Install
openclaw skills install @thcjp/doc-guard-freeopenclaw skills install @thcjp/doc-guard-free本 Skill 提供端到端加密的 Markdown 文档管理能力,让用户与 AI Agent 在不泄露明文的前提下协作。免费版覆盖日常个人使用场景,支持创建、读取、更新、列表、搜索五大核心操作。
明文笔记应用存在两大风险:服务端被攻破后所有内容暴露;运营方可以"为了功能优化"读取用户数据。文档护盾采用客户端加密策略——用户密钥永不离开本地,所有内容在写入前先加密,读取时由客户端解密。即使服务端数据库全部泄露,攻击者也只能看到无意义的密文。
文档通过 docId 标识,每个文档有唯一的加密密钥片段(包含在分享链接的 # 锚点中),不掌握密钥的访问者无法解密。
| 能力模块 | 输入 | 输出 | 说明 |
|---|---|---|---|
| 创建文档 | 标题 + 内容 | docId + 加密链接 | 自动加密并同步 |
| 读取文档 | docId | 完整内容 | 仅持有密钥可解密 |
| 更新文档 | docId + 新内容 | 更新后版本 | 增量版本管理 |
| 列表文档 | limit + skip | 文档列表 | 分页浏览 |
| 搜索文档 | 关键词 | 匹配结果 | 基于加密索引 |
| 删除文档 | docId | 确认消息 | 不可恢复 |
技术实现要点:核心能力基于input_params参数与output_format配置实现,支持创建/查询/修改/删除等操作模式,通过config_options进行运行时配置。 |
用input_params参数进行配置。
输入: 用户提供核心功能执行所需的指令和必要参数。 处理: 解析核心功能执行的输入参数,完成核心逻辑,返回结构化响应。 输出: 返回核心功能执行的响应数据,包含状态码、结果和日志。
input_params参数,支持创建/查询/导出操作用config_options参数进行配置。
输入: 用户提供参数配置与调用所需的指令和必要参数。 处理: 解析参数配置与调用的输入参数,完成核心逻辑,返回结构化响应。 输出: 返回参数配置与调用的响应数据,包含状态码、结果和日志。
config_options参数,支持修改/重置/导入操作用output_format参数进行配置。
输入: 用户提供结果处理与输出所需的指令和必要参数。 处理: 解析结果处理与输出的输入参数,完成核心逻辑,返回结构化响应。 输出: 返回结果处理与输出的响应数据,包含状态码、结果和日志。
output_format参数,支持导出/保存/转换操作
能力覆盖范围:本skill的核心能力覆盖以下场景关键词:端到端加密、Markdown、文档协作工具、同步加密笔记、适合个人隐私场景、文档护盾免费版面、向个人开发者与隐、私敏感用户、提供端到端加密的、文档管理能力、核心覆盖文档创建、列表查询与基础搜、索五大场景、所有内容在客户端、加密后才同步到去、中心化存储、确保即使服务端被、攻破也无法读取明、Use、when、需要数据库操作、SQL、数据存储管理时使、不适用于数据库架、构设计决策等。这些关键词对应description中声明的使用场景,均已在上述能力点中提供对应的操作支持。记录日记、健康数据、家庭账目等敏感信息。通过端到端加密确保即使账号被盗,攻击者也无法解密历史文档。
在手机上记录想法,回到桌面后继续编辑。所有内容自动加密同步,无需手动配置同步盘。
让 AI Agent 在加密文档上工作——Agent 可读取、更新文档,但服务端只看到密文操作。适合需要让 AI 处理敏感业务文档但又担心数据泄露的场景。
满足隐私法规(GDPR、PIPL 等)对数据存储加密的要求。所有内容默认加密存储,无需额外配置。
claude mcp add --transport http doc-guard-api <SERVER_URL>
将以下配置写入 ~/.cursor/config/mcp.json:
{
"mcpServers": {
"doc-guard-api": {
"type": "streamable-http",
"url": "<SERVER_URL>"
}
}
}
将相同的 MCP server 配置写入 Windsurf 的 MCP 工具配置文件即可。
# 创建加密文档
"帮我创建一份加密文档,标题:周会纪要,内容:..."
# ...
# 列出所有文档
"列出我最近 10 份加密文档"
# ...
# 搜索文档
"搜索包含'API设计'的文档"
# ...
# 更新文档
"更新文档 abc123,把第二段改成..."
# ...
# 删除文档
"删除文档 abc123"
响应解析: 完成完成后,查看输出响应确认任务状态。成功时输出包含解析摘要和响应数据;失败时根据错误信息排查问题,查阅错误解析章节获取恢复步骤。
{
"tool": "create_document",
"params": {
"title": "周会纪要 2026-07",
"content": "# 周会纪要\n\n## 议题\n1. 版本发布节奏\n2. 性能优化方案\n\n## 决议\n- 下周冻结代码\n- 性能目标 P99 < 200ms"
}
}
返回示例:
{
"docId": "abc123",
"title": "周会纪要 2026-07",
"syncStatus": "synced",
"link": "https://example.com/d/abc123#encryptionKey"
}
{
"tool": "list_documents",
"params": { "limit": 10, "skip": 0 }
}
link 字段返回给用户,方便分享与跨设备查看。syncStatus 为 failed,调用重试工具并告知用户。skip 与 limit 分页,避免一次性载入全部。syncStatus 为 pending,应轮询直到 synced 再返回链接。#encryptionKey 是什么?A:链接锚点 # 后跟的是加密密钥片段。访问者必须持有完整链接(含锚点)才能解密,截断链接会导致无法解密。
A:免费版同步超时上限为 60 秒,超时后可调用 get_sync_status 轮询。若长期失败,可能是去中心化存储网络限流,稍后重试。
A:可以。系统在客户端生成加密索引,搜索时由客户端解密索引后比对,服务端无法看到搜索关键词。
A:不能。删除是不可逆操作,会同时清除本地与去中心化存储中的记录。建议重要文档删除前先导出备份。
A:免费版不限制文档数量,但同步速度受网络与去中心化存储速率影响,单文件最大 10MB。
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由 Agent 平台内置 LLM 提供 |
| MCP工具客户端 | 协议适配 | 必需 | Agent 客户端自带 |
| 加密文档服务端 | 后端服务 | 必需 | 自建或托管,需提供 <SERVER_URL> |
| 去中心化存储 | 存储层 | 必需 | 内置于服务端,对外透明 |
<SERVER_URL> 由用户自行部署或选择托管方案本免费体验版限制以下高级功能:
解锁全部功能请使用专业版:doc-guard-pro
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| 配置错误 | 参数缺失或格式错误 | 检查依赖说明中的配置要求 |
| 运行时错误 | 运行环境不满足 | 确认运行环境符合依赖说明 |
| 网络错误 | 连接超时或不可达 | 执行ping命令测试网络连通性,检查防火墙和代理设置连接后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令,参考国内替代方案 |