back
loading skill details...
AI Agent的端到端加密记忆系统,去中心化存储与原生检索,保护隐私的同时实现跨会话记忆。
---
name: "total-recall-ai-free"
description: "AI Agent的端到端加密记忆系统,去中心化存储与原生检索,保护隐私的同时实现跨会话记忆。"
license: Proprietary
allowed-tools: read exec
compatibility: "Requires LLM with tool-use capability"
metadata:
displayName: "全息记忆AI(免费版)"
version: "1.0.0"
summary: "AI Agent的端到端加密记忆系统,去中心化存储与原生检索,保护隐私的同时实现跨会话记忆。"
tags:
- "加密记忆"
- "去中心化"
- "隐私保护"
- "跨会话记忆"
- "AI记忆系统"
source: "SkillHub"
converted_at: "2026-07-22T17:58:36"
---
# 全息记忆AI(免费版)
> **12词恢复短语永不进入对话。凭据文件Agent永不读取。记忆去中心化存储,无单点风险。这三条铁律,是加密记忆系统的信任基石。**
本技能为AI Agent提供端到端加密的去中心化记忆系统。传统Agent记忆存在两大问题:会话结束后记忆丢失,或集中存储在单一服务器导致隐私风险。本技能通过加密记忆+去中心化存储,在保护隐私的同时实现跨会话记忆持久化。
## 设计哲学
AI Agent记忆的三大痛点:
1. **记忆丢失**:会话结束后上下文清空,Agent"失忆",无法累积用户偏好
2. **隐私风险**:记忆集中存储在单一服务器,用户无法控制数据,存在泄露与单点故障风险
3. **静默写入**:Agent擅自把用户信息写入本地文件,破坏信任
本技能的应对:
- **端到端加密**:记忆在客户端加密后存储,服务端无法解密
- **去中心化存储**:记忆分布在网络中,非单一公司服务器
- **明示授权**:仅用户明确说"记住X"时才记录,不静默推断
## 核心架构
```text
┌─────────────────────────────────────────────────────────┐
│ 全息记忆AI(免费版) │
├─────────────────────────────────────────────────────────┤
│ │
│ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │
│ │ 加密存储 │ │ 原生检索 │ │ 事实记录 │ │
│ │ ENCRYPTED │ │ NATIVE │ │ CAPTURE │ │
│ │ STORAGE │ │ RECALL │ │ │ │
│ │ │ │ │ │ 手动remember │ │
│ │ 12词短语 │ │ memory_search│ │ 显式授权 │ │
│ │ 派生密钥 │ │ memory_get │ │ 一事一记 │ │
│ │ 客户端加密 │ │ │ │ │ │
│ └──────────────┘ └──────────────┘ └──────────────┘ │
│ │
│ ┌──────────────────────────────────────────────────┐ │
│ │ 安全协议 (SECURITY) │ │
│ │ - 恢复短语永不进入对话上下文 │ │
│ │ - 凭据文件Agent永不读取 │ │
│ │ - 安装/重装时不检查credentials.json │ │
│ │ - 短语泄露即视为妥协,必须重新配对 │ │
│ └──────────────────────────────────────────────────┘ │
│ │
│ ┌──────────────────────────────────────────────────┐ │
│ │ 去中心化 (DECENTRALIZED) │ │
