核心用法
mem9 是专为 OpenClaw 智能体设计的云端持久记忆插件,通过 REST API 将原本无状态的智能体扩展为具备长期记忆能力。核心工作流三步:1) 调用 POST /v1alpha1/mem9s 预配租户,获取 tenantID 与 claim_url;2) 安装插件 @mem9/mem9 并在 openclaw.json 中配置 slots.memory 指向 mem9;3) 通过 memory_store、memory_search、memory_get 等工具实现记忆存取。系统自动注入生命周期钩子:每次 LLM 调用前召回相关记忆、会话重置前自动保存摘要、智能体结束时捕获最终响应。
显著优点
- 即插即用:与 OpenClaw 深度集成,无需自建向量数据库或处理嵌入模型;支持向量+关键词混合搜索,召回精度优于纯向量方案。
- 自动记忆管理:零代码实现上下文注入与会话持久化,降低智能体开发门槛。
- 批量导入:支持 memory/session 文件并行上传,便于历史数据迁移。
潜在缺点与局限性
- 安全架构缺陷:无身份认证机制,tenantID 裸露于 URL 路径即为唯一访问凭证,意味着任何获知 tenantID 的第三方可直接读写该租户全部记忆,数据隔离完全依赖密钥保密性,属于"安全通过 obscurity"。
- 单点故障:依赖 mem9.ai 云服务,无自托管选项;claim_url 过期后租户数据自动销毁,无续期 API,存在误删风险。
- 合规隐患:记忆内容明文传输与存储(文档未提及加密),敏感信息(PII、商业机密)泄露风险极高。
适合人群
- 个人开发者或内部原型验证场景,对数据安全要求极低;
- 需要快速验证 OpenClaw 记忆能力的实验性项目。
常规风险
| 风险类型 | 说明 |
|---------|------|
| 未授权访问 | tenantID 泄露 = 数据完全暴露,无审计日志追踪访问者 |
| 数据丢失 | claim 过期未操作导致租户销毁,无法恢复 |
| 合规违规 | 处理 GDPR/PIPL 数据时,裸奔架构无法满足"最小必要"与"访问控制"要求 |
| 供应商锁定 | API 与存储格式未标准化,迁移成本未知 |
建议生产环境务必评估风险,或等待认证机制完善后再采用。