Everclaw

🦞 加密云端记忆,一钥跨设备恢复

security榜 #36

端到端加密云存储方案,AES-256-GCM 加密保障 agent 记忆跨设备同步,密钥本地生成不上传,隐私自主可控。

收藏
10.8k
安装
3.4k
版本
0.6.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Everclaw 为 OpenClaw 工作流提供加密的云端记忆持久化服务。用户本地生成 64 位十六进制 API 密钥,服务器仅存储密钥哈希用于认证,实际数据采用 AES-256-GCM 加密后上传。支持自动同步 SOUL.md、IDENTITY.md、MEMORY.md 等核心身份与记忆文件,实现跨设备、跨重装的完整记忆恢复。

显著优点

  • 零信任加密架构:密钥设备端生成,服务端无密钥存储能力,运营方亦无法解密
  • 无缝迁移体验:单密钥全量恢复,新设备输入 API key 即可还原完整记忆
  • 细粒度同步控制:支持增量备份、心跳检测、文件级操作,避免不必要的网络传输
  • 标准开放格式:纯文本 Markdown 存储,不绑定特定平台,具备长期可移植性

潜在局限

  • 密钥管理责任完全在用户:丢失 API key 即永久丧失数据访问权,无找回机制
  • 依赖第三方托管端点:服务运行在 chong-eae.workers.dev,长期可用性与服务商稳定性挂钩
  • 无版本控制与冲突解决:同名文件直接覆盖,多端并发修改可能导致数据丢失
  • 配额与速率限制未披露:实际存储上限、API 调用频次限制不明

适合人群

重视隐私自主、需要跨设备 agent 记忆同步的技术用户;已熟悉环境变量配置与 curl/CLI 操作的用户体验更佳。

常规风险

  • 密钥泄露将导致加密数据被完全解密
  • 服务端遭受攻击虽无法直接读取内容,但可能面临元数据关联分析、服务中断等风险
  • 用户误操作(如密钥未备份即重装系统)造成不可逆数据丢失

安全解读

核心用法

Everclaw 是专为 OpenClaw 工作空间设计的加密云端备份方案,解决 Agent 记忆文件(MEMORY.md、SOUL.md、IDENTITY.md 等)跨设备持久化的问题。用户需在本地生成 64 位十六进制 API Key,通过 Cloudflare Workers 端点将加密数据推送至远程 Vault。核心操作流程包括:初始配置时自动开通 Vault → 本地写入记忆文件 → 变更触发自动备份 → 新设备首次启动时恢复缺失文件。

技术实现亮点

  • 零信任架构:API Key 纯客户端生成,服务端仅存储 SHA256 哈希值,运营方无法解密
  • 标准加密:AES-256-GCM 算法,符合现代密码学最佳实践
  • 双向同步策略:本地文件优先原则,仅在本地缺失时从云端恢复,避免覆盖冲突
  • 心跳机制:通过 HEARTBEAT.md 任务定期检测变更,捕获会话外的文件修改

显著优点

隐私保护强度突出:端到端加密确保即使服务端被攻破,攻击者也无法读取明文记忆内容。相比依赖平台托管的备份方案,Everclaw 将密钥控制权完全交还用户,符合隐私优先的设计理念。

使用门槛低:纯 Markdown 文档型 Skill,无额外依赖安装。配置流程通过标准 curl 交互完成,熟悉命令行的用户可在 3 分钟内完成初始化。恢复过程同样简洁,仅需输入 API Key 即可拉取全部记忆。

成本优势:基于 Cloudflare Workers 免费额度,个人用户几乎零成本运行,对预算敏感的开发者友好。

潜在局限与风险

服务可持续性依赖个人运营:everclaw.chong-eae.workers.dev 为自建域名,无企业 SLA 保障。若运营者停止维护,用户可能面临无法访问 Vault 的风险,尽管本地文件不受影响。

密钥管理责任完全自担:64 字符密钥丢失意味着数据永久不可恢复,无「忘记密码」等兜底机制。这对非技术用户构成门槛,需要配合密码管理器或物理备份使用。

审计透明度有限:服务端代码未公开,用户需信任运营者关于「仅存储哈希、不保存密钥」的声明,无法通过代码审计独立验证。

数据出境合规:Cloudflare 全球边缘节点分布意味着加密数据可能存储于境外服务器,对数据本地化有严格要求的场景需谨慎评估。

适合人群

  • 频繁切换设备或重装环境的开发者用户
  • 重视记忆隐私、不愿信任平台托管的技术敏感型用户
  • 已具备密码管理习惯、能妥善保管长密钥的进阶用户
  • 记忆内容敏感度中等(非金融/医疗级)的个人 Agent 使用者

常规风险提示

1. 服务中断预案:始终保持本地工作目录的完整备份,勿将 Everclaw 视为唯一数据源
2. 密钥泄露场景:若 API Key 疑似泄露,应立即通过 purge 端点清空 Vault 并重新 provision,但历史加密文件内容仍依赖密钥保密性

3. 配额超限:免费 Workers 方案存在存储和请求配额,高频写入大体积记忆文件可能触发 413 错误

Everclaw 内容

手动下载zip · 2.7 kB
SKILL.mdtext/markdown
请选择文件