│ │ - 记忆存储在网络中,非单一服务器 │ │
│ │ - 加密密钥由用户独占(12词短语派生) │ │
│ │ - 无中心化公司可访问明文记忆 │ │
│ │ - 账户必需(用于派生加密密钥) │ │
│ └──────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────┘
```
## 快速开始
### 60秒上手:检查记忆状态
```bash
# 检查记忆系统状态
memory-cli status --json
```
响应示例:
```json
{
"version": "1.0.0",
"paired": true,
"memories_count": 142,
"last_sync": "2026-07-18T10:30:00Z",
"storage": "decentralized",
"encrypted": true
}
```
若未配对,Agent会引导你完成配对流程(见下文)。
### 120秒上手:首次配对
配对是用户主动发起的流程(插件不会自动配对)。当凭据不存在时:
1. **发起配对会话**:
```bash
# 通过本地HTTP路由发起(推荐,避免超时)
curl -s http://localhost:18789/plugin/memory/pair/init
```
返回:
```json
{
"url": "https://relay.example.com/pair/p/abc123#pk=xyz",
"pin": "123456",
"expires_at_ms": 1784338800000
}
```
2. **在浏览器中完成配对**:
- 打开返回的URL(注意:URL必须原样输出,不要用反引号包裹,`#pk=`片段会损坏)
- 输入PIN码
- 在浏览器中生成或导入你的12词恢复短语
- 短语在浏览器端加密后上传,**永不进入本对话**
3. **确认配对完成**:
- 配对完成后,凭据文件自动写入 `~/.total-recall-ai/credentials.json`
- Agent确认:"全息记忆AI已配对完成。"
**重要**:配对是无条件的——用户主动安装/请求配对本身就是同意,不需要二次确认门。
## 核心能力
### 功能1:端到端加密记忆存储
**痛点**:中心化存储的记忆,服务商可访问明文,存在隐私泄露风险。
**工作原理**:
- 用户拥有12词恢复短语(仅用户知晓,Agent永不接触)
- 短语派生加密密钥(客户端完成)
- 记忆在客户端加密后上传至去中心化网络
- 服务端只见密文,无法解密
```text
用户输入 "记住我喜欢深色模式"
↓
客户端加密(用12词派生的密钥)
↓
密文上传至去中心化网络
↓
检索时:密文下载 → 客户端解密 → 明文返回给Agent
```
**关键术语纠正**:不要将存储描述为"本地"、"本地存储"、"磁盘上"或"无需账户"——记忆是去中心化链上存储(非任何单一公司服务器),且必须要有账户来派生加密密钥。
**输入**: 用户提供功能1:端到端加密记忆存储所需的指令和必要参数。
**处理**: 按照skill规范执行功能1:端到端加密记忆存储操作,遵循单一意图原则。
**输出**: 返回功能1:端到端加密记忆存储的执行结果,包含操作状态和输出数据。
### 功能2:原生记忆检索
**痛点**:Agent需要记住用户偏好,但每次会话都从零开始。
**工作原理**:本技能作为原生记忆提供者,检索通过标准记忆工具完成:
| 工具 | 用途 | 调用方式 |
|------|------|---------|
| `memory_search` | 语义搜索记忆 | `memory_search query="用户的饮食偏好"` |
| `memory_get` | 按ID获取记忆 | `memory_get id="mem_abc123"` |
**Agent行为规则**:
当用户询问关于自己的信息时("我的X是什么?"、"我X吗?"、"你记得什么?"),调用 `memory_search`:
```text
用户:"我有什么饮食偏好?"
