vinculum

🔗 多智能体实时共享意识网络

基于 Gun.js P2P 技术的多 Clawdbot 实例共享意识系统,实现本地网络实时数据同步与集体决策,适合构建分布式 AI 代理集群。

收藏
7.9k
安装
2.1k
版本
v1.2.0
CLS 安全性认证2026-04-30
点击查看完整报告 >

使用说明

核心用法

Vinculum 是一款专为 Clawdbot 设计的多实例同步 Skill,通过 Gun.js 去中心化数据库实现"共享意识"架构。用户首先在主实例启动 Relay 服务器(/link relay start),初始化集体(/link init)获取配对码,其他实例通过 /link join <code>> 加入。系统支持实时共享活动摘要、学习知识、决策记录和在线状态,同时保留各实例的独立身份(SOUL.md/USER.md 不共享)。

显著优点

1. 零中心化架构:纯 P2P 设计,无需中央服务器,单点故障不影响整体运行
2. 实时同步:Gun.js 的图数据库特性确保变更毫秒级传播

3. 灵活部署:支持单机多实例或跨机器局域网部署,自动发现机制简化配置

4. 隐私分级:明确区分共享与私有数据,完整对话和凭证始终本地存储

5. 轻量资源:单实例内存占用仅约 30MB,适合边缘设备运行

潜在缺点与局限性

1. 网络边界限制:设计初衷为受信任本地网络,公网部署需额外 VPN/TLS 隧道
2. 安全模型依赖信任:无 drone 间认证机制,获取配对码即可加入集体

3. 配对码传输风险:base64url 编码非加密,依赖用户自行选择安全传输渠道

4. Gun.js 复杂度:依赖库代码量庞大,长期维护和安全审计历史较短

5. 配置明文存储:加密密钥以明文形式保存在 YAML 配置文件中

适合的目标群体

  • AI 代理研究者:需要构建多智能体协作系统的学术或工业研究团队
  • 分布式自动化场景:如智能家居多房间控制、边缘计算节点协同
  • 个人极客用户:希望在多台设备间同步 Clawdbot 学习成果的技术爱好者
  • 小团队协作:5-10 人规模、互信程度高的开发或运营团队

使用风险

1. 网络暴露风险:默认绑定 0.0.0.0:8765,若防火墙配置不当可能被外部扫描
2. 数据残留风险:共享的活动日志可能包含敏感操作痕迹,需定期清理

3. 进程管理风险:detached 模式启动的 relay 进程可能脱离主程序监控

4. 依赖更新风险:Gun.js 版本迭代可能引入不兼容变更,需锁定依赖版本

安全解读

核心用法

Vinculum 是一款将多个 Clawdbot 实例链接为"集体意识"的 P2P 同步工具,灵感源自《星际迷航》中的 Borg 集合体概念。核心流程分为三步:首先在任一机器启动 Relay 服务 (/link relay start),然后创建集体并获取配对码 (/link init),最后让其他 Bot 通过配对码加入 (/link join <code>)。支持自动多播发现、加密传输,并允许跨机器部署。

主要命令涵盖 Relay 管理(启动/停止/查看状态)、集体控制(创建/加入/离开)、共享功能(分享记忆、查看活动、集体决策)以及隐私配置(控制活动/记忆/决策的共享开关)。数据共享范围经过精细设计:共享活动摘要、学习知识、决策共识和在线状态,但保留完整对话、用户身份、SOUL.md 个性和凭据的本地私密性。

显著优点

1. 真正的去中心化架构:基于 Gun.js 分布式图数据库,无需中央服务器,各节点平等协作
2. 实时同步能力:WebSocket 底层支持毫秒级变更传播,适合需要快速协同的场景

3. 隐私优先设计:明确区分共享与私有数据层,SOUL.md 和 USER.md 始终保持独立,避免"意识融合"导致的个性丧失

4. 本地网络优先:默认限定 LAN 环境,无外发互联网流量,大幅降低攻击面

5. 灵活配置:支持自定义节点名称、逐项开关共享类别、自动/手动 Relay 启动等

潜在缺点与局限性

1. 网络环境依赖:依赖本地网络连通性,跨 NAT 或复杂网络拓扑需要手动配置 peer 地址
2. 配对码管理负担:无内置的身份认证机制,配对码泄露意味着未授权节点可加入集体

3. 数据持久化边界:Gun.js 的 P2P 同步特性可能导致数据在所有在线节点冗余存储,难以彻底"删除"某条共享记忆

4. 规模限制:未明确测试大规模节点(>10)下的性能表现,多播发现可能在复杂网络中不稳定

5. Node.js 依赖:需要额外运行时环境,相比纯 Shell 方案部署门槛略高

适合人群

  • 拥有多台机器/容器运行 Clawdbot 的高级用户
  • 需要团队协作记忆的企业或研究机构
  • 对数据主权敏感、希望避免云端同步的隐私意识用户
  • 多 Agent 系统实验者和分布式 AI 研究者

常规风险

  • 网络隔离失效风险:若 Relay 错误配置监听公网接口,可能导致外部节点接入
  • 配对码社会工程学:代码通过不安全渠道传播时被截获
  • 依赖供应链:Gun.js 虽成熟但更新频率较低,需关注安全公告
  • 数据残留:离开集体 (/link leave) 后,其他节点可能仍保留历史共享数据副本

vinculum 内容

config文件夹
scripts文件夹
commands文件夹
utils文件夹
手动下载zip · 40.3 kB
defaults.yamltext/plain
请选择文件