Claw Brain

🧠 加密记忆 · 人格进化 · 零配置部署

memory榜 #10

Personal AI memory system for OpenClaw/ClawDBot with encrypted secrets, personality evolution, and zero-config SQLite fallback.

收藏
15.5k
安装
3.4k
版本
0.1.13
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心功能

ClawBrain 是面向 OpenClaw/ClawDBot 的个人化 AI 记忆系统,提供六大核心能力:

  • 人格演化:6 维动态特质(幽默、共情、好奇、创意、助益性、诚实)随交互持续进化
  • 用户画像:自动学习用户偏好、兴趣、沟通风格
  • 情绪感知:实时检测对话情绪与意图
  • 加密密钥管理:Fernet 对称加密存储 API 密钥等敏感数据
  • 零配置运行:默认 SQLite 开箱即用,可选 PostgreSQL+Redis 生产部署
  • 自动刷新:服务重启时自动加载记忆上下文

显著优点

1. 隐私优先设计:无遥测、无外呼、无 sudo 需求,全本地运行
2. 透明可审计:开源代码,支持源码安装前逐行审查 hook 脚本

3. 灵活的密钥管理:CLI 提供密钥展示、备份、QR 码导出,兼顾安全与便利

4. 无缝集成:通过 gateway:startupcommand:new 事件钩子自动注入记忆上下文

5. 生产就绪:SQLite 零运维,PostgreSQL 支持高并发多用户场景

局限性与风险

  • 单点密钥依赖:加密密钥丢失将导致加密数据永久不可恢复(无恢复机制)
  • 无远程同步:纯本地化设计,多设备间记忆无法自动同步
  • CLI 密钥暴露风险show-key --full 命令可能意外泄露密钥至屏幕或日志
  • 平台锁定:专为 OpenClaw/ClawDBot 生态设计,跨平台迁移成本较高

适合人群

  • 注重隐私的 AI 助手自建用户
  • 需要长期记忆连续性的个人 ChatBot 开发者
  • 对加密敏感凭证有合规需求的中小团队

常规风险

  • 密钥备份不当导致数据永久丢失
  • 环境变量配置错误引发 PostgreSQL 连接泄露(明文密码)
  • 多用户共享 SQLite 文件时的并发写入冲突

安全解读

核心用法

ClawBrain 是一款面向 OpenClaw/ClawDBot 生态的个人 AI 记忆系统,通过本地持久化存储赋予 AI 助手"灵魂"——即长期记忆与用户关系维护能力。其核心架构围绕三大能力展开:

1. 人格演化系统:6 个动态维度(幽默、共情、好奇、创意、助人、诚实)随交互持续进化
2. 分层记忆管理:用户画像、对话状态、学习洞察三级架构,支持 get_full_context() 一键获取完整上下文

3. 加密敏感存储:内置 Fernet 对称加密,专门处理 API 密钥等机密数据

安装后通过 clawbrain setup 自动完成加密密钥生成与 Hook 安装,无需手动配置即可使用 SQLite 零依赖模式。高级用户可通过环境变量切换至 PostgreSQL/Redis 生产级后端。

显著优点

  • 零配置开箱即用:SQLite 后端无需数据库部署,适合个人用户快速上手
  • 安全设计透明:完整 SECURITY.md 文档化威胁模型,密钥管理 CLI 支持备份/轮换
  • 生态深度集成:原生支持 OpenClaw/ClawDBot 的 gateway:startup 与 command:new 事件钩子
  • 隐私优先架构:无遥测、无外呼、所有数据本地加密存储
  • 开源可审计:GitHub 组织账号维护(clawcolab),代码完全开放

潜在局限与风险

| 维度 | 具体表现 |
|------|---------|
| **供应链风险** | Skill 本身为纯文档封装(T-MD),实际功能依赖 PyPI 包 `clawbrain`,需单独审查 |
| **密钥管理责任** | 加密密钥完全由用户保管,丢失即永久丢失加密数据,无恢复机制 |
| **Hook 权限** | 安装时需写入 `~/.openclaw/hooks`,虽无需 sudo 但涉及文件系统权限变更 |
| **后端依赖** | PostgreSQL/Redis 模式需额外运维能力,非技术用户易配置失误 |

适合人群

  • OpenClaw/ClawDBot 用户:需要 AI 助手记住长期偏好、保持人格一致性的场景
  • 隐私敏感型开发者:拒绝云端记忆方案、坚持数据主权的个人或团队
  • 技术爱好者:愿意审查源码、管理加密密钥、自定义后端配置的进阶用户

常规风险提示

⚠️ 密钥备份为强制步骤:安装后必须执行 clawbrain backup-key --all,建议将密钥存入密码管理器而非纯文本文件。

⚠️ Hook 行为需知悉:启动 Hook 会在服务重启时自动刷新内存,理解其触发机制可避免意外状态变更。

⚠️ 生产环境建议审计:尽管认证报告显示 T2 可信级别,企业部署前仍建议对 PyPI 包进行二次安全审查。

Claw Brain 内容

手动下载zip · 9.8 kB
SECURITY.mdtext/markdown
请选择文件