ClawVault

🔐 智能体身份随人走,加密同步无感漫游

OpenClaw智能体身份数据跨设备同步方案,端到端加密,支持8种存储后端,iCloud式无感同步体验

收藏
4.8k
安装
1.2k
版本
3.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

ClawVault为OpenClaw智能体提供便携式身份保险箱功能,实现知识、记忆、配置和技能包的全自动跨设备同步。采用Git式版本控制+iCloud式无感同步的混合架构,用户可选择ClawVault Cloud托管服务或自建存储(Google Drive/Dropbox/FTP/S3/Git/WebDAV/本地等8种后端)。

典型工作流
1. 初始化:clawvault.sh init 生成Ed25519密钥对,创建加密仓库

2. 配置存储:通过OAuth或凭证绑定自选后端

3. 日常无感运行:文件变更30秒内自动检测、提交、推送

4. 迁移恢复:新设备运行migrate.sh pull一键拉取完整环境

显著优点

  • 端到端加密:Ed25519密钥对,私钥永不上传,公钥注册至存储端
  • 离线优先:本地完整运行,联网后自动补同步,支持离线队列
  • 精细权限控制:区分「强制同步」(身份/知识/技能清单)与「永不自动同步」(本地个性配置SOUL.md/IDENTITY.md),后者需显式授权
  • 多机器隔离:默认按主机名分Profile,各设备数据独立,避免冲突
  • 版本回滚:完整Git历史,支持rollback/diff追溯变更
  • 成本透明:50MB内免费,超出仅$0.005/MB/月,无实例数/带宽限制

潜在局限与风险

  • 密钥管理责任:私钥丢失将导致 vault 数据永久不可解密,无后门恢复机制
  • BYOS配置复杂度:自建存储需用户自行处理OAuth授权、凭证轮转、存储可用性
  • Profile隔离的认知成本:用户可能误以为「自动同步」等于「所有设备实时相同」,实际上需手动profile pull才能合并其他机器数据
  • ClawVault Cloud供应商锁定:便利性与长期定价/服务连续性风险并存
  • 无原生移动端:当前架构面向桌面/服务器环境

适合人群

  • 多设备开发者的OpenClaw重度用户
  • 需要AI助手「记忆」随人走的企业知识工作者
  • 对数据主权敏感、愿为加密接受轻微配置成本的技术用户
  • 团队协作场景(需明确Profile管理规范)

常规风险

  • 存储凭证泄露:BYOS模式下,存储端OAuth令牌若被窃取,攻击者可读取加密vault(但无法解密内容)
  • 冲突合并边缘情况:虽声称类Git自动合并,复杂并发编辑仍可能产生需人工干预的冲突
  • 定价突变:Cloud服务长期商业模式未经验证

ClawVault 内容

cloud-api文件夹
src文件夹
cloud-api-worker文件夹
src文件夹
providers文件夹
src文件夹
web文件夹
手动下载zip · 89.8 kB
auth.tstext/plain
请选择文件