核心用法
ClawVault为OpenClaw智能体提供便携式身份保险箱功能,实现知识、记忆、配置和技能包的全自动跨设备同步。采用Git式版本控制+iCloud式无感同步的混合架构,用户可选择ClawVault Cloud托管服务或自建存储(Google Drive/Dropbox/FTP/S3/Git/WebDAV/本地等8种后端)。
典型工作流:
1. 初始化:clawvault.sh init 生成Ed25519密钥对,创建加密仓库
2. 配置存储:通过OAuth或凭证绑定自选后端
3. 日常无感运行:文件变更30秒内自动检测、提交、推送
4. 迁移恢复:新设备运行migrate.sh pull一键拉取完整环境
显著优点
- 端到端加密:Ed25519密钥对,私钥永不上传,公钥注册至存储端
- 离线优先:本地完整运行,联网后自动补同步,支持离线队列
- 精细权限控制:区分「强制同步」(身份/知识/技能清单)与「永不自动同步」(本地个性配置SOUL.md/IDENTITY.md),后者需显式授权
- 多机器隔离:默认按主机名分Profile,各设备数据独立,避免冲突
- 版本回滚:完整Git历史,支持
rollback/diff追溯变更 - 成本透明:50MB内免费,超出仅$0.005/MB/月,无实例数/带宽限制
潜在局限与风险
- 密钥管理责任:私钥丢失将导致 vault 数据永久不可解密,无后门恢复机制
- BYOS配置复杂度:自建存储需用户自行处理OAuth授权、凭证轮转、存储可用性
- Profile隔离的认知成本:用户可能误以为「自动同步」等于「所有设备实时相同」,实际上需手动
profile pull才能合并其他机器数据 - ClawVault Cloud供应商锁定:便利性与长期定价/服务连续性风险并存
- 无原生移动端:当前架构面向桌面/服务器环境
适合人群
- 多设备开发者的OpenClaw重度用户
- 需要AI助手「记忆」随人走的企业知识工作者
- 对数据主权敏感、愿为加密接受轻微配置成本的技术用户
- 团队协作场景(需明确Profile管理规范)
常规风险
- 存储凭证泄露:BYOS模式下,存储端OAuth令牌若被窃取,攻击者可读取加密vault(但无法解密内容)
- 冲突合并边缘情况:虽声称类Git自动合并,复杂并发编辑仍可能产生需人工干预的冲突
- 定价突变:Cloud服务长期商业模式未经验证