Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

Xiaolongxia Memory Manager

v1.0.0

AI 助手记忆管理系统,采用双轨存储(每日日记 + 长期记忆)、定期自动提炼、会话上下文恢复。适用于:(1) 为新 agent 配置记忆管理,(2) 设置基于心跳的定期记忆整理,(3) 创建 MEMORY.md 和日记结构,(4) 适配其他 AI 平台(WorkBuddy、Coze、Dify 等),(5) 修复...

0· 98·0 current·0 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for lg-haha/xiaolongxia-memory.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "Xiaolongxia Memory Manager" (lg-haha/xiaolongxia-memory) from ClawHub.
Skill page: https://clawhub.ai/lg-haha/xiaolongxia-memory
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install xiaolongxia-memory

ClawHub CLI

Package manager switcher

npx clawhub@latest install xiaolongxia-memory
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
high confidence
Purpose & Capability
名称与描述匹配:SKILL.md 仅包含关于“每日日记 + 长期记忆 + 心跳整理”的架构与操作步骤,所需资源(无二进制、无环境变量、无安装)与功能相符。将对话写入 memory/YYYY-MM-DD.md 和汇总到 MEMORY.md 是实现该目的所需的合理操作。
!
Instruction Scope
指令明确要求代理在会话中“主动记录”并自动将要点写入当天日记、在会话启动时读取 MEMORY.md 和近期日记、并周期性更新 heartbeat-state.json。虽然这些都是记忆管理所需的文件读写,但指令鼓励不经用户显式同意的主动持久化(“不要等用户提醒”),且缺少任何去敏感化、审核、加密或保留/删除策略,这会把可能的敏感信息长期保存在磁盘上。SKILL.md 还建议把规则作为 system prompt 注入(跨平台模板),这会放大隐式持久化的影响。
Install Mechanism
无安装说明、无二进制下载、无代码文件需要写入磁盘——这是最低风险的交付方式。该 skill 是纯文本/指南,不会在安装阶段拉取或执行外部代码。
Credentials
声明不需要任何环境变量或凭据,这与文件系统本地化的记忆方案相符。但实际运行依赖对 agent 工作区的读写权限(memory/、MEMORY.md、heartbeat-state.json 等)。虽然未要求平台凭据,但如果运行环境的工作区可被第三方访问,敏感数据可能暴露;SKILL.md 未说明访问控制、加密或权限限制。
Persistence & Privilege
技能未设置 always:true,也不自动修改其他技能配置,但其核心建议是让代理持续写入并定期更新持久文件(长期记忆),这本身就是持续存在的数据。将记忆规则写入 system prompt(建议)会赋予该行为长期影响力。总体上没有越权安装行为,但持久化和主动记录能力应被视为高影响操作。
Scan Findings in Context
[no_code_files_found] expected: 这是纯说明型技能(instruction-only),正因为没有代码,静态正则扫描没有发现可疑模式——这并不表示没有隐私/安全风险,因为风险来自代理按照文档执行对话持久化行为。
What to consider before installing
这份技能文档确实实现了一个本地文件驱动的“记忆管理”方案,但在安装或启用前请考虑以下事项: - 隐私与同意:默认行为是“主动记录”所有“有价值对话”并持久化到磁盘。确认所有相关用户已被告知并明确同意被记录。避免在共享/公开会话中启用自动记录。 - 敏感数据处理:在写入前添加脱敏/过滤规则(例如自动屏蔽身份证号、密码、API keys、财务信息等),并明确禁止记录凭证类型数据。 - 存储安全:为 MEMORY.md 与日记目录启用访问控制与磁盘加密,限制仅代理进程或授权用户可读写;如平台支持,使用机密存储或加密卷。 - 保留与删除策略:定义明确的保留期、审计与手动删除步骤,避免长期无限期保存不必要的信息。 - 审计与回退:测试时先在非敏感数据上验证流程,确保 heartbeat-state.json 与自动提炼逻辑不会意外删除重要信息或泄露内容;保留日志来追踪何时、由谁写入/修改了记忆文件。 - System prompt 注入谨慎:SKILL.md 建议将规则写入 system prompt 会使行为更持久和难以撤回。优先使用可控的插件/权限边界而非永久化的 system prompt。 总结:如果你的用途确实需要本地持久化记忆并且你能实现上述安全与隐私防护,这个技能文档是有用且自洽的;但在未添加脱敏、同意与存储保护措施前,不建议在生产或包含敏感信息的环境中启用自动记录。

Like a lobster shell, security has layers — review code before you run it.

