Omi Me

✨ Omi Me

Omi Me

收藏
9.8k
安装
2.1k
版本
1.0.0
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

安全解读

核心用法

Omi-me 是一款面向OpenClaw Agent的深度集成技能,通过命令行工具将Omi.me的个人数据平台能力完整接入本地工作流。该技能提供三大核心数据实体的CRUD操作与同步能力:

记忆管理:支持创建结构化记忆(支持偏好、事实等类型标注)、全文搜索、内容更新与删除,帮助用户构建可检索的个人知识库。

任务/行动项:完整的任务生命周期管理,包括创建(支持描述与截止日期)、状态切换(完成/待办)、批量操作与跨平台同步。

对话管理:支持多参与方对话创建、消息追加、历史检索与会话删除,适用于会议记录与沟通存档场景。

数据同步:提供单向拉取(从云端同步至本地)能力,支持全量或分模块同步,确保本地Agent始终基于最新数据执行操作。

安装后可通过omi主命令与omi-token辅助工具进行交互,配置流程支持自动化脚本与手动设置双模式。

显著优点

功能完整性:覆盖Omi.me开发者API的全部核心能力,非有限子集实现,满足从简单查询到复杂数据管道的多元需求。

架构轻量:纯Shell实现,零运行时依赖(仅依赖系统级curl与jq),无Docker、Node.js或Python环境要求,部署成本极低。

安全合规:API Token存储遵循XDG规范(~/.config/omi-me/token),设置600权限限制;所有通信采用HTTPS与Bearer Token认证,符合REST安全最佳实践。

透明可控:源码结构清晰(3个脚本,848行代码),行为可审计;支持环境变量覆盖配置,便于CI/CD场景集成。

生态兼容:原生为OpenClaw设计,命令输出格式适配Agent解析,可直接嵌入自动化工作流。

潜在缺点与局限性

认证局限:仅支持API Token方式,不支持OAuth 2.0或SSO,Token泄露风险完全由用户承担;Token以明文存储(虽权限受限),未集成系统密钥环。

单向同步:当前仅支持从Omi.me拉取数据,本地修改后无法自动回推至云端,跨设备协作场景存在数据一致性问题。

网络健壮性不足:curl调用未配置超时与重试参数,弱网环境下可能阻塞;错误处理较为简单,HTTP非2xx响应仅返回状态码,缺乏重试建议。

输入安全性:用户输入直接拼接入JSON,虽无SQL注入风险,但特殊字符可能导致API请求格式错误,缺乏前端校验层。

T3来源风险:维护者为个人开发者(caioiscoding),无企业背书,长期维护稳定性存疑;代码未经过形式化安全审计。

适合的目标群体

个人效率极客:已在Omi.me平台积累记忆与任务数据,希望将其接入本地AI工作流实现自动化处理的用户。

隐私敏感型用户:偏好数据存储于本地配置文件、对第三方SaaS持审慎态度,但仍需利用Omi.me AI能力的技术从业者。

OpenClaw生态深度用户:已构建基于OpenClaw的自动化流程,需要结构化个人数据作为工作流输入的进阶玩家。

轻量运维场景:资源受限环境(边缘设备、老旧服务器)中需要个人数据管理CLI,无法承受重型SDK或容器方案的团队。

开发者与集成工程师:需要快速验证Omi.me API能力,或将其作为更大系统集成组件的技术人员。

常规风险

性能风险:同步大量历史数据时(如10,000条记忆),全量拉取可能导致内存压力与API速率限制触发(100 req/min, 10,000 req/day)。

依赖风险:功能完全依赖Omi.me官方API可用性与向后兼容性;若服务下线或接口变更,技能将失效,缺乏离线降级方案。

Token管理风险:Token文件虽权限受限,但在多用户系统或容器共享存储场景中仍存在横向泄露可能;无Token轮换机制。

符号链接副作用:setup.sh尝试向/usr/local/bin创建全局命令,若执行环境权限配置不当可能导致失败或意外文件创建。

数据丢失风险:单向同步模式下,若用户误删本地数据后执行同步操作,云端数据可能被覆盖(需确认Omi.me服务端行为)。

Omi Me 内容

scripts文件夹
手动下载zip · 8.5 kB
omi-cli.shtext/x-shellscript
请选择文件