ClawVault

🗄️ AI 代理的 iCloud 同步保险箱

OpenClaw 的身份与知识同步中枢,支持多存储后端自动加密同步,类 iCloud 体验的 AI 代理跨设备漫游方案

收藏
4.3k
安装
1.2k
版本
2.2.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心定位与功能

ClawVault 是专为 OpenClaw 设计的便携式身份保险箱,解决 AI 代理在多台设备间的状态连续性难题。它采用 Git+iCloud 的混合架构,实现知识、技能包、配置记忆的自动加密同步。

显著优点

1. 多存储后端自由
支持 8 种存储方案:Google Drive、Dropbox、FTP/SFTP、任意 Git 远程、S3 兼容服务、WebDAV(Nextcloud)、本地挂载(USB/NAS),以及托管版 ClawVault Cloud。用户可完全自建免费方案,避免厂商锁定。

2. 零摩擦自动同步
默认 30 秒内自动推送变更,离线时本地队列缓存,恢复连接后无缝同步。用户无需记忆 git 命令,体验接近苹果 iCloud。

3. 分层隐私控制

  • 强制同步:用户身份、长期记忆、项目上下文、系统包清单、技能列表
  • 永不自动同步:本地代理个性(SOUL.md)、本地身份(IDENTITY.md)、配置覆盖项
  • 显式授权同步:网关配置、加密存储的通道凭证

4. 端到端加密
每设备安装 Ed25519 密钥对,私钥 600 权限永不上传,公钥向存储提供商注册。即使使用第三方云盘,内容亦为加密 blob。

5. 版本化与回滚
每次同步即 Git 提交,完整历史可追溯,支持单命令回滚至任意状态。

6. 透明的成本模型
托管版首 50 MB 免费(覆盖典型个人用户),超出 $0.005/MB/月,无实例数限制、无带宽费。明确示例:30 MB 免费,200 MB 约 $0.75/月。

潜在局限

1. 依赖外部存储
自建方案需用户维护 OAuth 凭证、FTP 账户或 Git 仓库,技术门槛高于纯托管服务。

2. 密钥管理责任
私钥丢失将导致无法解密云端数据,且无账户恢复机制(设计如此,但增加用户负担)。

3. 冲突处理需人工
多设备并发修改时自动合并非冲突项,但冲突场景需用户选择,非完全无人值守。

4. 生态锁定
专为 OpenClaw 设计,数据格式与外部工具不互通,迁移成本取决于导出脚本成熟度。

适合人群

  • 多设备使用 OpenClaw 的进阶用户
  • 对数据主权敏感、倾向自建存储的技术人员
  • 需版本化备份 AI 代理状态的"数字游牧"工作者
  • 小团队协作共享统一知识库(团队版场景)

常规风险

| 风险类别 | 说明 |
|---------|------|
| 密钥泄露 | 本地私钥若被恶意程序读取,可解密所有历史同步数据 |
| 存储账户入侵 | OAuth 令牌或 FTP 凭证泄露可导致加密数据被覆写/删除 |
| 供应链攻击 | `clawvault.sh` 等脚本若被篡改,可能在同步时执行恶意命令 |
| 定价变动 | 托管版为商业服务,未来费率调整可能影响依赖用户 |
| 数据格式演进 | 技能清单等结构变更可能导致旧版本客户端兼容问题 |

技术实现亮点

架构上区分"共享知识池"与"本地灵魂",尊重 AI 代理的个性化与可移植性之间的张力;命令设计遵循"约定优于配置",日常使用时几乎不可见,需要时又可通过标准 Unix 风格脚本精确控制。

---

来源可信度:T2(社区开源项目,有明确作者与 MIT 许可,但安全报告为占位生成,未经过独立审计)

安全等级:A(Ed25519 加密、分层权限、离线优先设计,但脚本执行能力与外部存储集成引入可控攻击面)

ClawVault 内容

cloud-api文件夹
src文件夹
cloud-api-worker文件夹
src文件夹
providers文件夹
src文件夹
web文件夹
手动下载zip · 83.6 kB
auth.tstext/plain
请选择文件