核心用法
TotalReclaw 是 OpenClaw 的原生 kind:memory 记忆提供商,采用去中心化网络存储与端到端加密(E2EE)架构。核心工作模式为自动捕获 + 原生召回:
记忆召回:通过标准 memory_search / memory_get 工具实现,与 active-memory 子代理集成。当用户询问自身相关信息("你记得我什么"、"我的X是什么")时自动触发搜索,零结果时如实告知,不猜测。
记忆捕获:由后台轨迹轮询器自动从对话中提取事实,无需逐条调用工具。仅在用户明确指令("记住X"、"保存X")时使用 tr remember --json 显式写入。
账户设置:执行 tr pair --json 生成配对URL与PIN码,用户通过浏览器完成12词恢复短语生成/导入(短语全程浏览器端处理,严禁进入LLM上下文),加密后上链存储。
显著优点
- 隐私优先:端到端加密确保只有用户能解密记忆,任何单点服务器都无法访问明文
- 去中心化抗审查:存储分布于去中心化网络,避免中心化服务商的数据垄断与单点故障
- 无缝集成:原生嵌入 OpenClaw 记忆工具链,召回体验与
active-memory完全一致 - 自动持久化:后台自动捕获减少交互摩擦,无需记忆每个事实都手动存档
- 用户主权:12词恢复短语实现完全的密钥自持,支持跨设备迁移
潜在缺点与局限性
- 网络依赖:去中心化存储依赖网络可达性,离线场景下无法召回历史记忆
- 恢复短语风险:短语丢失意味着记忆永久不可恢复;若意外泄露则隐私完全暴露
- 加密开销:端到端加密引入计算与带宽成本,大规模记忆场景可能有延迟
- 生态早期:依赖特定去中心化网络(未明示具体链/协议),长期稳定性待验证
- 浏览器配对摩擦:QR码+浏览器流程相比传统密码登录步骤更多
适合人群
- 隐私敏感型用户:对个人数据被AI服务商存储分析有顾虑者
- 跨设备工作者:需要在多台机器间同步AI上下文记忆的专业用户
- 去中心化信仰者:偏好Web3基础设施、追求数据主权的早期采用者
- 企业合规场景:需满足严格数据驻留与加密审计要求的组织
常规风险
| 风险类别 | 说明 |
|---------|------|
| **密钥管理** | 12词短语是唯一恢复凭证,无中心化找回机制,物理备份至关重要 |
| **LLM上下文泄露** | 技能内置硬性防护:严禁读取 `credentials.json` 等密钥文件,严禁短语进入聊天 |
| **智能合约风险** | 去中心化存储依赖链上合约,存在潜在漏洞或升级兼容性问题 |
| **元数据暴露** | 虽内容加密,但访问时间、频率等元数据仍可能暴露行为模式 |
| **供应商标定** | 作者 `p-diogo` 经 GitHub 验证,但项目仍属独立开源,无大型机构背书 |
安全等级综合评估为 A:加密架构成熟但去中心化网络成熟度、密钥丢失不可逆性构成主要约束。