Install
openclaw skills install @thcjp/total-recall-ai-freeopenclaw skills install @thcjp/total-recall-ai-free12词恢复短语永不进入对话。凭据文件Agent永不读取。记忆去中心化存储,无单点风险。这三条铁律,是加密记忆系统的信任基石。
本技能为AI Agent提供端到端加密的去中心化记忆系统。传统Agent记忆存在两大问题:会话结束后记忆丢失,或集中存储在单一服务器导致隐私风险。本技能通过加密记忆+去中心化存储,在保护隐私的同时实现跨会话记忆持久化。
AI Agent记忆的三大痛点:
本技能的应对:
┌─────────────────────────────────────────────────────────┐
│ 全息记忆AI(免费版) │
├─────────────────────────────────────────────────────────┤
│ │
│ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │
│ │ 加密存储 │ │ 原生检索 │ │ 事实记录 │ │
│ │ ENCRYPTED │ │ NATIVE │ │ CAPTURE │ │
│ │ STORAGE │ │ RECALL │ │ │ │
│ │ │ │ │ │ 手动remember │ │
│ │ 12词短语 │ │ memory_search│ │ 显式授权 │ │
│ │ 派生密钥 │ │ memory_get │ │ 一事一记 │ │
│ │ 客户端加密 │ │ │ │ │ │
│ └──────────────┘ └──────────────┘ └──────────────┘ │
│ │
│ ┌──────────────────────────────────────────────────┐ │
│ │ 安全协议 (SECURITY) │ │
│ │ - 恢复短语永不进入对话上下文 │ │
│ │ - 凭据文件Agent永不读取 │ │
│ │ - 安装/重装时不检查credentials.json │ │
│ │ - 短语泄露即视为妥协,必须重新配对 │ │
│ └──────────────────────────────────────────────────┘ │
│ │
│ ┌──────────────────────────────────────────────────┐ │
│ │ 去中心化 (DECENTRALIZED) │ │
│ │ - 记忆存储在网络中,非单一服务器 │ │
│ │ - 加密密钥由用户独占(12词短语派生) │ │
│ │ - 无中心化公司可访问明文记忆 │ │
│ │ - 账户必需(用于派生加密密钥) │ │
│ └──────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────┘
# 检查记忆系统状态
memory-cli status --json
响应示例:
{
"version": "1.0.0",
"paired": true,
"memories_count": 142,
"last_sync": "2026-07-18T10:30:00Z",
"storage": "decentralized",
"encrypted": true
}
若未配对,Agent会引导你完成配对流程(见下文)。
配对是用户主动发起的流程(插件不会自动配对)。当凭据不存在时:
# 通过本地HTTP路由发起(推荐,避免超时)
curl -s http://localhost:18789/plugin/memory/pair/init
返回:
{
"url": "https://relay.example.com/pair/p/abc123#pk=xyz",
"pin": "123456",
"expires_at_ms": 1784338800000
}
在浏览器中完成配对:
#pk=片段会损坏)确认配对完成:
~/.total-recall-ai/credentials.json重要:配对是无条件的——用户主动安装/请求配对本身就是同意,不需要二次确认门。
痛点:中心化存储的记忆,服务商可访问明文,存在隐私泄露风险。
工作原理:
用户输入 "记住我喜欢深色模式"
↓
客户端加密(用12词派生的密钥)
↓
密文上传至去中心化网络
↓
检索时:密文下载 → 客户端解密 → 明文返回给Agent
关键术语纠正:不要将存储描述为"本地"、"本地存储"、"磁盘上"或"无需账户"——记忆是去中心化链上存储(非任何单一公司服务器),且必须要有账户来派生加密密钥。
输入: 用户提供功能1:端到端加密记忆存储所需的指令和必要参数。 处理: 按照skill规范执行功能1:端到端加密记忆存储操作,遵循单一意图原则。 输出: 返回功能1:端到端加密记忆存储的执行结果,包含操作状态和输出数据。
痛点:Agent需要记住用户偏好,但每次会话都从零开始。
工作原理:本技能作为原生记忆提供者,检索通过标准记忆工具完成:
| 工具 | 用途 | 调用方式 |
|---|---|---|
memory_search | 语义搜索记忆 | memory_search query="用户的饮食偏好" |
memory_get | 按ID获取记忆 | memory_get id="mem_abc123" |
Agent行为规则:
当用户询问关于自己的信息时("我的X是什么?"、"我X吗?"、"你记得什么?"),调用 memory_search:
用户:"我有什么饮食偏好?"
