DB totalreclaw
Сквозное шифрование, децентрализованная память для OpenClaw. Нативный провайдер типа:memory — воспоминание происходит автоматически через memory_search/memory_get, а факты захватываются в фоновом режиме. Активируйте при «install TotalReclaw», «set up TotalReclaw», «restore my recovery phrase», любом запросе на воспоминание («что ты помнишь обо мне», «какой мой X»), А ТАКЖЕ любом явном запросе на запоминание («remember X», «save X»).
машинный переводПоказать оригиналСкрыть оригинал«End-to-end encrypted, decentralized memory for OpenClaw. A native kind…»
End-to-end encrypted, decentralized memory for OpenClaw. A native kind:memory provider — recall is automatic via memory_search/memory_get, and facts are captured in the background. Trigger on 'install TotalReclaw', 'set up TotalReclaw', 'restore my recovery phrase', any recall request ('what do you remember about me', 'what's my X'), AND any explicit remember request ('remember X', 'save X').
Сквозное шифрование, децентрализованная память для OpenClaw.
Как процесс B 68/100 · Почти готов — слабые места: результат и критерий готовности, входы и предусловия
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.
Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 31
✓ Критических и высоких находок нет
Средние и низкие: 31
-
средняя Рискованное назначение
intent-wallet-secretsCHANGELOG.md:206Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров2. **"Stored on a relay server" architectural claim.** When asked "how does this work?", the agent replied that memories are stored on a relay server. WRONG. Memories are encrypted with a key derived
-
средняя Рискованное назначение
intent-wallet-secretsCHANGELOG.md:1039Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров2. **Phrase-safety violation.** The banner told users to `Run: totalreclaw setup` — a CLI that emits the recovery phrase to stdout. In an agent-driven context, stdout is echoed back into LLM context,
-
средняя Рискованное назначение
intent-wallet-secretsCHANGELOG.md:1185Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеровCLI uses, no subprocess. The recovery phrase still never crosses the
-
средняя Рискованное назначение
intent-wallet-secretsCLAWHUB.md:86Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров**Note:** `env: []` is intentional. The skill installs without any pre-configured env vars. The agent guides the user through onboarding (generating a recovery phrase) during first use.
-
средняя Рискованное назначение
intent-wallet-secretscli/tr-cli-export-helper.ts:12Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров* Phrase-safety: this module never touches the recovery phrase. It receives
-
средняя Рискованное назначение
intent-wallet-secretsconfig.ts:71Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров/** Runtime override for recovery phrase (set by hot-reload after setup). */
-
средняя Рискованное назначение
intent-wallet-secretscrypto/vault-crypto.ts:82Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров* Derive auth, encryption, and dedup keys from a recovery phrase.
-
средняя Рискованное назначение
intent-wallet-secretsdist/cli/tr-cli-export-helper.js:12Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров* Phrase-safety: this module never touches the recovery phrase. It receives
-
средняя Рискованное назначение
intent-wallet-secretsdist/config.js:62Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров/** Runtime override for recovery phrase (set by hot-reload after setup). */
-
средняя Рискованное назначение
intent-wallet-secretsdist/crypto/vault-crypto.js:76Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров* Derive auth, encryption, and dedup keys from a recovery phrase.
-
средняя Рискованное назначение
intent-wallet-secretsREADME.md:187Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров| `TOTALRECLAW_RECOVERY_PHRASE` | **Yes** | -- | 12-word BIP-39 recovery phrase (never sent to server) |
-
средняя Рискованное назначение
intent-wallet-secretsREADME.md:262Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров1. **Key Derivation**: Recovery phrase is processed through Argon2id to derive encryption keys. The phrase is never sent to the server.
-
средняя Рискованное назначение
intent-wallet-secretsSKILL.md:40Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеровThe 12-word recovery phrase MUST NEVER enter chat or the agent's LLM context. The plugin's browser-based pair flow handles phrase generation and import. Never echo it, never ask the user to paste it,
-
низкая Рискованное назначение
intent-wallet-secretsbilling/api-client.ts:113Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)? ' Authentication failed. If using a recovery phrase, check that all 12 words are in the correct order and spelled correctly.'
