vinculum

🔗 多智能体实时共享意识网络

🥥15总安装量 4评分人数 2
100% 的用户推荐

基于 Gun.js P2P 技术的多 Clawdbot 实例共享意识系统,实现本地网络实时数据同步与集体决策,适合构建分布式 AI 代理集群。

C

存在明显风险,不建议直接用于敏感场景

  • 来自可信组织或认证账号,需要结合权限范围判断
  • ⚠️ 配对码仅使用 base64url 编码而非加密传输,依赖外部安全渠道
  • ⚠️ Relay 默认绑定 0.0.0.0,本地网络流量可被同网段设备嗅探
  • ⚠️ 无 drone 间认证机制,基于信任的访问控制模型
  • ⚠️ 配置文件明文存储加密密钥,存在泄露风险
  • ✅ 未发现 eval()/命令注入等代码执行漏洞,进程管理使用安全的 spawn()

使用说明

核心用法

Vinculum 是一款专为 Clawdbot 设计的多实例同步 Skill,通过 Gun.js 去中心化数据库实现"共享意识"架构。用户首先在主实例启动 Relay 服务器(/link relay start),初始化集体(/link init)获取配对码,其他实例通过 /link join <code>> 加入。系统支持实时共享活动摘要、学习知识、决策记录和在线状态,同时保留各实例的独立身份(SOUL.md/USER.md 不共享)。

显著优点

1. 零中心化架构:纯 P2P 设计,无需中央服务器,单点故障不影响整体运行
2. 实时同步:Gun.js 的图数据库特性确保变更毫秒级传播

3. 灵活部署:支持单机多实例或跨机器局域网部署,自动发现机制简化配置

4. 隐私分级:明确区分共享与私有数据,完整对话和凭证始终本地存储

5. 轻量资源:单实例内存占用仅约 30MB,适合边缘设备运行

潜在缺点与局限性

1. 网络边界限制:设计初衷为受信任本地网络,公网部署需额外 VPN/TLS 隧道
2. 安全模型依赖信任:无 drone 间认证机制,获取配对码即可加入集体

3. 配对码传输风险:base64url 编码非加密,依赖用户自行选择安全传输渠道

4. Gun.js 复杂度:依赖库代码量庞大,长期维护和安全审计历史较短

5. 配置明文存储:加密密钥以明文形式保存在 YAML 配置文件中

适合的目标群体

  • AI 代理研究者:需要构建多智能体协作系统的学术或工业研究团队
  • 分布式自动化场景:如智能家居多房间控制、边缘计算节点协同
  • 个人极客用户:希望在多台设备间同步 Clawdbot 学习成果的技术爱好者
  • 小团队协作:5-10 人规模、互信程度高的开发或运营团队

使用风险

1. 网络暴露风险:默认绑定 0.0.0.0:8765,若防火墙配置不当可能被外部扫描
2. 数据残留风险:共享的活动日志可能包含敏感操作痕迹,需定期清理

3. 进程管理风险:detached 模式启动的 relay 进程可能脱离主程序监控

4. 依赖更新风险:Gun.js 版本迭代可能引入不兼容变更,需锁定依赖版本

vinculum 内容

文件夹图标config文件夹
文件夹图标scripts文件夹
文件夹图标commands文件夹
文件夹图标utils文件夹
手动下载zip · 40.3 kB
defaults.yamltext/plain
请选择文件