Everclaw

🦞 你的记忆,只有你能解锁

数据与存储榜 #1

端到端加密云存储方案,API密钥本地生成永不落服,AES-256-GCM加密保障数据仅用户可控,跨设备一键恢复智能体记忆。

收藏
11.6k
安装
3.4k
版本
0.1.1
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

Everclaw 是面向 OpenClaw 生态的加密云备份技能,为 AI 智能体提供记忆与身份文件的持久化存储。使用时只需设置环境变量 EVERCLAW_API_KEY,系统将自动完成初始化:生成本地密钥、远程开通保险库、配置自动同步任务,并在首次会话时执行全量备份。

典型工作流:

  • 初始化:一键生成 64 位十六进制密钥(ec- 前缀),调用 /v1/provision 开通保险库
  • 日常同步:修改 MEMORY.mdUSER.md 等文件后自动触发增量备份
  • 跨设备恢复:新设备首次对话时,若本地文件缺失,自动从云端拉取解密恢复
  • 心跳检测:定期扫描文件变更,确保离线修改也能被捕获

支持文件类型限定为身份记忆类文档(SOUL.md、IDENTITY.md、MEMORY.md 及 memory/*.md 日志等),明确排除敏感凭据与会话记录。

显著优点

1. 零信任架构:API 密钥本地生成,服务端仅存储哈希值;加密在客户端完成,运营方无法解密
2. 无缝体验:全自动配置流程,无需用户手动交互;恢复过程透明,感知不到云端介入

3. 标准兼容:遵循 OpenClaw 工作区规范,与现有记忆管理文件结构完全契合

4. 细粒度控制:支持嵌套路径、分页列举、配额监控,具备完整的生命周期管理 API

潜在缺点与局限性

  • 密钥管理责任:用户须自行保管 API 密钥,丢失即永久无法恢复数据,无客服申诉渠道
  • 平台锁定风险:依赖特定域名 everclaw.chong-eae.workers.dev,若服务终止需自行迁移
  • 无协作设计:单用户单密钥模式,不支持多设备同时写入或团队共享场景
  • 配额隐形:413 错误提示配额超限,但文档未公开默认配额数值

适合人群

  • 频繁切换设备或重装环境的开发者
  • 对数据主权有强需求、拒绝 SaaS 厂商访问内容的隐私敏感用户
  • 已使用 OpenClaw 工作流、希望增强记忆持久性的进阶玩家

常规风险

  • 密钥泄露:若 API 密钥被第三方获取,加密数据即暴露;建议配合密码管理器或硬件安全模块使用
  • 钓鱼域名:依赖单一域名,需警惕 DNS 劫持或证书伪造攻击
  • 元数据泄露:虽然内容加密,但文件名、文件数量、访问时间等元数据仍可能被服务端记录
  • 恢复冲突:当本地文件损坏但非空时,系统不会自动覆盖,可能导致新旧数据混杂,需人工介入判断

安全解读

核心用法

Everclaw 为 OpenClaw 生态中的 Agent 提供加密云端记忆备份服务。用户首次调用时,Skill 自动生成 64 位十六进制 API Key,在本地完成密钥派生后,将 AES-256-GCM 加密后的身份文件(SOUL.md、IDENTITY.md)、用户配置(USER.md)、长期记忆(MEMORY.md)及工作日志(memory/*.md)上传至远程 Vault。支持一键恢复:在新设备输入同一 API Key,即可解密下载完整记忆档案。

显著优点

  • 零信任加密设计:API Key 本地生成,服务端仅存储哈希;数据上传前即完成 AES-256-GCM 加密,声称「连运营方也无法读取」。
  • 无缝跨设备迁移:更换机器或重建 Agent 环境时,凭单一密钥即可恢复完整身份与记忆上下文。
  • 自动化同步:通过修改 HEARTBEAT.md 注入周期性任务,实现「变更即备份」,降低人工维护成本。
  • 细粒度文件控制:明确排除 AGENTS.md、BOOTSTRAP.md 等敏感或一次性文件,避免过度收集。

潜在缺点与局限性

  • 服务端可信度存疑:目标域名 everclaw.chong-eae.workers.dev 为个人 Cloudflare Workers 子域名,无运营者身份验证、无 SLA 保障、随时可能下线。
  • 加密承诺不可审计:虽声称采用 AES-256-GCM,但加密在服务端完成,用户无法验证密钥是否被保留或是否存在后门;开源审计缺失。
  • 配置修改风险高:自动读写 ~/.openclaw/openclaw.json 并注入环境变量,可能破坏现有配置或引入持久化副作用。
  • 数据外泄路径whoami 系统信息随 provision 请求外发,存在身份关联风险;敏感记忆文件一旦上传,即脱离用户物理控制。
  • 合规缺口:GDPR 数据最小化原则、第三方服务透明度、存储位置透明性均未满足,企业或合规敏感用户慎用。

适合人群

  • 个人技术爱好者:愿意承担一定风险以换取便利的跨设备记忆同步。
  • 非敏感场景用户:Agent 记忆不包含商业机密、个人隐私或合规受控数据。
  • 具备自审能力的开发者:能够自行审计网络流量、验证加密实现,或计划 fork 后私有化部署。

常规风险

| 风险等级 | 描述 |
|---------|------|
| 🔴 Critical | 敏感记忆文件上传至不可验证的个人服务器,存在泄露、滥用或服务下线风险 |
| 🔴 Critical | 自动修改 Agent 核心配置文件,可能引发配置冲突或持久化环境变量污染 |
| 🟠 High | 依赖 Cloudflare Workers 个人子域名,缺乏运营者信誉背书 |
| 🟠 High | 服务端加密实现无法验证,存在「加密即服务」信任鸿沟 |
| 🟡 Medium | 自动注入 HEARTBEAT 任务,可能在用户未察觉时触发数据上传 |

建议缓解措施:在本地完成加密后再上传、使用自有 S3/GCS 等可验证存储后端、要求开源服务端代码审计、启用前明确展示文件清单并获取用户二次确认。

Everclaw 内容

手动下载zip · 2.8 kB
SKILL.mdtext/markdown
请选择文件