SKILLEMALL.ai

DB totalreclaw

Сквозное шифрование, децентрализованная память для OpenClaw. Нативный провайдер типа:memory — воспоминание происходит автоматически через memory_search/memory_get, а факты захватываются в фоновом режиме. Активируйте при «install TotalReclaw», «set up TotalReclaw», «restore my recovery phrase», любом запросе на воспоминание («что ты помнишь обо мне», «какой мой X»), А ТАКЖЕ любом явном запросе на запоминание («remember X», «save X»).

машинный переводПоказать оригиналСкрыть оригинал«End-to-end encrypted, decentralized memory for OpenClaw. A native kind…»

End-to-end encrypted, decentralized memory for OpenClaw. A native kind:memory provider — recall is automatic via memory_search/memory_get, and facts are captured in the background. Trigger on 'install TotalReclaw', 'set up TotalReclaw', 'restore my recovery phrase', any recall request ('what do you remember about me', 'what's my X'), AND any explicit remember request ('remember X', 'save X').

Не рекомендуетсянизкая оценка D
ClawHub Agent Skills автор: Pedro Diogo v3.4.1 MIT-0 80 файлов тело ≈ 2 220 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Сквозное шифрование, децентрализованная память для OpenClaw.

Как процесс B 68/100 · Почти готов — слабые места: результат и критерий готовности, входы и предусловия

ИнтеграцияИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
D
43/100
безопасность, качество, тесты
Безопасность 60%
17
Качество 40%
82
Прогон на моделях
не было
Процессный рейтинг
B
68/100
Почти готов
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Инструменты и файлы вес 18
60
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Рискованное назначение средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.

