OpenClaw Memory Qdrant

🧠 本地化 AI 记忆,零 API 密钥

memory-storage榜 #2

本地语义记忆插件,基于 Qdrant 向量数据库和 Transformers.js 嵌入模型,实现对话上下文存储与召回,无需 API 密钥。

收藏
16.1k
安装
7.3k
版本
1.0.6
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

memory-qdrant 是 OpenClaw 生态的本地语义记忆插件,通过 Qdrant 向量数据库 + Transformers.js 嵌入模型(Xenova/all-MiniLM-L6-v2)实现对话上下文的持久化存储与语义检索。安装后提供三个核心工具:

  • memory_store: 存储结构化记忆,支持分类标签
  • memory_search: 基于语义相似度检索相关记忆
  • memory_forget: 按 ID 或查询条件删除记忆

默认采用零配置内存模式,数据随进程重启清空;也可配置外接 Qdrant 服务实现持久化。

显著优点

1. 完全本地化: 无需 OpenAI/Anthropic 等外部 API,隐私数据不出本地
2. 零配置启动: 内存模式开箱即用,降低使用门槛

3. 语义检索: 基于 MiniLM 的嵌入模型理解自然语言含义,非简单关键词匹配

4. OpenClaw 原生集成: 与代理工作流无缝衔接,支持自动注入上下文

5. 可选持久化: 灵活切换内存模式与外接 Qdrant 服务端

潜在缺点与局限性

  • 模型下载依赖: 首次运行需从 Hugging Face 下载 ~25MB 模型,需网络连接
  • 原生编译风险: sharp、onnxruntime 等依赖需编译原生二进制,Windows/macOS/Linux 需对应构建工具链
  • 内存模式易失性: 默认配置下数据不持久,意外重启导致记忆丢失
  • 嵌入模型局限: MiniLM-L6-v2 为轻量模型,复杂语义理解能力弱于大型模型
  • autoCapture 隐私风险: 开启自动捕获会匹配邮箱/电话正则,可能记录 PII

适合人群

  • 注重隐私、拒绝云端 API 的 OpenClaw 用户
  • 需要基础语义记忆能力的轻量级代理场景
  • 具备 Node.js 环境配置能力的技术用户
  • 开发/测试阶段快速验证记忆功能的开发者

常规风险

| 风险类别 | 说明 |
|---------|------|
| 供应链安全 | 首次运行从 Hugging Face 拉取模型,需信任该来源;npm 依赖存在供应链攻击面 |
| 数据持久化 | 误用内存模式可能导致重要记忆丢失 |
| PII 泄露 | autoCapture 开启后可能自动记录邮箱、电话等敏感信息 |
| 外接服务 | 配置 qdrantUrl 后数据发送至第三方服务器,需确认服务端可信度 |
| 原生模块 | 编译依赖存在平台差异,可能因环境配置失败导致安装受阻 |

安全解读

核心用法

memory-qdrant 是一个专为 OpenClaw 代理设计的本地语义记忆插件,通过三个核心工具实现记忆管理:

  • memory_store: 主动保存关键信息,支持自定义分类标签
  • memory_search: 基于语义相似度检索相关记忆,非关键词匹配
  • memory_forget: 按 ID 或内容查询删除特定记忆

插件采用零配置设计,首次运行自动下载 Xenova/all-MiniLM-L6-v2 嵌入模型(约25MB),后续完全离线工作。

显著优点

完全本地化隐私保障:所有嵌入计算在本地完成,数据默认存储于内存,重启即清除,无需任何外部 API 密钥。

语义理解能力:基于 Transformer 的向量嵌入,能识别"工作流程偏好"与"任务处理习惯"等语义关联,远超传统关键词搜索。

灵活部署模式:支持内存模式(零配置)或外接 Qdrant 服务器,适应从个人实验到生产部署的不同场景。

OpenClaw 原生集成:作为官方插件生态的一部分,与代理工作流无缝衔接,工具调用体验一致。

潜在缺点与局限性

Node.js 环境依赖:需要 Node ≥18.17,且首次安装涉及原生模块编译(sharp、onnxruntime),对非技术用户存在门槛。

内存模式数据易失:默认配置下记忆随进程重启丢失,如需持久化必须配置外部 Qdrant 或接受数据重建。

嵌入模型固定:仅内置 all-MiniLM-L6-v2,无法切换多语言或更大模型,复杂语义场景下精度受限。

autoCapture 的 PII 风险:可选的自动捕获功能虽默认关闭,但一旦启用,其邮箱/电话正则匹配模式可能导致敏感信息意外入库。

适合人群

  • 重视数据隐私、拒绝云端 API 的 OpenClaw 用户
  • 需要代理跨会话保持上下文的自动化工作流开发者
  • 具备 Node.js 环境管理能力的技术用户
  • 本地 AI 实验者与离线场景部署者

常规风险

  • PII 泄露:autoCapture 启用时可能捕获邮箱、电话等个人身份信息
  • 供应链风险:首次运行从 Hugging Face 下载模型,需信任该来源
  • 外部服务器风险:配置 qdrantUrl 后数据脱离本地环境,依赖用户自主评估服务端可信度
  • 数据持久化风险:内存模式下意外重启导致记忆丢失,或外部 Qdrant 服务器的数据安全策略不明

OpenClaw Memory Qdrant 内容

手动下载zip · 14.8 kB
CHANGELOG.mdtext/markdown
请选择文件