Archon Vault

💾 去中心化加密存储与灾难恢复

基于Archon DID的去中心化加密存储系统,支持多成员共享权限与灾难恢复,数据本地加密后传输

收藏
3.6k
安装
955
版本
0.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Archon Vault 是一套去中心化加密存储解决方案,基于自主身份(DID)构建安全 vault。核心功能包括:

备份与恢复

  • backup-to-vault.sh:将 ~/clawd~/.openclaw 打包加密后存入 vault,支持 .backup-ignore 排除规则
  • restore-from-vault.sh:从指定备份 DID 还原到目标目录
  • verify-backup.sh:校验备份完整性(SHA256)
  • disaster-recovery.sh:基于 12 词助记词的全量灾难恢复

Vault 生命周期管理

  • 创建 vault、增删内容项(item DID)、成员权限控制(member DID)
  • 细粒度访问控制:添加成员即授予解密权限,移除即撤销

显著优点

1. 端到端加密:数据在本地加密后才进入网络,服务端无法解密
2. 去中心化架构:基于 Hyperswarm 和 Archon gatekeeper,无单一故障点

3. 多成员协作:原生支持团队共享 vault,权限管理粒度到 DID 级别

4. 灾难恢复设计:助记词作为根密钥,离线存储即可抵御极端场景

潜在局限

  • 依赖 Node.js 生态:需 node/npxtar/zip 等工具链
  • 密钥管理门槛ARCHON_WALLET_PATHARCHON_PASSPHRASE 配置复杂,助记词丢失不可逆
  • 网络可用性:依赖 Hyperswarm P2P 网络,连通性受网络环境影响
  • 无第三方审计:Archon 协议本身缺乏公开安全审计报告

适合人群

  • 对数据主权有强要求的开发者/技术团队
  • 需要安全协作但不信任中心化云存储的用户
  • 已熟悉 DID/区块链概念的技术早期采用者

常规风险

  • 助记词泄露 = 全部 vault 内容暴露
  • 成员管理失误:添加错误 DID 可能导致数据被未授权方访问
  • 脚本执行风险npx 拉取依赖存在供应链攻击面
  • 恢复流程依赖本地环境:灾难恢复需预装备份脚本和 Node 环境

Archon Vault 内容

scripts文件夹
backup文件夹
vaults文件夹
手动下载zip · 12.6 kB
backup-to-vault.shtext/x-shellscript
请选择文件