核心用法
X1 Vault Memory 为 OpenClaw Agent 提供去中心化的记忆备份与恢复能力。完整流程为:将 Agent 核心文件(IDENTITY.md、SOUL.md、USER.md、TOOLS.md 及 memory/ 目录)打包为 tar.gz → 使用钱包密钥派生 AES-256-GCM 密钥加密 → 上传至 Pinata IPFS 节点 → 将 CID 锚定至 X1 区块链形成永久存证。恢复时只需 CID 和本地 wallet.json 即可完成解密还原。
关键命令:
node src/backup.js— 完整备份并上链node src/restore.js <CID>— 全量恢复node src/restore.js <CID> --only memory/— 选择性恢复node src/list.js— 查看历史备份版本node src/heartbeat.js— 自动检测文件完整性并触发自愈恢复
显著优点
1. 军事级加密:AES-256-GCM 认证加密,密钥派生自钱包私钥,无第三方托管
2. 抗单点故障:IPFS 去中心化存储 + X1 区块链永久锚定,服务商宕机不影响数据可用性
3. 极低运营成本:免费 Pinata 额度支持数千次备份,链上费用约 0.002 XNT/次(≈0.03 USD/年)
4. 版本化回滚:本地 vault-log.json + 链上记录双保险,支持任意历史版本恢复
5. 自愈机制:v1.1.0 新增 heartbeat 钩子,检测到关键文件缺失/损坏自动触发恢复
6. 选择性恢复:--only 参数避免全量覆盖,适合部分记忆修复场景
潜在局限与风险
| 维度 | 具体表现 |
|------|---------|
| 密钥管理 | wallet.json 单点失效即永久丢数据,无多签/社交恢复机制 |
| 外部依赖 | Pinata 为硬依赖,API 变更或账户封禁将导致服务中断;JWT 泄露风险 |
| 生态成熟度 | X1 区块链较新,RPC 稳定性、浏览器数据可靠性未经长期验证 |
| 操作门槛 | 需熟悉 Solana CLI、跨链桥接、Token 获取等流程,非技术用户门槛高 |
| 加密局限 | 加密密钥与链上身份强绑定,无私钥导出/迁移到其他加密方案的官方通道 |
| 自动化风险 | cron 定时备份若未监控日志,可能因余额不足静默失败 |
适合人群
- 运行高价值 Agent 实例的开发者/团队,需保证人格记忆不随容器销毁而丢失
- 对中心化云存储有顾虑、追求密码学自主托管的技术用户
- 已有 Solana/X1 生态使用经验、能管理私钥和链上资产的操作者
- 需要可审计备份历史(链上 CID 锚定)的合规敏感场景
常规风险提醒
- 绝对保管 wallet.json:该文件既是加密密钥也是区块链钱包,丢失即永久失去备份解密能力
- PINATA_JWT 安全:JWT 等同于存储 API 的完全权限,泄露后攻击者可删除/替换备份
- XNT 余额监控:链上锚定需消耗 Gas,建议保持 0.1 XNT 以上余额缓冲
- 验证恢复流程:首次使用前务必执行
--dry-run并在测试环境验证完整恢复流程,避免紧急时刻才发现配置错误 - 多重备份策略:关键场景建议额外保留一份本地离线备份,不完全依赖单一 IPFS 节点