安全扫描
OpenClaw
安全
high confidence该技能的代码、指令和资源访问与本地持久智能体记忆实现一致;它存储数据于本地(SQLite)并不请求外部凭据或网络访问。
评估建议
该技能对于本地智能体记忆看起来是连贯的:它在本地SQLite数据库(默认:~/.agent-memory/memory.db)中存储事实、经验和实体,并不需要外部凭据或网络访问。安装前:1)请注意,记忆是存储在未加密的磁盘上——避免记录敏感秘密或考虑使用自定义db_path与OS级加密。2)一些系统的SQLite构建可能缺乏用于语义搜索的FTS5支持;在您的环境中测试。3)如果您想确认没有添加额外的遥测或远程调用,请查看包含的代码(src/memory.py)。4)由于智能体可以默认自主调用技能,请确认您信任该技能来存储和回忆私人对话数据。...详细分析 ▾
✓ 用途与能力
名称和描述(智能体的持久记忆)与包含的代码和CLI包装器匹配。该包仅要求Python标准库和SQLite;没有请求无关的二进制文件、凭据或服务。
ℹ 指令范围
SKILL.md 限制运行时行为为创建/读取/更新本地SQLite DB,并将记忆调用集成到智能体生命周期(会话开始/结束)。它确实指示将记忆操作添加到AGENTS.md/HEARTBEAT.md(对于记忆系统来说是预期的)。SKILL.md 中没有内容告诉智能体读取无关的系统文件或联系外部端点。
✓ 安装机制
没有提供安装规格(注册表中仅有指令),并且捆绑的源文件没有外部下载或包安装。requirements.txt 声明没有外部依赖项。从安装执行的角度来看,这是低风险的。
ℹ 凭证需求
该技能不请求环境变量或凭据。它默认在用户的主目录下创建和写入一个SQLite DB(~/.agent-memory/memory.db)——对于记忆存储来说是预期的,但重要的是要注意:数据存储在未加密的磁盘上,如果智能体存储秘密,可能包括敏感信息。
✓ 持久化与权限
always 为 false 且该技能不尝试修改其他技能或全局智能体配置。它将自己的状态持久化到一个本地DB,这对于这种目的来说是正常的。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/2
AgentMemory 1.0.0 初始发布 - 提供一种为AI智能体的持久记忆系统,以记忆事实、从经验中学习,并跨会话追踪实体。 - 提供一个简单的Python API用于存储、回忆和从信息和操作中学习。 - 支持跟踪具有可自定义角色和属性的实体。 - 包括Clawdbot工作流集成指南。 - 默认使用本地SQLite数据库存储记忆,位置可配置。
● 无害
安装命令 点击复制
官方npx clawhub@latest install agent-memory-1-0-0
镜像加速npx clawhub@latest install agent-memory-1-0-0 --registry https://cn.clawhub-mirror.com
技能文档
持久记忆系统为AI智能体。记忆事实,从经验中学习,并跨会话追踪实体。
安装
clawdhub install agent-memory
使用
from src.memory import AgentMemory
mem = AgentMemory()
# 记忆事实
mem.remember("重要信息", tags=["类别"])
# 从经验中学习
mem.learn(
action="执行的操作",
context="情况",
outcome="积极",
# 或 "消极"
insight="所学到的知识"
)
# 回忆记忆
facts = mem.recall("搜索查询")
lessons = mem.get_lessons(context="主题")
# 跟踪实体
mem.track_entity("名称", "人", {"role": "工程师"})
何时使用
- 会话开始:加载相关上下文从记忆中
- 对话后:存储重要事实
- 失败后:记录所学到的经验
- 遇到新人/项目:作为实体跟踪
与Clawdbot集成
将以下内容添加到您的AGENTS.md或HEARTBEAT.md:## 记忆协议
会话开始时:
- 加载最近的经验:
mem.get_lessons(limit=5)
- 检查当前任务的实体上下文
- 回忆相关事实
会话结束时:
- 从对话中提取持久事实
- 记录所学到的经验
- 更新实体信息
数据库位置
默认:~/.agent-memory/memory.db
自定义:AgentMemory(db_path="/path/to/memory.db")数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制