Long-Term Memory (Honcho)

✨ Long-Term Memory (Honcho)

Long-Term Memory (Honcho)

收藏
8.2k
安装
2.2k
版本
1.0.4
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

安全解读

核心用法

本 Skill 用于安装和配置 @honcho-ai/openclaw-honcho 插件,完成 OpenClaw 工作区的记忆系统迁移。执行流程分为三步:首先通过 openclaw plugins install 安装插件并启用;其次运行 openclaw honcho setup 进行交互式配置,包括 API 密钥输入、配置文件写入(~/.openclaw/openclaw.json)以及可选的遗留记忆文件迁移;最后重启网关使配置生效。

迁移阶段会扫描工作区内的 USER.md、MEMORY.md、IDENTITY.md、SOUL.md、AGENTS.md、BOOTSTRAP.md、TOOLS.md 以及 memory/ 和 canvas/ 目录下的全部文件,上传至 api.honcho.dev(托管模式)或用户自配置的 HONCHO_BASE_URL。HEARTBEAT.md 被明确排除不上传。整个上传流程强制要求用户显式确认,即使预配置了 API 密钥也不例外。

显著优点

透明披露机制是最大亮点。SKILL.md 以专门章节完整披露数据上传范围、目的地、用户控制权和排除项,远超一般 Skill 的安全标准。来源可信:Honcho 由 Plastic Labs 维护,GitHub 开源可查,采用 MIT-0 许可证。灵活的部署模式支持托管云服务与自托管实例,满足不同安全合规需求。无破坏性操作:本地文件仅被读取上传,绝不删除、移动或修改,原文件保持原位。持续记忆能力启用后,插件跨会话观察对话并实时同步记忆,为 AI Agent 提供真正的长期记忆。

潜在缺点与局限性

持续网络传输意味着对话数据会不断离开本地环境,对网络隔离环境或高敏感场景不适用。隐私合规负担转移至用户侧,GDPR 等法规的数据最小化原则可能受限。依赖 OpenClaw 生态:需 node/npm 环境,且存在已知依赖安装问题(需手动进入插件目录执行 npm install)。自托管复杂度:若选择私有部署,需自行维护 Honcho 实例的基础设施。API 密钥管理:托管模式下密钥存储于本地 JSON 文件,虽非 Skill 直接处理,但用户需自行确保文件权限(建议 chmod 600)。

适合的目标群体

  • 追求 AI 记忆持久化的开发者:希望 Agent 跨会话记住用户偏好、历史上下文。
  • 团队协作场景:多成员共享 Honcho 记忆层,统一 Agent 行为配置。
  • 可接受云端同步的个人用户:理解并信任 Honcho 托管服务,或有能力自托管。
  • OpenClaw 生态用户:已深度使用 OpenClaw,希望扩展官方记忆能力。

不适合:对数据出境严格管控的金融、医疗、政府内网环境;无法持续联网的离线工作流;对第三方服务持零容忍态度的极端隐私敏感用户。

常规使用风险

性能风险:首次迁移大量记忆文件时可能产生网络延迟;持续同步对弱网环境不友好。依赖项风险:插件安装依赖 npm,可能因网络或版本冲突导致安装失败。配置持久化风险:API 密钥以明文形式存储于 ~/.openclaw/openclaw.json,多用户系统需严防权限泄露。服务可用性风险:托管模式依赖 Honcho 云服务,自托管模式依赖用户运维能力。数据审查遗漏风险:虽然强制确认,但用户可能匆忙点击同意,导致意外上传敏感内容。建议每次升级前重新审查上传列表。

总结建议

在充分理解数据流向、确认无敏感信息误传、并评估托管/自托管方案后,本 Skill 是构建持久化 AI Agent 记忆的可靠选择。

Long-Term Memory (Honcho) 内容

手动下载zip · 4.4 kB
skill-card.mdtext/markdown
请选择文件