核心用法
solid-agent-storage 通过整合 Solid Protocol(W3C 标准),为 AI Agent 赋予持久的去中心化身份与数据存储能力。主要功能模块包括:
| 模块 | 功能 |
|------|------|
| `provision.sh` | 创建 WebID 与 Pod,初始化 Agent 身份 |
| `deprovision.sh` | 完全注销身份,清理服务器与本地凭证 |
| `get-token.sh` | 获取 10 分钟有效期的 Bearer Token |
| `status.sh` | 查看已配置 Agent 列表 |
数据操作基于标准 HTTP(curl),支持 Turtle(RDF)、JSON 等格式,兼容任何 Solid 服务器(Community Solid Server)。
显著优点
1. 去中心化身份:WebID 使 Agent 拥有可验证的跨平台身份,不绑定单一服务商
2. 数据主权:Pod 存储完全由用户控制,可选择自托管 CSS 或使用可信公共实例(solidcommunity.net / crawlout.io)
3. 跨 Agent 协作:通过 shared/ 容器实现多 Agent 间授权数据共享
4. 标准兼容:遵循 W3C Solid Protocol,生态成熟,工具链丰富
5. 本地加密安全:INTERITION_PASSPHRASE 采用 AES-256-GCM 加密本地凭证,权限 0600
潜在局限
- Token 时效短:600 秒有效期需频繁刷新,长任务场景需额外逻辑
- 依赖外部服务:公共服务器存在可用性风险,自托管需运维成本
- RDF 学习曲线:结构化数据推荐 Turtle 格式,对非语义网用户有门槛
- OpenClaw 环境限制:
~/.interition/agents/路径暗示特定运行时依赖
适合人群
- 需构建跨会话持久记忆的 AI Agent 开发者
- 追求数据主权、规避中心化云存储的用户
- 多 Agent 协作场景(团队共享知识库)
- 熟悉 Linked Data / RDF 语义网技术栈的工程师
常规风险
| 风险类型 | 说明 |
|---------|------|
| 凭证泄露 | `INTERITION_PASSPHRASE` 泄露将导致本地加密凭证被破解 |
| 服务器信任 | 使用公共实例需信任运营方(ODI/Interition)的隐私政策 |
| Token 中间人 | Bearer Token 传输需确保 TLS,防止嗅探 |
| 数据永久丢失 | `deprovision.sh` 执行后服务器端数据不可恢复,无备份机制 |
建议生产环境自托管 CSS,启用 HTTPS 严格传输,并定期备份 Pod 数据。