Автору

Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 31

    ✓ Критических и высоких находок нет

    Средние и низкие: 31
    • средняя Рискованное назначение intent-wallet-secrets CHANGELOG.md:206
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      2. **"Stored on a relay server" architectural claim.** When asked "how does this work?", the agent replied that memories are stored on a relay server. WRONG. Memories are encrypted with a key derived 
    • средняя Рискованное назначение intent-wallet-secrets CHANGELOG.md:1039
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      2. **Phrase-safety violation.** The banner told users to `Run: totalreclaw setup` — a CLI that emits the recovery phrase to stdout. In an agent-driven context, stdout is echoed back into LLM context, 
    • средняя Рискованное назначение intent-wallet-secrets CHANGELOG.md:1185
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      CLI uses, no subprocess. The recovery phrase still never crosses the
    • средняя Рискованное назначение intent-wallet-secrets CLAWHUB.md:86
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      **Note:** `env: []` is intentional. The skill installs without any pre-configured env vars. The agent guides the user through onboarding (generating a recovery phrase) during first use.
    • средняя Рискованное назначение intent-wallet-secrets cli/tr-cli-export-helper.ts:12
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      * Phrase-safety: this module never touches the recovery phrase. It receives
    • средняя Рискованное назначение intent-wallet-secrets config.ts:71
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      /** Runtime override for recovery phrase (set by hot-reload after setup). */
    • средняя Рискованное назначение intent-wallet-secrets crypto/vault-crypto.ts:82
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      * Derive auth, encryption, and dedup keys from a recovery phrase.
    • средняя Рискованное назначение intent-wallet-secrets dist/cli/tr-cli-export-helper.js:12
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      * Phrase-safety: this module never touches the recovery phrase. It receives
    • средняя Рискованное назначение intent-wallet-secrets dist/config.js:62
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      /** Runtime override for recovery phrase (set by hot-reload after setup). */
    • средняя Рискованное назначение intent-wallet-secrets dist/crypto/vault-crypto.js:76
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      * Derive auth, encryption, and dedup keys from a recovery phrase.
    • средняя Рискованное назначение intent-wallet-secrets README.md:187
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      | `TOTALRECLAW_RECOVERY_PHRASE` | **Yes** | -- | 12-word BIP-39 recovery phrase (never sent to server) |
    • средняя Рискованное назначение intent-wallet-secrets README.md:262
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      1. **Key Derivation**: Recovery phrase is processed through Argon2id to derive encryption keys. The phrase is never sent to the server.
    • средняя Рискованное назначение intent-wallet-secrets SKILL.md:40
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      The 12-word recovery phrase MUST NEVER enter chat or the agent's LLM context. The plugin's browser-based pair flow handles phrase generation and import. Never echo it, never ask the user to paste it, 
    • низкая Рискованное назначение intent-wallet-secrets billing/api-client.ts:113
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      ? ' Authentication failed. If using a recovery phrase, check that all 12 words are in the correct order and spelled correctly.'
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token billing/billing-cache.test.ts:43
      Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример; в кавычках — упоминание, а не команда)
      const STAGING_DATA_EDGE = '0xE7…B91';
      тестовый файлв кавычках
    • низкая Опасные команды cmd-background-process CHANGELOG.md:211
      Запуск фонового / автозапускаемого процесса (определение детектора / чёрного списка)
      - **New "User-facing vocabulary" translation table.** Maps internal jargon (pair, relay, WS, trapdoor, subgraph, bundler, UserOp, mnemonic file, `setsid -f`) to user-facing phrases ("set up an account
      детектор
    • низкая Рискованное назначение intent-wallet-secrets CHANGELOG.md:211
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      - **New "User-facing vocabulary" translation table.** Maps internal jargon (pair, relay, WS, trapdoor, subgraph, bundler, UserOp, mnemonic file, `setsid -f`) to user-facing phrases ("set up an account
      в кавычках
    • низкая Опасные команды cmd-background-process CHANGELOG.md:267
      Запуск фонового / автозапускаемого процесса (в кавычках — упоминание, а не команда)
      - **SKILL.md FORBIDDEN section trimmed.** OpenClaw's feedback noted the rc.3 list was patching past failures one by one with verbatim narration examples that bloated the skill without adding rules. Th
      в кавычках
    • низкая Опасные команды cmd-background-process CHANGELOG.md:279
      Запуск фонового / автозапускаемого процесса (в кавычках — упоминание, а не команда)
      Pedro's 2026-05-05 manual QA on rc.10-rc.2 confirmed that even with the `setsid -f` instruction in SKILL.md, the agent freelances during install + pair: it restarted the gateway unprompted, re-rendere
      в кавычках
    • низкая Опасные команды cmd-background-process CHANGELOG.md:285
      Запуск фонового / автозапускаемого процесса (в кавычках — упоминание, а не команда)
      - **SKILL.md and `docs/guides/openclaw-setup.md` now have an explicit ⛔ FORBIDDEN section** listing every freelancing pattern from Pedro's QA, with the exact bad agent prose verbatim. The section is p
      в кавычках
    • низкая Опасные команды cmd-background-process CHANGELOG.md:291
      Запуск фонового / автозапускаемого процесса (определение детектора / чёрного списка)
      - This RC does NOT yet ship the proper architectural fix for the 502 (HTTP-poll pair flow that doesn't require a persistent WS at all, planned for 3.3.11). It instead hardens the agent-side instructio
      детектор
    • низкая Рискованное назначение intent-wallet-secrets CHANGELOG.md:1065
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (определение детектора / чёрного списка)
      - **`totalreclaw_onboard` agent tool — REMOVED.** rc.3 shipped a `totalreclaw_onboard` tool that generated a fresh BIP-39 mnemonic in-process, wrote it to `credentials.json`, and returned `{scope_addr
      детектор
    • низкая Секреты в коде secret-high-entropy-token CHANGELOG.md:2108
      Строка, похожая на токен (может быть id, хеш или секрет)
      the sing…ads contract).
    • низкая Рискованное назначение intent-wallet-secrets cli/tr-cli.ts:136
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      die('No recovery phrase in credentials.json. Run: tr pair --json');
      в кавычках
    • низкая Рискованное назначение intent-wallet-secrets dist/billing/api-client.js:48
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      ? ' Authentication failed. If using a recovery phrase, check that all 12 words are in the correct order and spelled correctly.'
      в кавычках
    • низкая Рискованное назначение intent-wallet-secrets dist/cli/tr-cli.js:94
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      die('No recovery phrase in credentials.json. Run: tr pair --json');
      в кавычках
    • низкая Рискованное назначение intent-wallet-secrets README.md:28
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      export TOTALRECLAW_RECOVERY_PHRASE="your twelve word recovery phrase here"
      в кавычках
    • низкая Рискованное назначение intent-wallet-secrets README.md:131
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      export TOTALRECLAW_RECOVERY_PHRASE="your twelve word recovery phrase here"
      в кавычках
    • низкая Рискованное назначение intent-wallet-secrets SKILL.md:3
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      description: "End-to-end encrypted, decentralized memory for OpenClaw. A native kind:memory provider — recall is automatic via memory_search/memory_get, and facts are captured in the background. Trigg
      в кавычках
    • низкая Опасные команды cmd-background-process SKILL.md:75
      Запуск фонового / автозапускаемого процесса (в кавычках — упоминание, а не команда)
      **Do NOT use `tr pair --json` for this.** The CLI holds the pair WebSocket in a subprocess that OpenClaw's ~30s shell-tool timeout kills — the WS then drops, and when the user submits their phrase the
      в кавычках
    • низкая Рискованное назначение intent-wallet-secrets SKILL.md:76
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      2. Surface the **url** and **pin** to the user verbatim (read from the JSON; never invent values): "Open `<url>` in your browser, enter PIN `<pin>`, and generate or paste your 12-word recovery phrase.
      в кавычках

    Просканировано файлов: 48. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    • заметка frontmatter-key неизвестное поле фронтматтера "homepage"

    Процессный рейтинг: все десять параметров 68/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 60Инструменты и файлы. Используются инструменты (bash, web, node), но во frontmatter они не объявлены
    • 100Шаги. Шагов: 8
    • 100Когда включается. Сказано, когда применять и когда не применять
    • 100Ошибки и развилки. Развилок: 4, есть раздел про ошибки
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 2220 токенов
    • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
    • 100Отчётность по ходу. Скилл сообщает о ходе работы
    • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Формат ответа не описан: модель каждый раз решает сама
    • -2Ссылки на localhost: у другого пользователя не заработает
    • +2Инструкции на одном языке
    • +3Длина description 395 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 7 заголовков
    • +3Пошаговые инструкции: 8 пунктов
    • +4Есть примеры (4 блоков кода)
    • +1Лицензия указана

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 82.

    Внешние проверки

    ClawHub: suspicious
    This memory skill has a coherent main purpose, but it needs review because it deliberately works around scanner rules and handles sensitive local data in ways the listing does not clearly explain.
    LLM: suspicious (high) · 30 июл. 2026 г.