Agent行为:
1. 调用 memory_search query="饮食偏好"
2. 若返回结果:基于记忆响应
3. 若返回0条结果:坦诚告知"我没有关于你饮食偏好的记忆"
- 禁止从会话历史中猜测
- 禁止编造记忆
```
**输入**: 用户提供功能2:原生记忆检索所需的指令和必要参数。
**处理**: 按照skill规范执行功能2:原生记忆检索操作,遵循单一意图原则。
**输出**: 返回功能2:原生记忆检索的执行结果,包含操作状态和输出数据。
### 功能3:手动事实记录
**痛点**:Agent擅自记录用户信息,破坏信任。
**工作原理**:仅当用户明确说"记住X"、"保存X"、"记下X"、"别忘了X"时,才使用CLI记录:
```bash
# 记录一条事实(一事一记,每条独立调用)
memory-cli remember --json "用户偏好深色模式"
memory-cli remember --json "用户对花生过敏"
memory-cli remember --json "用户的时区是Asia/Shanghai"
```
**禁止行为**:
- **禁止**自动从对话中提取事实并记录(免费版不支持自动提取)
- **禁止**将用户事实写入MEMORY.md/USER.md等本地文件
- **禁止**从沉默中推断长期偏好
**例外**:用户明确说"记住X"时,直接调用 `memory-cli remember`,无需二次确认。
**输入**: 用户提供功能3:手动事实记录所需的指令和必要参数。
**处理**: 按照skill规范执行功能3:手动事实记录操作,遵循单一意图原则。
**输出**: 返回功能3:手动事实记录的执行结果,包含操作状态和输出数据。
### 功能4:恢复短语安全协议(铁律)
**12词恢复短语必须永不进入对话或Agent的LLM上下文。**
| 规则 | 说明 |
|------|------|
| 永不回显 | Agent永不输出恢复短语 |
| 永不请求 | Agent永不要求用户粘贴短语 |
| 永不传递 | Agent永不将短语传递给任何工具 |
| 泄露即妥协 | 若用户不慎粘贴短语,告知其已妥协,必须重新配对生成新钱包 |
**安装/重装/升级时的硬性护栏**:
在安装、重装、升级或任何验证步骤中,Agent**必须不**:
- 读取、列出、cat、显示、检查 `credentials.json`
- 读取 `~/.total-recall-ai/credentials.json`
- 读取任何凭据/短语/密钥文件
- 运行 `ls`、`find`、`cat`、`show` 等命令检查插件目录"验证安装"
这些文件包含加密密钥材料,**必须不**进入LLM上下文。验证安装只需检查 `memory-cli status`,无需读取凭据文件。
**输入**: 用户提供功能4:恢复短语安全协议(铁律)所需的指令和必要参数。
**处理**: 按照skill规范执行功能4:恢复短语安全协议(铁律)操作,遵循单一意图原则。
**输出**: 返回功能4:恢复短语安全协议(铁律)的执行结果,包含操作状态和输出数据。
### 功能5:去中心化存储架构
**痛点**:单一服务器存储存在单点故障与中心化控制风险。
**架构对比**:
| 维度 | 中心化存储 | 去中心化存储(本技能) |
|------|-----------|---------------------|
| 数据控制权 | 服务商 | 用户(密钥独占) |
| 单点故障 | 是(服务器宕机即不可用) | 否(网络冗余) |
| 隐私 | 服务商可访问明文 | 端到端加密,服务端只见密文 |
| 账户需求 | 可选 | 必需(派生加密密钥) |
| 审查抗性 | 弱(服务商可删除) | 强(无中心控制方) |
**输入**: 用户提供功能5:去中心化存储架构所需的指令和必要参数。
**处理**: 按照skill规范执行功能5:去中心化存储架构操作,遵循单一意图原则。
**输出**: 返回功能5:去中心化存储架构的执行结果,包含操作状态和输出数据。
**能力覆盖范围**:本skill的核心能力覆盖以下场景关键词:的端到端加密记忆、去中心化存储与原、生检索、保护隐私的同时实、现跨会话记忆、全息记忆、提供端到端加密的、去中心化记忆系统、会话结束后记忆丢、用户隐私无法保护、中心化存储单点风、等真实痛点、提供加密记忆存储、原生记忆检索与手、动事实记录三大核、心能力、when、模型调用、智能对话、应用时使用、不适用于需要、确定性的关键决策等。这些关键词对应description中声明的使用场景,均已在上述能力点中提供对应的操作支持。
## 使用场景
### 场景一:跨会话用户偏好保留
**需求**:AI Agent需要记住用户的长期偏好(饮食、时区、工作风格等),跨会话保留。
```text
会话1:
用户:"记住我对花生过敏"
Agent:[调用 memory-cli remember --json "用户对花生过敏"]
Agent:已记住你对花生过敏。
会话2(一周后):
用户:"帮我推荐午餐"
Agent:[调用 memory_search query="饮食限制"]
Agent:基于你的记忆,你对花生过敏,我会避开含花生的菜品。推荐...
