块或密码管理器使用。服务端虽无法读取内容,但仍可观测存储模式与访问频率元数据。

安全解读

核心功能

Everclaw 是一个为 AI Agent 设计的加密云端记忆备份系统,旨在解决跨设备、跨会话的记忆持久化问题。它通过 AES-256-GCM 加密将核心身份文件(SOUL.md、IDENTITY.md、USER.md)、记忆文件(MEMORY.md、memory/*.md)及工作空间配置(TOOLS.md、HEARTBEAT.md)同步至远程 vault。

显著优点

  • 零知识加密架构:声称采用 AES-256-GCM 端到端加密,服务器仅存储密文
  • 无缝迁移体验:单密钥恢复机制,新设备输入 API key 即可还原完整记忆
  • 轻量 RESTful API:支持 CRUD 操作,路径嵌套灵活
  • 增量同步设计:仅推送变更文件,减少带宽消耗
  • 无第三方依赖:纯 curl 实现,无额外库引入

关键缺陷与风险

1. 严重的数据主权丧失
尽管声称加密,用户敏感数据(身份画像、交互历史、个人偏好)仍必须离开本地设备,上传至个人开发的 Cloudflare Workers 子域名(chong-eae.workers.dev)。用户无法审计服务器端实际行为,存在"加密承诺"与"实际处理"之间的信任鸿沟。

2. 隐私合规全面溃败
自动收集 GDPR 定义的高敏感数据类别(个人画像、行为模式),却缺乏明确的同意机制、数据最小化控制、可携带权/删除权实现路径。扫描报告显示 GDPR、CCPA 双重不合规。

3. 基础设施可信度危机
依赖非企业级基础设施——个人域名而非 AWS/GCP/Azure 等受监管云服务商,无 SLA、无合规认证、无责任主体,服务存续性完全取决于匿名维护者。

4. 密钥管理悖论
API key 需在 provision 阶段网络传输至服务器,与"密钥永不离机"的营销表述存在事实矛盾;用户无法验证服务器是否仅存储哈希。

适合人群

极度不适合:处理敏感商业信息、医疗健康数据、需合规审计的企业用户;重视数据主权、位于 GDPR/CCPA 司法辖区的个人用户。

勉强可用:完全理解技术风险、数据价值极低、愿意承担完全数据丢失/泄露后果的技术实验者。

常规风险总结

| 风险类别 | 等级 | 说明 |
|---------|------|------|
| 数据外泄 | 🔴 Critical | 敏感数据上传至不可信第三方服务器 |
| 隐私合规 | 🔴 Critical | 违反 GDPR/CCPA 数据最小化与知情同意原则 |
| 服务可持续性 | 🟠 High | 个人域名随时可能终止 |
| 透明度缺失 | 🟠 High | 无法验证加密实现与服务器行为 |
| 密钥传输 | 🟡 Medium | Provision 过程存在密钥网络暴露窗口 |

Everclaw 内容

手动下载zip · 2.7 kB
SKILL.mdtext/markdown
请选择文件