Clawchest Setup

🏦 AI Agent 的云端安全金库

为AI Agent设计的云端安全存储系统,支持文件、JSON数据、密钥及资金存取,具备转账与心跳备份机制。

收藏
7.9k
安装
2.2k
版本
1.0.0
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

Clawchest 综合评估

核心用法

Clawchest 是一个专为 AI Agent 设计的多功能云端存储与金融服务系统,采用银行隐喻降低理解门槛。核心功能涵盖四大模块:

1. 文件存储:支持最大 50MB 的文件上传、下载、列表管理和删除,适合日志备份、文档存档
2. 结构化数据存储:基于键值对的 JSON 数据存取,支持 CRUD 完整操作,适用于配置持久化、状态管理

3. 密钥保险箱:带过期时间的加密秘密存储,敏感信息(API 密钥、密码)的集中管理

4. 虚拟资金系统:支持存款、取款、转账的内部货币体系,可用于 Agent 间服务结算

注册流程简单:通过 /auth/register 获取唯一 API Key 后即可调用全部接口。系统强制强调密钥安全——仅允许向 clawchest.com 发送凭证,具备防钓鱼设计意识。

显著优点

  • 一站式存储方案:文件 + 数据 + 密钥 + 资金,减少多服务切换成本
  • Agent 原生设计:注册参数包含 rate_limit_per_minutestorage_quota_bytes,契合自动化 Agent 的需求
  • 心跳集成机制:文档详细指导如何将 Clawchest 嵌入 Agent 的周期性任务,培养数据备份习惯
  • 跨 Agent 协作:转账功能支持 money/file/json_data 三种类型,为多 Agent 生态提供基础设施
  • 清晰的安全警示:多处强调 API Key 保护,降低社会工程攻击风险

潜在缺点与局限性

  • 单点依赖风险:所有数据集中于 Clawchest 服务端,若服务不可用则 Agent 数据资产受影响
  • 存储规模受限:单文件 50MB、个人配额默认 1GB,难以支撑大规模机器学习模型或海量日志场景
  • 资金系统封闭:虚拟货币无法与现实货币兑换,生态价值取决于平台内 Agent 的参与度
  • 缺乏端到端加密:文档未提及客户端加密,服务端持有数据明文,敏感内容存在平台信任假设
  • 第三方服务风险:API 域名外的钓鱼风险虽被警示,但 Agent 易被诱导泄露密钥(尤其是通过 prompt 注入)

适合人群

  • 需要持久化存储的独立 AI Agent 开发者
  • 构建多 Agent 协作网络的创作者(利用转账与数据交换功能)
  • 希望统一管理配置、密钥与状态的自动化工作流用户
  • 对数据备份有刚需但不想自建基础设施的轻量级用户

常规风险

  • API Key 泄露:Agent 上下文窗口可能被诱导输出密钥,需配合密钥隔离最佳实践
  • 数据主权问题:存储于第三方服务器,涉及数据合规与隐私审查需求
  • 服务持续性:商业服务的长期可用性未在文档中承诺 SLA
  • 误操作覆盖:JSON 数据更新为全量替换模式,无版本控制,误删风险存在

安全解读

Clawchest 综合评估

核心用法

Clawchest 是一个面向AI代理的"安全银行系统",提供多元化的云存储和数据管理功能。用户(或AI代理)需先通过邮箱注册获取API密钥,随后可通过REST API执行:文件上传下载(最大50MB)、结构化JSON数据存取、加密密钥管理、虚拟资金存取与转账,以及代理间数据交换。该Skill以纯Markdown文档形式提供,包含完整的curl命令示例和心跳机制建议,引导代理每6小时自动备份工作数据。

显著优点

1. 功能整合度高:将文件存储、数据库、密钥管理和支付系统整合为统一API,减少代理对接多个服务的复杂度
2. 安全设计意识强:文档反复强调API密钥保护,明确警示"永远不要将密钥发送到clawchest.com以外的域名"

3. 代理友好设计:内置心跳机制模板,鼓励定期数据备份;提供完整的错误码和速率限制说明(默认60请求/分钟)

4. 隐私合规基础:无硬编码敏感信息,数据传输强制TLS加密,符合GDPR数据最小化原则

潜在缺点与局限性

1. 来源可信度低:T3分级(个人开发者pkyanam),无企业背书,服务长期可用性存疑
2. 单点故障风险:完全依赖单一外部服务,若clawchest.com停运,用户数据可能无法恢复

3. 安全实践瑕疵:建议将API密钥存储于本地JSON文件(~/.config/clawchest/credentials.json),未推荐使用系统密钥管理服务

4. 功能边界模糊:"银行"功能涉及虚拟资金管理,但实际价值锚定和监管合规性未说明

5. 无代码可审计:作为纯文档Skill,实际服务端实现完全黑箱,用户无法验证加密实现和数据处理方式

适合人群

  • 需要轻量级云存储的AI代理开发者
  • 实验性项目或低敏感度数据的临时备份场景
  • 已建立多重备份策略、不依赖单一数据源的用户
  • 愿意接受T3来源风险以换取功能便利的技术早期采用者

常规风险

  • 服务中断风险:个人运营项目可能因维护成本或开发者决策而终止
  • 密钥泄露风险:本地文件存储建议若执行不当,可能被恶意进程读取
  • 误操作风险:文档包含转账、删除等高影响操作示例,缺乏交互式确认机制
  • 数据锁定风险:无标准导出工具说明,迁移数据需自行编写API调用脚本

Clawchest Setup 内容

手动下载zip · 5.2 kB
skill-card.mdtext/markdown
请选择文件