Agent行为:
1. 调用 memory_search query="饮食偏好"
2. 若返回结果:基于记忆响应
3. 若返回0条结果:坦诚告知"我没有关于你饮食偏好的记忆"
- 禁止从会话历史中猜测
- 禁止编造记忆
输入: 用户提供功能2:原生记忆检索所需的指令和必要参数。 处理: 按照skill规范执行功能2:原生记忆检索操作,遵循单一意图原则。 输出: 返回功能2:原生记忆检索的执行结果,包含操作状态和输出数据。
痛点:Agent擅自记录用户信息,破坏信任。
工作原理:仅当用户明确说"记住X"、"保存X"、"记下X"、"别忘了X"时,才使用CLI记录:
# 记录一条事实(一事一记,每条独立调用)
memory-cli remember --json "用户偏好深色模式"
memory-cli remember --json "用户对花生过敏"
memory-cli remember --json "用户的时区是Asia/Shanghai"
禁止行为:
例外:用户明确说"记住X"时,直接调用 memory-cli remember,无需二次确认。
输入: 用户提供功能3:手动事实记录所需的指令和必要参数。 处理: 按照skill规范执行功能3:手动事实记录操作,遵循单一意图原则。 输出: 返回功能3:手动事实记录的执行结果,包含操作状态和输出数据。
12词恢复短语必须永不进入对话或Agent的LLM上下文。
| 规则 | 说明 |
|---|---|
| 永不回显 | Agent永不输出恢复短语 |
| 永不请求 | Agent永不要求用户粘贴短语 |
| 永不传递 | Agent永不将短语传递给任何工具 |
| 泄露即妥协 | 若用户不慎粘贴短语,告知其已妥协,必须重新配对生成新钱包 |
安装/重装/升级时的硬性护栏:
在安装、重装、升级或任何验证步骤中,Agent必须不:
credentials.json~/.total-recall-ai/credentials.jsonls、find、cat、show 等命令检查插件目录"验证安装"这些文件包含加密密钥材料,必须不进入LLM上下文。验证安装只需检查 memory-cli status,无需读取凭据文件。
输入: 用户提供功能4:恢复短语安全协议(铁律)所需的指令和必要参数。 处理: 按照skill规范执行功能4:恢复短语安全协议(铁律)操作,遵循单一意图原则。 输出: 返回功能4:恢复短语安全协议(铁律)的执行结果,包含操作状态和输出数据。
痛点:单一服务器存储存在单点故障与中心化控制风险。
架构对比:
| 维度 | 中心化存储 | 去中心化存储(本技能) |
|---|---|---|
| 数据控制权 | 服务商 | 用户(密钥独占) |
| 单点故障 | 是(服务器宕机即不可用) | 否(网络冗余) |
| 隐私 | 服务商可访问明文 | 端到端加密,服务端只见密文 |
| 账户需求 | 可选 | 必需(派生加密密钥) |
| 审查抗性 | 弱(服务商可删除) | 强(无中心控制方) |
输入: 用户提供功能5:去中心化存储架构所需的指令和必要参数。 处理: 按照skill规范执行功能5:去中心化存储架构操作,遵循单一意图原则。 输出: 返回功能5:去中心化存储架构的执行结果,包含操作状态和输出数据。 能力覆盖范围:本skill的核心能力覆盖以下场景关键词:的端到端加密记忆、去中心化存储与原、生检索、保护隐私的同时实、现跨会话记忆、全息记忆、提供端到端加密的、去中心化记忆系统、会话结束后记忆丢、用户隐私无法保护、中心化存储单点风、等真实痛点、提供加密记忆存储、原生记忆检索与手、动事实记录三大核、心能力、when、模型调用、智能对话、应用时使用、不适用于需要、确定性的关键决策等。这些关键词对应description中声明的使用场景,均已在上述能力点中提供对应的操作支持。
需求:AI Agent需要记住用户的长期偏好(饮食、时区、工作风格等),跨会话保留。
会话1:
用户:"记住我对花生过敏"
Agent:[调用 memory-cli remember --json "用户对花生过敏"]
Agent:已记住你对花生过敏。
会话2(一周后):
用户:"帮我推荐午餐"
Agent:[调用 memory_search query="饮食限制"]
Agent:基于你的记忆,你对花生过敏,我会避开含花生的菜品。推荐...