chinesevk97bsdjrk787av149j8sdxn56n83htzrcontext-managementvk97bsdjrk787av149j8sdxn56n83htzrlatestvk97bsdjrk787av149j8sdxn56n83htzrmemoryvk97bsdjrk787av149j8sdxn56n83htzr
98downloads
0stars
1versions
Updated 1mo ago
v1.0.0
MIT-0

记忆管理器

一套为 AI 助手设计的记忆管理系统,解决上下文窗口失忆问题:助手在会话结束或上下文过长时会丢失所有记忆。

核心架构:双轨记忆

轨道文件用途生命周期
每日日记memory/YYYY-MM-DD.md对话、决策、事件的原始记录每天创建,事后不修改
长期记忆MEMORY.md提炼后的洞察、偏好、经验教训定期从日记中整理

核心原则: 日记是收件箱,MEMORY.md 是知识库。对话中不要直接写 MEMORY.md —— 先写日记,后续再提炼。

设置清单

1. 创建文件结构

workspace/
├── MEMORY.md              # 长期提炼记忆
├── AGENTS.md              # (已有)在会话启动部分添加记忆规则
├── SOUL.md                # (已有)添加主动记录习惯
├── HEARTBEAT.md           # 添加定期整理任务
└── memory/
    ├── YYYY-MM-DD.md      # 每日日记
    └── heartbeat-state.json  # 整理时间追踪

2. 配置 AGENTS.md — 会话启动

在会话启动部分添加:

## 记忆

每次新会话启动时:
1. 读取 `MEMORY.md` 获取长期上下文
2. 读取 `memory/YYYY-MM-DD.md`(今天 + 昨天)获取近期上下文
3. 完成有价值的对话后,立即将要点写入当天日记

### MEMORY.md 规则
- 仅在主会话(直接对话)中加载,共享/群聊中不加载
- 定期从日记中更新(见 HEARTBEAT.md)
- 清除过时信息——这是精选内容,不是流水账

3. 配置 SOUL.md — 主动记录习惯

添加记录规则:

### 记忆习惯
1. **主动记录** — 每完成有价值的对话(项目分析、技术调研、重要决策等),立刻把要点写入 `memory/YYYY-MM-DD.md`,不要等用户提醒
2. **上下文较长时提醒** — 当感觉对话已经很长时,主动提醒:"要点已记录,有空可以开个新会话继续聊~"
3. **心跳时整理** — 定期回顾近期日记,将值得长期保留的内容提炼到 `MEMORY.md`

4. 配置 HEARTBEAT.md — 定期整理

## 记忆整理(每 2-3 天执行一次)

检查 `memory/heartbeat-state.json` 中 `lastMemoryMaintenance` 时间戳:
- 如果距离上次 >48h,执行以下步骤:
  1. 读取最近 2-3 天的 `memory/YYYY-MM-DD.md` 日记
  2. 识别值得长期保留的内容(决策、偏好、经验教训、项目进展)
  3. 更新 `MEMORY.md`:添加新内容,删除过时的
  4. 更新 `memory/heartbeat-state.json` 中的 `lastMemoryMaintenance`
- 否则跳过

5. 创建 heartbeat-state.json

{
  "lastMemoryMaintenance": null
}

6. 初始化 MEMORY.md

使用推荐的结构模板 —— 见 references/记忆模板.md

记忆提炼指南

从日记提炼到 MEMORY.md 时:

✅ 应该保留:

  • 用户的背景、目标和沟通偏好
  • 重要决策及其原因
  • 项目状态和进展
  • 从错误中学到的经验
  • 反复出现的模式或话题

❌ 应该丢弃:

  • 临时的排查细节(问题解决后)
  • 过时的项目状态(更新为当前的)
  • 重复的信息
  • 低价值的对话填充内容

格式: 使用清晰的标题和简洁的要点。MEMORY.md 应该一目了然,不是长篇大论。

上下文窗口管理

记忆系统与上下文管理是配合使用的,不是替代关系:

  1. 每日日记 — 记录重要上下文,使其在会话重置后仍能保留
  2. MEMORY.md — 让新会话能快速恢复关键上下文
  3. 主动建议新会话 — 上下文变长时建议开新会话,重要信息已安全存储在记忆文件中
  4. 自动压缩 — 依赖平台内置的上下文压缩机制处理剩余部分

适配其他平台

对于非 OpenClaw 平台,见 references/通用prompt模板.md,可直接复制粘贴到任意 AI 助手平台使用。

Comments

Loading comments...