核心定位与功能
ClawVault 是专为 OpenClaw 设计的便携式身份保险箱,解决 AI 代理在多台设备间的状态连续性难题。它采用 Git+iCloud 的混合架构,实现知识、技能包、配置记忆的自动加密同步。
显著优点
1. 多存储后端自由
支持 8 种存储方案:Google Drive、Dropbox、FTP/SFTP、任意 Git 远程、S3 兼容服务、WebDAV(Nextcloud)、本地挂载(USB/NAS),以及托管版 ClawVault Cloud。用户可完全自建免费方案,避免厂商锁定。
2. 零摩擦自动同步
默认 30 秒内自动推送变更,离线时本地队列缓存,恢复连接后无缝同步。用户无需记忆 git 命令,体验接近苹果 iCloud。
3. 分层隐私控制
- 强制同步:用户身份、长期记忆、项目上下文、系统包清单、技能列表
- 永不自动同步:本地代理个性(SOUL.md)、本地身份(IDENTITY.md)、配置覆盖项
- 显式授权同步:网关配置、加密存储的通道凭证
4. 端到端加密
每设备安装 Ed25519 密钥对,私钥 600 权限永不上传,公钥向存储提供商注册。即使使用第三方云盘,内容亦为加密 blob。
5. 版本化与回滚
每次同步即 Git 提交,完整历史可追溯,支持单命令回滚至任意状态。
6. 透明的成本模型
托管版首 50 MB 免费(覆盖典型个人用户),超出 $0.005/MB/月,无实例数限制、无带宽费。明确示例:30 MB 免费,200 MB 约 $0.75/月。
潜在局限
1. 依赖外部存储
自建方案需用户维护 OAuth 凭证、FTP 账户或 Git 仓库,技术门槛高于纯托管服务。
2. 密钥管理责任
私钥丢失将导致无法解密云端数据,且无账户恢复机制(设计如此,但增加用户负担)。
3. 冲突处理需人工
多设备并发修改时自动合并非冲突项,但冲突场景需用户选择,非完全无人值守。
4. 生态锁定
专为 OpenClaw 设计,数据格式与外部工具不互通,迁移成本取决于导出脚本成熟度。
适合人群
- 多设备使用 OpenClaw 的进阶用户
- 对数据主权敏感、倾向自建存储的技术人员
- 需版本化备份 AI 代理状态的"数字游牧"工作者
- 小团队协作共享统一知识库(团队版场景)
常规风险
| 风险类别 | 说明 |
|---------|------|
| 密钥泄露 | 本地私钥若被恶意程序读取,可解密所有历史同步数据 |
| 存储账户入侵 | OAuth 令牌或 FTP 凭证泄露可导致加密数据被覆写/删除 |
| 供应链攻击 | `clawvault.sh` 等脚本若被篡改,可能在同步时执行恶意命令 |
| 定价变动 | 托管版为商业服务,未来费率调整可能影响依赖用户 |
| 数据格式演进 | 技能清单等结构变更可能导致旧版本客户端兼容问题 |
技术实现亮点
架构上区分"共享知识池"与"本地灵魂",尊重 AI 代理的个性化与可移植性之间的张力;命令设计遵循"约定优于配置",日常使用时几乎不可见,需要时又可通过标准 Unix 风格脚本精确控制。
---
来源可信度:T2(社区开源项目,有明确作者与 MIT 许可,但安全报告为占位生成,未经过独立审计)
安全等级:A(Ed25519 加密、分层权限、离线优先设计,但脚本执行能力与外部存储集成引入可控攻击面)