X1 Vault Memory

🦞 Agent记忆永生:IPFS链上加密备份

基于IPFS与X1区块链的Agent记忆加密备份方案,AES-256-GCM加密+CID链上锚定,成本约0.03美元/年

收藏
2.9k
安装
1k
版本
0.1.8
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

X1 Vault Memory 为 OpenClaw Agent 提供去中心化的记忆备份与恢复能力。完整流程为:将 Agent 核心文件(IDENTITY.md、SOUL.md、USER.md、TOOLS.md 及 memory/ 目录)打包为 tar.gz → 使用钱包密钥派生 AES-256-GCM 密钥加密 → 上传至 Pinata IPFS 节点 → 将 CID 锚定至 X1 区块链形成永久存证。恢复时只需 CID 和本地 wallet.json 即可完成解密还原。

关键命令

  • node src/backup.js — 完整备份并上链
  • node src/restore.js <CID> — 全量恢复
  • node src/restore.js <CID> --only memory/ — 选择性恢复
  • node src/list.js — 查看历史备份版本
  • node src/heartbeat.js — 自动检测文件完整性并触发自愈恢复

显著优点

1. 军事级加密:AES-256-GCM 认证加密,密钥派生自钱包私钥,无第三方托管
2. 抗单点故障:IPFS 去中心化存储 + X1 区块链永久锚定,服务商宕机不影响数据可用性

3. 极低运营成本:免费 Pinata 额度支持数千次备份,链上费用约 0.002 XNT/次(≈0.03 USD/年)

4. 版本化回滚:本地 vault-log.json + 链上记录双保险,支持任意历史版本恢复

5. 自愈机制:v1.1.0 新增 heartbeat 钩子,检测到关键文件缺失/损坏自动触发恢复

6. 选择性恢复:--only 参数避免全量覆盖,适合部分记忆修复场景

潜在局限与风险

| 维度 | 具体表现 |
|------|---------|
| 密钥管理 | wallet.json 单点失效即永久丢数据,无多签/社交恢复机制 |
| 外部依赖 | Pinata 为硬依赖,API 变更或账户封禁将导致服务中断;JWT 泄露风险 |
| 生态成熟度 | X1 区块链较新,RPC 稳定性、浏览器数据可靠性未经长期验证 |
| 操作门槛 | 需熟悉 Solana CLI、跨链桥接、Token 获取等流程,非技术用户门槛高 |
| 加密局限 | 加密密钥与链上身份强绑定,无私钥导出/迁移到其他加密方案的官方通道 |
| 自动化风险 | cron 定时备份若未监控日志,可能因余额不足静默失败 |

适合人群

  • 运行高价值 Agent 实例的开发者/团队,需保证人格记忆不随容器销毁而丢失
  • 对中心化云存储有顾虑、追求密码学自主托管的技术用户
  • 已有 Solana/X1 生态使用经验、能管理私钥和链上资产的操作者
  • 需要可审计备份历史(链上 CID 锚定)的合规敏感场景

常规风险提醒

  • 绝对保管 wallet.json:该文件既是加密密钥也是区块链钱包,丢失即永久失去备份解密能力
  • PINATA_JWT 安全:JWT 等同于存储 API 的完全权限,泄露后攻击者可删除/替换备份
  • XNT 余额监控:链上锚定需消耗 Gas,建议保持 0.1 XNT 以上余额缓冲
  • 验证恢复流程:首次使用前务必执行 --dry-run 并在测试环境验证完整恢复流程,避免紧急时刻才发现配置错误
  • 多重备份策略:关键场景建议额外保留一份本地离线备份,不完全依赖单一 IPFS 节点

X1 Vault Memory 内容

scripts文件夹
src文件夹
手动下载zip · 27.0 kB
backup.shtext/x-shellscript
请选择文件