2nd Brain

🧠 你的私人第二大脑,万物皆可记

开源个人知识库技能,支持分类存储人物、地点、科技、媒体等实体信息,内置语义搜索与附件管理,可选QMD增强检索

收藏
7k
安装
2.9k
版本
1.3.0
CLS 安全性认证2026-07-13
点击查看完整报告 >

使用说明

Brain Skill 综合评估

Brain 是 OpenClaw 框架下的个人知识管理(PKM)技能,旨在构建用户专属的"第二大脑",用于捕获、组织和检索关于人物、地点、事物及想法的结构化信息。

核心用法

该技能采用分类目录架构,将知识实体划分为8大类别:人物(people)、地点(places)、游戏(games)、科技(tech)、事件(events)、媒体(media)、想法(ideas)和组织(orgs)。每个实体以独立 Markdown 文件存储,支持 YAML 前置元数据与维基链接式实体关联,便于构建知识图谱。

触发机制高度智能化——当用户提及"remember"、"met this person"、"visited"等关键词,或询问"what do I know about"时自动激活。技能会优先检索现有条目,避免重复创建;若存在歧义(如多个"John"),则启动消歧协议,列出候选项供用户确认。

搜索层面提供双重方案:

  • 基础模式:直接调用 OpenClaw 内置的 memory_searchmemory_get 工具,零配置即用
  • 增强模式:可选集成 QMD(Query My Documents)后端,支持 BM25 + 向量嵌入 + 重排序的混合检索,显著提升语义搜索精度

附件管理是亮点功能——用户发送的照片、PDF、音视频等原始文件强制保存attachments/ 目录,同时提取文字内容写入主体文件,实现"可搜索的摘要 + 可溯源的原件"双重保障。

显著优点

1. 零外部依赖的默认方案:内置搜索能力确保开箱即用,降低入门门槛
2. 优雅的降级设计:QMD 可选安装,未配置时自动回退至基础检索,系统健壮性强

3. 严格的实体优先级规则:明确区分 brain 条目与 daily log 的边界,避免知识碎片化

4. 结构化模板驱动:预设8类模板规范数据录入,保证长期可维护性

5. 双模式搜索策略:兼顾简单关键词匹配与复杂语义查询场景

潜在局限与风险

1. 本地文件系统依赖:所有数据存储于 ~/.openclaw/workspace/brain/,无内置云同步机制,跨设备使用需自行配置同步方案
2. QMD 增强功能门槛:虽然标注为"可选",但若要获得生产级语义搜索体验,需安装 Bun 运行时并全局安装 QMD CLI,对非技术用户存在操作成本

3. 附件存储膨胀风险:强制保存原始媒体的策略,在长期高频使用下可能导致存储体积快速增长,缺乏自动清理或压缩机制

4. 消歧协议的人机交互成本:遇到常见姓名时需用户手动确认,在高频交互场景中可能产生摩擦

5. Markdown 格式的可移植性限制:虽便于版本控制,但与 Notion、Obsidian 等商业 PKM 工具的互操作性有限

适合人群

  • 注重数据主权、倾向本地优先存储的技术从业者
  • 已有 OpenClaw 使用基础、希望扩展个人知识管理的现有用户
  • 需要高频记录人脉、行程、消费体验的重度信息囤积者
  • 愿意投入时间维护结构化笔记、追求长期知识复利的学习者

常规风险提示

  • 数据备份责任完全在用户:本地存储意味着丢失风险,建议配合 Git 或云同步工具使用
  • 附件敏感信息泄露:原始照片/文档可能包含 EXIF 地理位置、财务信息等敏感元数据,需注意存储安全
  • QMD 后端的状态一致性:若切换后端或路径配置,可能出现索引失效,需手动重建

安全解读

核心用法

2nd Brain 是一个纯 Markdown 驱动的个人知识管理 Skill,功能类似本地化运行的 "第二大脑"。用户通过自然语言指令(如 "记住这个人"、"记一下这家餐厅")触发,系统将信息结构化存储到 ~/.openclaw/workspace/brain/ 目录下的分类文件夹中(people/places/games/tech/events/media/ideas/orgs)。

检索时调用 memory_search 进行语义搜索,支持 "Raven Duran 是谁"、"我玩过哪些游戏" 等自然语言查询。可选配置 QMD 后端实现 BM25+向量+重排序的增强搜索,但未配置时自动降级使用内置 SQLite 索引,功能无损。

显著优点

1. 零代码执行风险:纯 Markdown 模板与文档构成,无任何可执行脚本,从根本上消除 RCE、命令注入等代码类漏洞
2. 完全本地化:所有数据存储于用户本地目录,无云端同步或数据传输,天然满足 GDPR 数据最小化原则

3. 优雅降级设计:核心功能零依赖,可选 QMD 后端仅增强搜索体验,不配置不影响基础使用

4. 结构化知识网络:支持 WikiLink 式实体关联([[people/raven-duran]]),可构建可导航的关系图谱

5. 附件完整性保障:强制要求保存原始媒体文件(照片/PDF/音频)至 attachments/,避免 "仅转录不存档" 的数据丢失

潜在缺点与局限性

  • 搜索能力边界:内置 SQLite 索引仅支持关键词匹配,复杂语义搜索需额外配置 QMD
  • 无跨设备同步:纯本地设计意味着用户需自行解决多设备同步(如通过 Git/Dropbox)
  • 模板刚性:严格依赖预设模板结构,非结构化笔记需手动适配
  • 附件管理成本:强制保存原始文件可能导致存储膨胀,需用户定期清理

适合人群

  • 注重隐私、偏好本地优先知识管理的用户
  • 需要建立人物/地点/媒体等实体关系网络的研究者、记者、商务人士
  • 对 Obsidian/Notion 等工具不满、希望用 AI 辅助录入的进阶用户

常规风险

  • 数据持久化依赖:Skill 本身不备份,用户需自行保障 brain/ 目录安全
  • 可选依赖可信度:QMD 后端需从 GitHub 安装,虽为可信来源但需独立验证
  • 权限范围合理:申请的写权限严格限定于工作目录,无越界风险

安全认证摘要

CLS-Certify v2.1.0 扫描结果:S级(95分),静态/动态/依赖/网络/隐私/威胁情报六项全通过。2个 findings 均为文档示例触发的误报(eval 关键词、PATH 导出语句),人工验证无实际风险。

2nd Brain 内容

templates文件夹
手动下载zip · 8.6 kB
attachments-index.mdtext/markdown
请选择文件