Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

memory-write

v1.0.0

自动化将每日工作索引、架构细节和临时想法按规则归档至多层记忆库,确保内容完整可读。

0· 62·0 current·0 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for markma84/memory-write.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "memory-write" (markma84/memory-write) from ClawHub.
Skill page: https://clawhub.ai/markma84/memory-write
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install memory-write

ClawHub CLI

Package manager switcher

npx clawhub@latest install memory-write
Security Scan
VirusTotalVirusTotal
Pending
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
技能名与描述一致:SKILL.md 详细描述了将工作索引、架构与临时想法写入分层记忆库的流程、路径和规则,写入行为与目标对等。
!
Instruction Scope
文档明确要求自动写入并每小时归档聊天到 memory/冷/... JSONL('每小时自动归档'),并且要求对中转区内容'向量化'、'拼架构'、'同步通知彧哥'等操作。这些步骤暗含对会话/聊天记录的访问、对外部向量化服务或通知通道的调用,但 SKILL.md 未说明如何获得这些数据/凭据,也未约束敏感信息的过滤或脱敏,给出操作权限来源不明。
Install Mechanism
无安装规范、无代码文件、仅为说明性 SKILL.md —— 最低磁盘/运行时风险。
!
Credentials
技能不声明任何环境变量或配置路径,但文档要求访问聊天记录、执行向量化与发送通知等可能需要外部服务凭据(向量数据库、消息通道)。缺少对这些凭据的声明或限制是不一致的:要么技能依赖平台内置能力(需确认),要么会请求/使用额外敏感凭证。
Persistence & Privilege
always=false(正常),允许模型自主调用(平台默认)。但文档强调“本模块负责自动化写入,不依赖人触发”,结合对聊天归档与持续写入的要求,建议在允许其自动运行前明确边界与可撤销权限。
What to consider before installing
这个技能确实做你期望的“把日常工作/架构/临时想法写入多层记忆”的事情,但有三个需要你确认的关键点: 1) 聊天归档与隐私:SKILL.md 指定“每小时自动归档”聊天到 memory/冷/*.jsonl,会捕获会话内容。确认你是否允许自动保存所有对话(包括可能的敏感信息),以及是否需要脱敏/过滤规则与保留期策略。 2) 向量化与通知:文档提到“向量化”、“拼架构”和“同步通知彧哥”,但没有说明使用哪个向量库或通知渠道,也未声明需要的凭据。安装前问清楚:这些操作用的是平台内置服务还是外部服务?如果是外部服务,需要哪些 env 变量或账号?数据会被发送到哪里? 3) 自动化与可控性:技能默认可被模型自主调用并自动写入。若你担心误归档或权限滥用,要求提供可撤销的开关、审计日志和按需运行模式(手动触发或经审批的自动触发)。 建议:在未获得关于聊天访问范围、脱敏/保留策略以及向量化/通知的具体实现与凭据声明前,不要把该技能设为长期自动运行;可以先在受限测试环境或以只写入非敏感目录的模式试运行,并要求作者补充缺失的集成细节和隐私保证。

Like a lobster shell, security has layers — review code before you run it.

latestvk973frc1ede5108c6z57y4qban84q6q4
62downloads
0stars
1versions
Updated 2w ago
v1.0.0
MIT-0

memory-write / 写入机制

版本:v0.4 更新:2026-03-31 依据:memory-treasure v5.3 四层架构 + 豆包3条补充 + 当日概念注释原则


核心原则

失忆后可读原则

当日概念注释原则:在工作记录中首次出现当日专属术语、概念、协作规则时,须附带简短注释,确保失忆后仍可正常理解历史内容。 注:顺手记,格式固定:> 注:(术语)= (一句话说清楚)

失忆判断标准

把自己代入失忆的明天,回看——这个东西明天能捡起来吗?

能捡起来 = 记录完整 ✅ 不能捡起来 = 记录不完整 ❌


写入流程

1. 小蜂日报(每日工作索引)

属性内容
归属小峰专属
位置memory/小蜂日报/YYYY/MM/YYYY-MM-DD.md
内容今天做的事 + 文件位置 + 进度 + 怎么做

记录范围:

  • 每天做的所有事
  • 彧哥的临时想法(突发要事)
  • 做完就完了的事
  • 不判断价值,全部记
  • 只要是当天动手执行过、有明确动作(哪怕没做完),都算"一件事"

注:"做完就完了" = 当天动手执行过、有明确动作,不纠结完整与否,优先记录不遗漏

格式:

# 小蜂日报 YYYY-MM-DD

## 今日事项

| 事项 | 位置 | 进度 | 结果 |
|------|------|------|------|

## 文件位置速查

- ...

## 明日待办

- ...

## 备注

- ...

2. 我/(彧哥专属)

子目录内容写入规则
架构/大架构彧哥 + 豆包讨论后固化
ToDo/待定/done/中间层要事小峰辅助填充
临时/临时想法做完就完了

辅助填充规则:

  • 彧哥定核心逻辑架构
  • 小峰只补落地细节,不能篡改彧哥架构

3. 热/温/冷(共同知识库)

区域内容写入规则
热/半成品+待衔接工作推进中积累
温/成品/成果双源合成:架构+日报
冷/原始聊天自动归档

成品准入规则(温区)

所有成品,必须是「彧哥的逻辑架构 + 小蜂的执行细节」双源合成,才准入温区归档。 注:双源合成 = 成品 = 架构(彧哥定) + 日报(小峰记),两个都有才能进温区

我/架构/(逻辑架构)
    +
小蜂日报/YYYY-MM-DD/(执行细节)
    ↓
合成 → 温/done/(成品说明书)

双源合成操作步骤

步骤1:识别闭环

  • 任务/项目确认完成
  • 彧哥说"可归档" → 触发

步骤2:取出架构

  • 从"我/架构/"取出对应的逻辑架构文档

步骤3:取出细节

  • 从"小蜂日报"按日期/项目筛选相关记录

步骤4:合成

  • 格式:项目背景 + 架构 + 执行过程 + 成果
  • 合并成成品说明书

步骤5:归档

  • 放入"温/done/"
  • 同步通知彧哥确认

突发临时规则

所有突发临时操作,只进小蜂日报,绝不污染架构与 ToDo。


中转区处理

来源处理
彧哥+豆包重要对话存中转区 → 小蜂夜间规整、拆份、向量化、拼架构

权限红线:小峰从中转区拼出的新版架构,仅作提交复盘建议,无权直接覆盖「我/架构/」已定内容。


热→温迁移规则

热区内项目确认闭环、资料齐全后,由小峰按双源合成规则,迁移归档进温区。 迁移时机 = 双源合成完成(架构 + 日报细节齐全)+ 彧哥口头/消息确认"可归档"


冷区写入

来源位置
每小时自动归档memory/冷/聊天记录/YYYY/MM/DD/YYYY-MM-DD-HH.jsonl

规则:

  • 只写不取
  • 单文件 ≤50KB
  • 超出自动分片

版本

版本日期变更
v0.12026-03-31初始版本
v0.22026-03-31对齐 treasure v5.3 四层架构
v0.32026-03-31豆包3条补充:临时归档规则、中转区权限红线、热→温迁移规则

本模块负责自动化写入,不依赖人触发。

Comments

Loading comments...