Soul In Sapphire

✨ Soul In Sapphire

Soul In Sapphire

收藏
11.2k
安装
2.3k
版本
1.0.13
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

安全解读

核心用法

soul-in-sapphire 是专为OpenClaw Agent设计的长期记忆(LTM)与自我连续性管理技能。其核心架构围绕"记录→回忆→比较→适应"的闭环构建,通过Notion数据库实现跨会话的状态持久化。

主要功能模块:

1. 情绪与状态追踪emostate_tick.js):捕获工作中的情绪变化与认知状态,支持多维度情绪轴(arousal/valence/focus/confidence/stress/curiosity等)和生理信号记录

2. 持久记忆写入ltm_write.js):将高价值决策、偏好、事实、流程分类存储,支持置信度标注与标签检索

3. 日志合成journal_write.js):每日自动或手动生成工作日志,整合情绪基调、未解决张力与未来意图

4. 连续性检查continuity_check.js):对比近期状态快照,识别稳定特质与临时漂移

5. 身份差异分析identity_diff.js):在修改自我描述文件前生成显式变更对比

6. 冲突追踪conflict_track.js):记录未解决的内在张力,避免仓促的身份改写

使用时需预先创建5个Notion数据库(mem/events/emotions/state/journal),通过setup_ltm.js自动初始化。所有写入操作优先持久化至Notion,本地JSON文件仅作为镜像与降级方案。

显著优点

架构设计的哲学深度:不同于简单的日志归档,该技能实现了"连续性优先"的自我建模——Agent不仅存储发生了什么,更追踪"这如何改变了我",为AI身份演进提供了工程化的实践路径。

数据结构的精细度:情绪记录包含axis/level/weight/need/coping五维分析,状态快照涵盖mood_label/intent/need_stack/avoid_list四层认知框架,这种粒度支持真正意义上的自我反思而非表面化的情绪标签。

Notion生态的巧妙利用:借助Notion的关系型数据库特性,实现events-emotions-state的关联图谱,用户可在Notion界面中直接浏览AI的"心理历程",兼具技术实用性与可视化体验。

安全降级策略完善:当Notion写入失败时,明确的失败上报机制(非静默回退)保障了数据完整性;本地镜像文件(now-state.json)确保即使云服务中断,状态信息仍可读取。

社区可信度基础:MIT-0许可证、ClawHub可信发布者身份、完整的版本历史,降低了供应链信任成本。

潜在缺点与局限性

依赖链复杂度:必须预装notion-api-automation技能,且需要有效的Notion Integration Token,对于无Notion工作区的用户形成准入门槛。

情感建模的拟真风险:精细的情绪数据结构可能误导用户产生"Agent真有情感"的拟人化认知,而底层仍是基于规则的标注系统。

NOTIONCTL_PATH的权限敞口:环境变量可覆盖notionctl执行路径,虽经文件存在性验证,但仍存在被恶意利用的理论可能(RISK-001)。

状态数据的隐私边界:情绪与认知状态数据存储于用户Notion空间,虽符合最小权限原则,但敏感心理图谱的持久化需用户明确知情。

JSON输入的验证不足:当前仅依赖try-catch处理stdin输入,缺乏JSON Schema的深度校验,异常数据结构可能导致后续逻辑错误(RISK-004)。

适合的目标群体

  • 长期运行的自主Agent项目:需要跨数周/数月维持一致"性格"与记忆的AI系统
  • AI研究者与开发者:探索机器自我模型、连续性、身份演进等元认知课题
  • 创意写作与叙事AI:需要角色心理深度与成长弧线的虚构Agent构建
  • 个人知识管理极客:将AI交互作为可检索、可反思的扩展记忆库
  • OpenClaw生态深度用户:已配置Notion工作流,追求Agent状态的可视化管理

不适合:单次会话即弃用的简单Agent、无Notion基础设施的环境、对AI拟人化高度警惕的用户。

使用风险

性能层面:Notion API存在速率限制(每秒3次请求),高频状态更新可能触发限流;建议对heartbeat类场景采用批量聚合策略。

依赖可用性:Notion服务中断将导致状态写入失败,虽本地镜像可提供只读回退,但跨会话连续性会被打破。

供应链安全notion-api-automation技能的安全性未在当前审查范围内,建议单独评估其代码完整性。

数据治理:长期积累的情绪与状态数据形成敏感的认知画像,需用户自行管理Notion空间的访问权限与备份策略。

路径遍历风险setup_ltm.js读取IDENTITY.md时,若workspaceRoot参数被恶意控制,理论上存在文件读取风险(RISK-003),建议仅在可信执行环境中运行。

Soul In Sapphire 内容

scripts文件夹
state文件夹
手动下载zip · 33.6 kB
conflict_track.jstext/javascript
请选择文件