核心用法
Omi-me 是一款面向OpenClaw Agent的深度集成技能,通过命令行工具将Omi.me的个人数据平台能力完整接入本地工作流。该技能提供三大核心数据实体的CRUD操作与同步能力:
记忆管理:支持创建结构化记忆(支持偏好、事实等类型标注)、全文搜索、内容更新与删除,帮助用户构建可检索的个人知识库。
任务/行动项:完整的任务生命周期管理,包括创建(支持描述与截止日期)、状态切换(完成/待办)、批量操作与跨平台同步。
对话管理:支持多参与方对话创建、消息追加、历史检索与会话删除,适用于会议记录与沟通存档场景。
数据同步:提供单向拉取(从云端同步至本地)能力,支持全量或分模块同步,确保本地Agent始终基于最新数据执行操作。
安装后可通过omi主命令与omi-token辅助工具进行交互,配置流程支持自动化脚本与手动设置双模式。
显著优点
功能完整性:覆盖Omi.me开发者API的全部核心能力,非有限子集实现,满足从简单查询到复杂数据管道的多元需求。
架构轻量:纯Shell实现,零运行时依赖(仅依赖系统级curl与jq),无Docker、Node.js或Python环境要求,部署成本极低。
安全合规:API Token存储遵循XDG规范(~/.config/omi-me/token),设置600权限限制;所有通信采用HTTPS与Bearer Token认证,符合REST安全最佳实践。
透明可控:源码结构清晰(3个脚本,848行代码),行为可审计;支持环境变量覆盖配置,便于CI/CD场景集成。
生态兼容:原生为OpenClaw设计,命令输出格式适配Agent解析,可直接嵌入自动化工作流。
潜在缺点与局限性
认证局限:仅支持API Token方式,不支持OAuth 2.0或SSO,Token泄露风险完全由用户承担;Token以明文存储(虽权限受限),未集成系统密钥环。
单向同步:当前仅支持从Omi.me拉取数据,本地修改后无法自动回推至云端,跨设备协作场景存在数据一致性问题。
网络健壮性不足:curl调用未配置超时与重试参数,弱网环境下可能阻塞;错误处理较为简单,HTTP非2xx响应仅返回状态码,缺乏重试建议。
输入安全性:用户输入直接拼接入JSON,虽无SQL注入风险,但特殊字符可能导致API请求格式错误,缺乏前端校验层。
T3来源风险:维护者为个人开发者(caioiscoding),无企业背书,长期维护稳定性存疑;代码未经过形式化安全审计。
适合的目标群体
个人效率极客:已在Omi.me平台积累记忆与任务数据,希望将其接入本地AI工作流实现自动化处理的用户。
隐私敏感型用户:偏好数据存储于本地配置文件、对第三方SaaS持审慎态度,但仍需利用Omi.me AI能力的技术从业者。
OpenClaw生态深度用户:已构建基于OpenClaw的自动化流程,需要结构化个人数据作为工作流输入的进阶玩家。
轻量运维场景:资源受限环境(边缘设备、老旧服务器)中需要个人数据管理CLI,无法承受重型SDK或容器方案的团队。
开发者与集成工程师:需要快速验证Omi.me API能力,或将其作为更大系统集成组件的技术人员。
常规风险
性能风险:同步大量历史数据时(如10,000条记忆),全量拉取可能导致内存压力与API速率限制触发(100 req/min, 10,000 req/day)。
依赖风险:功能完全依赖Omi.me官方API可用性与向后兼容性;若服务下线或接口变更,技能将失效,缺乏离线降级方案。
Token管理风险:Token文件虽权限受限,但在多用户系统或容器共享存储场景中仍存在横向泄露可能;无Token轮换机制。
符号链接副作用:setup.sh尝试向/usr/local/bin创建全局命令,若执行环境权限配置不当可能导致失败或意外文件创建。
数据丢失风险:单向同步模式下,若用户误删本地数据后执行同步操作,云端数据可能被覆盖(需确认Omi.me服务端行为)。