需求:用户需要AI Agent记住健康信息,但担心隐私泄露。
用户:"记住我正在服用降压药,但我不希望这些信息存在任何公司的服务器上"
Agent:本记忆系统采用端到端加密,你的信息在客户端加密后才上传至去中心化网络。
服务端只见密文,无法解密。加密密钥由你的12词短语派生,仅你知晓。
[调用 memory-cli remember --json "用户正在服用降压药"]
Agent:已加密记录。只有你能解密这条记忆。
需求:用户的AI助理需要长期记住家庭信息、日程习惯等。
用户:"记住我每周二下午有固定的医生预约"
Agent:[调用 memory-cli remember --json "用户每周二下午有医生预约"]
用户:"记住我女儿的名字是小明"
Agent:[调用 memory-cli remember --json "用户的女儿名字是小明"]
(数月后)
用户:"帮我安排下周的日程"
Agent:[调用 memory_search query="日程约束"]
Agent:基于记忆,你每周二下午有医生预约,已避开此时段。
| 陷阱 | 表现 | 对策 |
|---|---|---|
| 描述为"本地存储" | 说"记忆存储在本地磁盘" | 纠正:去中心化链上存储,非本地 |
| 描述为"无需账户" | 说"无需账户即可使用" | 纠正:账户必需,用于派生加密密钥 |
| 静默提取事实 | 对话中自动记录用户信息 | 仅在用户明确说"记住"时记录 |
| 读取凭据文件 | 安装时cat credentials.json"验证" | 永不读取,用status命令验证 |
| 回显恢复短语 | 在对话中显示用户的12词短语 | 永不回显,泄露即视为妥协 |
| 写入本地MEMORY.md | 将用户事实写入本地文件 | 用户记忆存于加密网络,非本地文件 |
| 从会话历史猜测记忆 | memory_search返回0条时编造 | 坦诚告知无记忆,不猜测 |
A: 记忆数据加密后存储在去中心化网络中,非任何单一公司服务器。加密在客户端完成,密钥由你的12词恢复短语派生,仅你知晓。服务端只见密文,无法解密。数据传输使用加密通道。这比传统中心化存储更安全:无单点故障、无中心化审查、服务商无法访问明文。
A: 12词恢复短语是你账户的根密钥,用于派生加密密钥。任何拥有这12词的人都能解密你的所有记忆。因此这12词必须永不进入对话上下文——Agent永不回显、永不请求、永不传递。配对时在浏览器端生成/导入,加密后上传,不经过Agent。若你不慎在对话中粘贴了短语,Agent会告知其已妥协,需重新配对生成新钱包。
A: 免费版不会自动记忆。仅当你明确说"记住X"、"保存X"、"记下X"、"别忘了X"时,Agent才调用 memory-cli remember 记录。这是"明示授权"原则——不静默推断长期偏好。专业版支持自动事实提取,但仍可在配置中关闭。
A: 账户用于派生加密密钥。没有账户,就无法生成加密密钥,记忆无法加密存储。账户是你的加密身份,与你的12词恢复短语绑定。配对流程会引导你创建账户并生成短语。
A: 是的。当 memory_search 返回0条结果时,Agent会坦诚告知"没有关于X的记忆",不会从会话历史中猜测或编造。这是信任底线——记忆系统宁可承认"不知道",也不编造虚假记忆。
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent平台内置LLM提供 |
| memory-cli | CLI工具 | 必需 | 随本技能提供 |
| Node.js 14+ | 运行时 | 必需 | 从nodejs.org安装 |
| curl | 工具 | 必需(配对) | 系统自带或从curl.se安装 |
本技能基于原始开源作品改进,保留原始版权声明:
本改进作品在原始作品基础上进行了深度差异化改造,包括但不限于:
原始MIT-0 license允许使用、复制、修改和分发,无需保留版权声明。本改进作品在保留原始版权声明的基础上添加自有署名,符合MIT license要求。
本免费体验版限制以下高级功能:
解锁全部功能请使用专业版:total-recall-ai-pro
### 60秒上手:检查记忆状态
```bash
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| 配置错误 | 参数缺失或格式错误 | 检查依赖说明中的配置要求 |
| 运行时错误 | 运行环境不满足 | 确认运行环境符合依赖说明 |
| 网络错误 | 连接超时或不可达 | 执行ping命令测试网络连通性,检查防火墙和代理设置连接后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令,参考国内替代方案 |