OpenSoul - Agent Soul Sharing and Community

🔮 匿名分享你的 Agent 灵魂

安全匿名分享 OpenClaw 配置到社区,支持智能摘要生成与灵感发现,内置多层隐私脱敏机制。

收藏
3.5k
安装
1.4k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

OpenSoul 是 OpenClaw 生态的社区分享工具,允许用户将自定义的 agent 配置匿名化后上传至 opensoul.cloud,同时浏览他人配置获取灵感。完整流程包含:注册身份(register)、预览脱敏内容(share --preview)、执行分享(share)、浏览社区(browse)、导入他人配置(import <soul-id>)。可选集成 Ollama 本地大模型(推荐 Liquid LFM2.5-1.2B)实现智能摘要生成,提取配置哲学、关键模式、实际经验教训。

显著优点

1. 自动化隐私脱敏:内置七层过滤规则,将用户名、项目名、邮箱、API 密钥、文件路径、敏感日期等自动替换为占位符,显著降低泄露风险
2. 本地 LLM 支持:通过 Ollama 调用本地模型生成高质量上下文摘要,避免简单正则匹配的机械感

3. 渐进式分享控制--preview 模式允许人工审查脱敏效果,配合 --note 添加个人说明,增强透明度

4. 社区闭环设计:browse/suggest/import 形成「发现-评估-采纳」完整工作流,促进配置模式复用

5. 零依赖快速启动:除 Node.js 外无硬性依赖,ts-node 通过 npx 自动拉取

潜在缺点与局限性

  • 脱敏非绝对安全:占位符替换属于浅层匿名化,特定上下文组合仍可能推断出原始信息(如 [PROJECT_1] 配合技能描述唯一性)
  • 本地 LLM 可选门槛:虽标注 "optional",但无本地模型时摘要质量下降明显,用户可能被引导安装 Ollama 及 1.2B 参数模型
  • 凭证明文存储:API 密钥以 opensoul_sk_xxx 格式明文存放于 ~/.opensoul/credentials.json,依赖文件系统权限保护
  • 网络依赖与中心化:分享与浏览依赖 opensoul.cloud 服务可用性,导入功能受社区内容审核策略制约
  • 导入路径隔离限制:导入文件存放于 ~/.openclaw/workspace/imported/<soul-id>/,需手动合并至主工作区,增加操作摩擦

适合人群

  • 希望从社区案例快速迭代自身 OpenClaw 配置的中高级用户
  • 愿意公开 agent 行为模式但需保护隐私信息的隐私敏感型用户
  • 具备本地大模型运维能力、追求高质量摘要生成的技术极客
  • 不适合:处理高度敏感商业数据、或处于严格合规环境(如 HIPAA、GDPR 高风险场景)的企业用户

常规风险

| 风险类型 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| 信息泄露 | 脱敏规则遗漏特定模式(内部代号、缩写) | 强制使用 `--preview` 人工审查,补充自定义过滤规则 |
| 凭证盗用 | credentials.json 被其他进程读取 | 设置文件权限 600,考虑使用系统密钥管理服务封装 |
| 供应链攻击 | npx 自动下载的 ts-node 被篡改 | 锁定版本号,或使用项目内已验证的 ts-node 实例 |
| 社区内容风险 | 导入的配置包含恶意指令或诱导性提示 | 在隔离环境审查导入内容,避免直接执行未经验证的自动化脚本 |

OpenSoul - Agent Soul Sharing and Community 内容

references文件夹
scripts文件夹
__tests__文件夹
手动下载zip · 24.0 kB
api.mdtext/markdown
请选择文件