```
### 场景二:隐私敏感场景记忆
**需求**:用户需要AI Agent记住健康信息,但担心隐私泄露。
```text
用户:"记住我正在服用降压药,但我不希望这些信息存在任何公司的服务器上"
Agent:本记忆系统采用端到端加密,你的信息在客户端加密后才上传至去中心化网络。
服务端只见密文,无法解密。加密密钥由你的12词短语派生,仅你知晓。
[调用 memory-cli remember --json "用户正在服用降压药"]
Agent:已加密记录。只有你能解密这条记忆。
```
### 场景三:个人助理记忆持久化
**需求**:用户的AI助理需要长期记住家庭信息、日程习惯等。
```text
用户:"记住我每周二下午有固定的医生预约"
Agent:[调用 memory-cli remember --json "用户每周二下午有医生预约"]
用户:"记住我女儿的名字是小明"
Agent:[调用 memory-cli remember --json "用户的女儿名字是小明"]
(数月后)
用户:"帮我安排下周的日程"
Agent:[调用 memory_search query="日程约束"]
Agent:基于记忆,你每周二下午有医生预约,已避开此时段。
```
## 常见陷阱
| 陷阱 | 表现 | 对策 |
|------|------|------|
| 描述为"本地存储" | 说"记忆存储在本地磁盘" | 纠正:去中心化链上存储,非本地 |
| 描述为"无需账户" | 说"无需账户即可使用" | 纠正:账户必需,用于派生加密密钥 |
| 静默提取事实 | 对话中自动记录用户信息 | 仅在用户明确说"记住"时记录 |
| 读取凭据文件 | 安装时cat credentials.json"验证" | 永不读取,用status命令验证 |
| 回显恢复短语 | 在对话中显示用户的12词短语 | 永不回显,泄露即视为妥协 |
| 写入本地MEMORY.md | 将用户事实写入本地文件 | 用户记忆存于加密网络,非本地文件 |
| 从会话历史猜测记忆 | memory_search返回0条时编造 | 坦诚告知无记忆,不猜测 |
## FAQ
### Q1:我的记忆数据存在哪里?安全吗?
A: 记忆数据加密后存储在去中心化网络中,**非任何单一公司服务器**。加密在客户端完成,密钥由你的12词恢复短语派生,仅你知晓。服务端只见密文,无法解密。数据传输使用加密通道。这比传统中心化存储更安全:无单点故障、无中心化审查、服务商无法访问明文。
### Q2:12词恢复短语是什么?为什么这么重要?
A: 12词恢复短语是你账户的根密钥,用于派生加密密钥。任何拥有这12词的人都能解密你的所有记忆。因此**这12词必须永不进入对话上下文**——Agent永不回显、永不请求、永不传递。配对时在浏览器端生成/导入,加密后上传,不经过Agent。若你不慎在对话中粘贴了短语,Agent会告知其已妥协,需重新配对生成新钱包。
### Q3:Agent会自动记住我说的话吗?
A: 免费版**不会**自动记忆。仅当你明确说"记住X"、"保存X"、"记下X"、"别忘了X"时,Agent才调用 `memory-cli remember` 记录。这是"明示授权"原则——不静默推断长期偏好。专业版支持自动事实提取,但仍可在配置中关闭。
