实践openclaw-concepts
Memory tools · OpenClaw — Active Memory 的工具白名单怎么配,才既安全又不丢召回能力
Active Memory 的工具白名单怎么配,才既安全又不丢召回能力
2026-09-14原文
本文为要点摘要,完整细节以原文为准。
🧭 一图看懂
由原文自动提炼 · 以原文为准点击任一分支,查看这一点的一句话解读
OpenClaw Active Memory 工具白…
config.toolsAllow 限定子代理可调用的具体记忆工具名
- 默认值随记忆提供方变化
- 内置记忆默认 memory_search、memory_get
- LanceDB 默认 memory_recall
⚙️ 流程拆解
STEP 1配置 toolsAllow 工具名
STEP 2父代理策略过滤
STEP 3启动隐藏子代理召回
STEP 4返回召回证据或 NONE
🔗 涉及的概念与玩家
- OpenClaw产品
- Active Memory概念
- LanceDB产品
- Lossless Claw产品
- memory_search方法
- memory_recall方法
- lcm_grep方法
- toolsAllow概念
- OpenClaw—包含→Active Memory
- Active Memory—使用→toolsAllow
- LanceDB—默认提供→memory_recall
- Lossless Claw—提供→lcm_grep
- toolsAllow—可配置→memory_search
toolsAllow只是上限而非授权:Active Memory 启动前会用父 agent 的最终工具策略过滤这些名字,插件注册的工具可能被 profile 排除,需用tools.alsoAllow显式放开,且这些授权同时给父 agent 访问权。含义:harness 里召回子 agent 的权限必须继承父级策略,不能单独提权。- 只接受具体记忆工具名:通配符、
group:*和read/exec/message/web_search等核心工具会在子 agent 启动前被静默过滤。含义:prompt 里声明的工具集要在配置层做白名单校验,避免模型调用到不该有的工具。 - 无可用工具或子 agent 运行失败时,该轮直接跳过召回、主回复继续;自定义召回工具的非空可见输出即算召回证据,除非结构化字段明确报告空结果或失败。含义:召回失败要降级为无记忆上下文,而不是阻塞主流程。
🕸 顺着图谱继续读
- Configuration reference · OpenClaw — 一份把「主动记忆」拆成可调参数的配置清单,适合想给 agent 加记忆层的人对照2026-09-14 · 共同涉及 OpenClaw、Active Memory、memory_search
- Memory overview · OpenClaw — 把记忆写成Markdown文件,没有隐藏状态,让Agent真正记住该记的。2026-07-20 · 共同涉及 OpenClaw、LanceDB
- Context engine · OpenClaw — OpenClaw 上下文引擎插件化设计,可自定义组装、压缩与子代理生命周期2026-07-06 · 共同涉及 OpenClaw、Lossless Claw
- Session search · OpenClaw — 精确检索历史会话原文,与语义记忆互补,提升Agent记忆利用效率。2026-08-17 · 共同涉及 OpenClaw、memory_search