Openclaw Memory — OpenClaw Memory — 持久性本地语义记忆系统
v1.0.0OpenClaw Memory 为智能体提供持久的本地语义记忆系统,支持自动学习、可搜索的事实存储以及可选的付费无限存储。该系统通过 SQLite 数据库和向量嵌入实现本地存储,支持语义搜索和 x402 支付集成。它可以记住事实、偏好、模式和对话历史,支持免费和专业版,后者提供无限存储和高级功能。
0· 2,600·18 当前·18 累计
安全扫描
OpenClaw
可疑
medium confidence该技能实现了持久本地记忆系统,但存在多个不一致和隐私/支付风险(未声明环境变量、鼓励存储秘密的示例以及信任报告的交易哈希的自治支付流)。安装前需谨慎。
评估建议
["审查代码(尤其是 src/x402.js、src/index.js、src/analyzer.js 和仪表板服务器)","不要提供资金的智能体钱包或授予不可完全控制的钱包访问权限","检查环境变量和配置(PAYMENT_WALLET、PAYMENT_CALLBACK_URL 等)","注意可能捕获秘密:分析器设计用于自动提取事实和偏好,文档示例明确提到存储 API 密钥等","仅在 localhost 运行仪表板,确保不暴露于网络","使用 Pro/x402 功能时,要求链上验证,并考虑手动审批支付操作"]...详细分析 ▾
ℹ 用途与能力
代码和 SKILL.md 在核心目的上一致(本地 SQLite 记忆、嵌入、语义搜索、注入/存储记忆的钩子以及 x402 支付流)。然而,元数据/要求声称“无必需环境变量”,但实现和文档引用环境变量(PAYMENT_WALLET、PAYMENT_CALLBACK_URL、OPENAI_API_KEY、EMBEDDING_PROVIDER、MEMORY_DEDUPLICATE)。声明的要求和实际代码之间的不匹配是包装不周的迹象,应视为红旗。
⚠ 指令范围
安装的钩子在智能体钱包存在时自动从每个请求/响应中提取和持久化数据(请求前、请求后、会话结束)。README甚至提供了将秘密存储为“事实”的示例(例如,“用户的 API 密钥是 abc123"),这意味着分析器可能捕获和持久化敏感令牌。SKILL.md 声称“无外部服务器或遥测”和“嵌入可以使用本地模型”,但实现摘要指示默认可能使用 OpenAI,因此实际运行时行为(捕获什么,嵌入去哪里)取决于配置,并可能与隐私声明相矛盾。
✓ 安装机制
技能元数据中没有远程下载/安装 URL(无任意 URL/提取),并且 package.json 列出了正常的 Node 依赖项(express、better-sqlite3)。相对于从不可信任 URL 下载的模式,安装机制本身的风险较低。然而,该包包括将在 Node 下本地运行的服务器和数据库代码,因此安装会给代码提供持久的磁盘存在和本地 HTTP 服务(仪表板)。
⚠ 凭证需求
注册元数据列出了无必需环境变量,但实现引用了几个环境变量(PAYMENT_WALLET、PAYMENT_CALLBACK_URL、OPENAI_API_KEY、EMBEDDING_PROVIDER、MEMORY_DEDUPLICATE)。特别是,PAYMENT_WALLET 和支付回调配置对于 x402 流至关重要;这些在前期未声明。该技能允许智能体自主发起支付(x402),并且 MVP “信任报告的 tx_hash”(无链上验证),如果智能体被赋予资金钱包或不可信任的智能体可以调用支付端点,这是一项高风险能力。
⚠ 持久化与权限
该技能注册了 OpenClaw 钩子,这些钩子在智能体钱包存在的每个请求/会话中运行,赋予它自动、持久访问对话内容的权限以及将记忆存储/注入到未来请求的能力。虽然未设置 'always: true',但钩子仍授予广泛的自动行为。结合智能体可以自主订阅 'Pro'(以及仪表板默认运行本地 HTTP API),这增加了如果仪表板未正确防火墙,意外捕获秘密、未经授权的支付或本地数据暴露的影响范围。
安全有层次,运行前请审查代码。
运行时依赖
🖥️ OSmacOS · Linux · Windows
版本
latestv1.0.02026/2/12
["发布 OpenClaw Memory:具有语义搜索和 x402 支付集成的持久记忆系统","支持免费(100 个记忆,7 天保留)和专业(无限,永久)版本","采用本地存储(SQLite)和向量嵌入进行语义检索","提供命令行工具和 Web 仪表板管理记忆","所有数据本地存储,完全私有,无外部遥测"]
● Pending
安装命令 点击复制
官方npx clawhub@latest install openclaw-memory
镜像加速npx clawhub@latest install openclaw-memory --registry https://cn.clawhub-mirror.com
技能文档
什么是它?
OpenClaw 的第一个技能,赋予智能体 持久记忆 — 记住事实、偏好、模式和对话历史,跨所有会话。再无需重复上下文。关键功能
- 持久记忆
- 语义搜索
- 自动学习
- 本地存储
- x402 支付
免费 vs 专业版
免费版:- 100 个记忆最大
- 7 天保留
- 基本语义搜索
专业版(0.5 USDT/月):
- 无限记忆
- 永久保留
- 高级语义搜索
- 记忆关系映射
安装
claw skill install openclaw-memory
命令
# 搜索记忆
claw memory search "用户偏好是什么?"
# 列出最近记忆
claw memory list --limit=10
# 显示统计
claw memory stats
# 打开仪表板
claw memory dashboard
# 订阅专业版
claw memory subscribe
工作原理
- 钩子集成请求
- 生成嵌入
- 本地存储
- 按需检索
- 管理配额
用例
- 记住用户偏好和编码风格
- 存储项目上下文和要求
- 从重复交互中学习模式
- 跨会话维护对话历史
- 构建随时间增长的知识库
智能体经济
智能体可以自主评估专业版是否值得:- 成本: 0.5 USDT/月
- 价值: 通过消除上下文重复节省令牌
- ROI: 如果持久记忆每月节省 >0.5 USDT 的令牌,则自我偿还
隐私
- 所有数据本地存储在
~/.openclaw/openclaw-memory/ - 无外部服务器或遥测
- 嵌入可以使用本地模型(无 API 调用)
- 开源 — 自行审计代码
仪表板
访问 Web UIhttp://localhost:9091:
- 浏览和搜索记忆
- 查看记忆时间线
- 检查配额和统计
- 管理专业订阅
未来工具基础
记忆系统是以下工具的基础:- 上下文优化器
- 智能路由器
- 速率限制管理器
要求
- Node.js 18+
- OpenClaw v2026.1.30+
- 操作系统:Windows、macOS、Linux
链接
--- 由 OpenClaw 社区构建 | 首个具有 x402 支付的记忆系统
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制