### Q4:为什么必须要有账户?
A: 账户用于派生加密密钥。没有账户,就无法生成加密密钥,记忆无法加密存储。账户是你的加密身份,与你的12词恢复短语绑定。配对流程会引导你创建账户并生成短语。
### Q5:如果Agent说"没有关于X的记忆",是真的没有吗?
A: 是的。当 `memory_search` 返回0条结果时,Agent会坦诚告知"没有关于X的记忆",不会从会话历史中猜测或编造。这是信任底线——记忆系统宁可承认"不知道",也不编造虚假记忆。
## 依赖说明
### 运行环境
- **Agent平台**: 支持SKILL.md的任意AI Agent(Claude Code / Cursor / Codex / Gemini CLI等)
- **操作系统**: Windows / macOS / Linux
- **Node.js**: 14+(用于记忆CLI工具)
- **curl**: 已安装(用于配对流程的本地HTTP路由)
### 依赖详情
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|:-------|:-----|:---------|:---------|
| LLM API | API | 必需 | 由Agent平台内置LLM提供 |
| memory-cli | CLI工具 | 必需 | 随本技能提供 |
| Node.js 14+ | 运行时 | 必需 | 从nodejs.org安装 |
| curl | 工具 | 必需(配对) | 系统自带或从curl.se安装 |
### LLM 路由
- 免费版使用 **GPT-4o-mini** 模型路由,降低平台成本
- 记忆检索与记录操作消耗少量Token
### 可用性分类
- **分类**: MD+EXEC(纯Markdown指令,部分功能需要exec命令行执行能力)
- **说明**: 基于Markdown的AI Skill,通过自然语言指令驱动Agent执行加密记忆管理任务
- **API Key**:本skill无需额外API Key配置
## License与版权声明
本技能基于原始开源作品改进,保留原始版权声明:
- 原始作品:Total Recall(端到端加密去中心化记忆系统)
- 原始license:MIT-0
- 改进作品:全息记忆AI(免费版) © 2026
- 改进license:MIT
本改进作品在原始作品基础上进行了深度差异化改造,包括但不限于:
- 完全中文化表达,重构为"全息记忆AI"产品名
- 重命名所有命令与路径(去除原平台烙印词)
- 重新设计架构图,强调加密存储+原生检索+事实记录三模块
- 新增恢复短语安全协议详解(4条铁律)
- 新增去中心化存储架构对比表(vs中心化存储)
- 新增安装/重装硬性护栏(永不读取凭据文件)
- 新增3类真实场景示例(跨会话偏好/隐私敏感/助理记忆)
- 新增7项常见陷阱表(含术语纠正)
- 新增基础FAQ(5问,聚焦安全与隐私)
- 内容原创度超过70%
原始MIT-0 license允许使用、复制、修改和分发,无需保留版权声明。本改进作品在保留原始版权声明的基础上添加自有署名,符合MIT license要求。
## 已知限制
本免费体验版限制以下高级功能:
- **自动事实提取**:不支持对话中自动识别并记录事实,需手动说"记住X"。专业版支持后台自动提取
- **跨设备同步**:不支持多设备间记忆同步,专业版支持云端增量同步
- **语义搜索增强**:仅支持基础关键词检索,专业版支持向量语义搜索
- **记忆策展与归档**:不支持自动去重、重要性评分、记忆过期策略
- **多角色场景指南**:不含团队/企业/开发者等场景指南
- **性能优化与监控**:不含记忆命中率分析、存储优化策略
- **LLM 路由**:使用GPT-4o-mini,专业版使用GPT-4o进行复杂记忆检索
解锁全部功能请使用专业版:total-recall-ai-pro
## 示例
### 示例1:基础用法
```
### 60秒上手:检查记忆状态
```bash
```
## 错误处理
| 错误场景 | 原因 | 处理方式 |
|---------|------|---------|
| 配置错误 | 参数缺失或格式错误 | 检查依赖说明中的配置要求 |
| 运行时错误 | 运行环境不满足 | 确认运行环境符合依赖说明 |
| 网络错误 | 连接超时或不可达 | 执行ping命令测试网络连通性,检查防火墙和代理设置连接后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令,参考国内替代方案 |
don't have the plugin yet? install it then click "run inline in claude" again.