核心用法
Archon Vault 是一套去中心化加密存储解决方案,基于自主身份(DID)构建安全 vault。核心功能包括:
备份与恢复
backup-to-vault.sh:将~/clawd和~/.openclaw打包加密后存入 vault,支持.backup-ignore排除规则restore-from-vault.sh:从指定备份 DID 还原到目标目录verify-backup.sh:校验备份完整性(SHA256)disaster-recovery.sh:基于 12 词助记词的全量灾难恢复
Vault 生命周期管理
- 创建 vault、增删内容项(item DID)、成员权限控制(member DID)
- 细粒度访问控制:添加成员即授予解密权限,移除即撤销
显著优点
1. 端到端加密:数据在本地加密后才进入网络,服务端无法解密
2. 去中心化架构:基于 Hyperswarm 和 Archon gatekeeper,无单一故障点
3. 多成员协作:原生支持团队共享 vault,权限管理粒度到 DID 级别
4. 灾难恢复设计:助记词作为根密钥,离线存储即可抵御极端场景
潜在局限
- 依赖 Node.js 生态:需
node/npx及tar/zip等工具链 - 密钥管理门槛:
ARCHON_WALLET_PATH和ARCHON_PASSPHRASE配置复杂,助记词丢失不可逆 - 网络可用性:依赖 Hyperswarm P2P 网络,连通性受网络环境影响
- 无第三方审计:Archon 协议本身缺乏公开安全审计报告
适合人群
- 对数据主权有强要求的开发者/技术团队
- 需要安全协作但不信任中心化云存储的用户
- 已熟悉 DID/区块链概念的技术早期采用者
常规风险
- 助记词泄露 = 全部 vault 内容暴露
- 成员管理失误:添加错误 DID 可能导致数据被未授权方访问
- 脚本执行风险:
npx拉取依赖存在供应链攻击面 - 恢复流程依赖本地环境:灾难恢复需预装备份脚本和 Node 环境