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenbilling/billing-cache.test.ts:43Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример; в кавычках — упоминание, а не команда)const STAGING_DATA_EDGE = '0xE7…B91';
тестовый файлв кавычках -
низкая Опасные команды
cmd-background-processCHANGELOG.md:211Запуск фонового / автозапускаемого процесса (определение детектора / чёрного списка)- **New "User-facing vocabulary" translation table.** Maps internal jargon (pair, relay, WS, trapdoor, subgraph, bundler, UserOp, mnemonic file, `setsid -f`) to user-facing phrases ("set up an accountдетектор -
низкая Рискованное назначение
intent-wallet-secretsCHANGELOG.md:211Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)- **New "User-facing vocabulary" translation table.** Maps internal jargon (pair, relay, WS, trapdoor, subgraph, bundler, UserOp, mnemonic file, `setsid -f`) to user-facing phrases ("set up an accountв кавычках -
низкая Опасные команды
cmd-background-processCHANGELOG.md:267Запуск фонового / автозапускаемого процесса (в кавычках — упоминание, а не команда)- **SKILL.md FORBIDDEN section trimmed.** OpenClaw's feedback noted the rc.3 list was patching past failures one by one with verbatim narration examples that bloated the skill without adding rules. Th
в кавычках -
низкая Опасные команды
cmd-background-processCHANGELOG.md:279Запуск фонового / автозапускаемого процесса (в кавычках — упоминание, а не команда)Pedro's 2026-05-05 manual QA on rc.10-rc.2 confirmed that even with the `setsid -f` instruction in SKILL.md, the agent freelances during install + pair: it restarted the gateway unprompted, re-rendere
в кавычках -
низкая Опасные команды
cmd-background-processCHANGELOG.md:285Запуск фонового / автозапускаемого процесса (в кавычках — упоминание, а не команда)- **SKILL.md and `docs/guides/openclaw-setup.md` now have an explicit ⛔ FORBIDDEN section** listing every freelancing pattern from Pedro's QA, with the exact bad agent prose verbatim. The section is p
в кавычках -
низкая Опасные команды
cmd-background-processCHANGELOG.md:291Запуск фонового / автозапускаемого процесса (определение детектора / чёрного списка)- This RC does NOT yet ship the proper architectural fix for the 502 (HTTP-poll pair flow that doesn't require a persistent WS at all, planned for 3.3.11). It instead hardens the agent-side instructio
детектор -
низкая Рискованное назначение
intent-wallet-secretsCHANGELOG.md:1065Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (определение детектора / чёрного списка)- **`totalreclaw_onboard` agent tool — REMOVED.** rc.3 shipped a `totalreclaw_onboard` tool that generated a fresh BIP-39 mnemonic in-process, wrote it to `credentials.json`, and returned `{scope_addrдетектор -
низкая Секреты в коде
secret-high-entropy-tokenCHANGELOG.md:2108Строка, похожая на токен (может быть id, хеш или секрет)the sing…ads contract).
-
низкая Рискованное назначение
intent-wallet-secretscli/tr-cli.ts:136Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)die('No recovery phrase in credentials.json. Run: tr pair --json');в кавычках -
низкая Рискованное назначение
intent-wallet-secretsdist/billing/api-client.js:48Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)? ' Authentication failed. If using a recovery phrase, check that all 12 words are in the correct order and spelled correctly.'
в кавычках -
низкая Рискованное назначение
intent-wallet-secretsdist/cli/tr-cli.js:94Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)die('No recovery phrase in credentials.json. Run: tr pair --json');в кавычках -
низкая Рискованное назначение
intent-wallet-secretsREADME.md:28Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)export TOTALRECLAW_RECOVERY_PHRASE="your twelve word recovery phrase here"
в кавычках -
низкая Рискованное назначение
intent-wallet-secretsREADME.md:131Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)export TOTALRECLAW_RECOVERY_PHRASE="your twelve word recovery phrase here"
в кавычках -
низкая Рискованное назначение
intent-wallet-secretsSKILL.md:3Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)description: "End-to-end encrypted, decentralized memory for OpenClaw. A native kind:memory provider — recall is automatic via memory_search/memory_get, and facts are captured in the background. Trigg
в кавычках -
низкая Опасные команды
cmd-background-processSKILL.md:75Запуск фонового / автозапускаемого процесса (в кавычках — упоминание, а не команда)**Do NOT use `tr pair --json` for this.** The CLI holds the pair WebSocket in a subprocess that OpenClaw's ~30s shell-tool timeout kills — the WS then drops, and when the user submits their phrase the
в кавычках -
низкая Рискованное назначение
intent-wallet-secretsSKILL.md:76Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)2. Surface the **url** and **pin** to the user verbatim (read from the JSON; never invent values): "Open `<url>` in your browser, enter PIN `<pin>`, and generate or paste your 12-word recovery phrase.
в кавычках
Просканировано файлов: 48. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- заметка
frontmatter-keyнеизвестное поле фронтматтера "homepage"
Процессный рейтинг: все десять параметров 68/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 60Инструменты и файлы. Используются инструменты (bash, web, node), но во frontmatter они не объявлены
- 100Шаги. Шагов: 8
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Ошибки и развилки. Развилок: 4, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2220 токенов
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -2Ссылки на localhost: у другого пользователя не заработает
- +2Инструкции на одном языке
- +3Длина description 395 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 7 заголовков
- +3Пошаговые инструкции: 8 пунктов
- +4Есть примеры (4 блоков кода)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 82.