# juaner(卷儿)agent 检查报告与决策记录 > 检查日期:2026-09-16 | 宿主:bk02(`xuan-asus-nj`)| 对象:OpenClaw agent `juaner` > 本文是**快照**:数据量、行数、配置字段都可能变化,下判断前请先用 §8 的命令复核。 ## 0. 30 秒速览 `juaner`(中文名**卷儿** 🐑)是 **王芳**(昵称"卷儿"/"王卷儿")的专属个人助手,经**微信**接入,自称定位为「家庭记账 · 待办提醒 · 日程管理 · 生活助手」。 但截至检查日,它**实际在做**的是王芳的**工伤认定材料整理**(2026-09-16)与杨锦书**成长档案**(2026-09-07);而它**承诺的记账与定时提醒,两个核心职责均无任何数据落地**。 ## 1. 基本档案 | 项目 | 值 | |---|---| | agent id | `juaner`(本机 11 个 agent 之一) | | 中文名 / 头像 | 卷儿 / 🐑 / `minio.climbcube.cn/img/assistant.jpg` | | 服务对象 | **王芳**(不是本机主用户 yangxuan;主人档案见 `agents/juaner/agent/IDENTITY.md`) | | 宿主服务 | `openclaw-gateway.service`(systemd user unit,端口 18789) | | 模型 | `deepseek/deepseek-flash` | | 接入渠道 | **微信** `openclaw-weixin`,accountId `89623f3b5d79-im-bot` | | 绑定关系 | `openclaw.json` → `bindings[]`:bot `89623f3b5d79-im-bot` → `juaner`;另一个 bot `e48ace9814f0-im-bot` → `main` | | 工作区 | `~/.openclaw/workspace-juaner` | | agent 目录 | `~/.openclaw/agents/juaner/agent`(含 `openclaw-agent.sqlite`,约 9.5 MB) | | 专属数据库 | MySQL 库 `juaner`,专用账号 `agent_juaner`;**唯一入口 `~/.openclaw/scripts/db-conn.sh juaner`**(口令存 `.env` 的 `DB_PASSWORD_卷儿`,由脚本内部读取,不进命令行) | | 记忆检索 | `BAAI/bge-m3` 向量索引(siliconflow);每夜 03:00 跑 light→REM→deep 三段 dreaming | ## 2. 职责设定(设计期,来自 agent 自带文档) 出自 `agents/juaner/agent/IDENTITY.md` 与 `SOUL.md`: 1. **家庭记账** —— 分类含餐饮/购物/交通/医疗/教育/日用/人情/其他 2. **待办与重要日期提醒** —— 生日、纪念日**提前 1–3 天**关怀提醒 3. **子女成长档案** —— 杨锦书的 `jinshu/` 知识库 4. **生活助手** —— 代查、代填、代办 5. **安全守则** —— 防提示词注入、资金操作需确认、隐私不外泄 ## 3. 权限边界 - `tools.profile = "full"`;`agents.defaults.sandbox.mode = "off"`(**无沙箱**) - `deny`: `group:web`、`browser`;但 `web.search`(searxng)、`web.fetch` **开启** - `agentToAgent.enabled = true`,可与全部 11 个 agent 互调 - 运行用户 `yangxuan`,该用户在 **`docker` 组**(事实等同 root) - 启用技能:`agent-browser`、`Github`,加全局 `openclaw-office-toolkit`(填表用)、`table-alias`、`dws` ## 4. 实际行为(有据可查) | 时间 | 事项 | 证据 | |---|---|---| | 2026-09-16 09:35 | 完成 7 份**工伤认定**材料填写 → `data/工伤认定/已填写/`,附 10 条待补问题,并主动给出「单位 30 日内申请(约 10-09 前)」时限提醒 | 会话记录 + 文件 mtime | | 2026-09-07 | 整理杨锦书**大班阶段**档案,建 `jinshu/大班阶段.md`,并建议做成课表提醒 | `memory/manual/2026-09-07.md` | | 每夜 03:00 | dreaming 三段式记忆固化 | `memory/dreaming/rem/`、`deep/` 连续 09-02 ~ 09-16 | 业务背景:王芳 2026-09-09 17:43 下班途中遭遇交通事故(对方全责),正在走工伤申请——这是卷儿当前最活跃的任务线。 ## 5. 检查发现 ### 5.1 记账 / 待办职责零数据(未解决) `juaner` 库 `transactions`、`todos` 两表**均为 0 行**;2026-08-26 的备份 `db/juaner_latest.sql` 里也只有建表语句、无一条 INSERT。 在现存可检索的会话记录(119 条 transcript 事件)中,`mysql` 仅出现 1 次、`transactions` 出现 **0 次**,**没有任何写库痕迹**。 **判断**:记账/待办链路是「建成但从未投入使用」,**不是故障**。历史归档(`agents/juaner/sessions/*.zst`,每个约 2 KB)体量极小,也不像含记账操作。 补充(同日 11:28 复核):专用账号入口已由 `scripts/db-conn.sh` 打通并实测可连(见 §5.3),即**通道是好的、数据是空的**——问题在"没人让它记",不在"它记不进去"。 ### 5.2 「提前提醒」缺自动化载体(未解决) - `HEARTBEAT.md` 为纯注释模板(该形态本身即"跳过心跳"的约定) - `~/.openclaw/cron/runs` 为空;`openclaw.json` 只有 `cron.triggers.enabled = true`,**无任何任务** - `heartbeat_outcomes` 表 0 行 **判断**:「生日/纪念日提前 3 天提醒」**目前不会自动送达**,完全依赖主人主动发起对话。 ### 5.3 中文口令键名问题 —— **已由 `db-conn.sh` 解决**(2026-09-16) **背景(本报告独立实测)**:早期 `AGENTS.md` 的示范命令是 `mysql -h 127.0.0.1 -u agent_juaner -p"${DB_PASSWORD_卷儿}" juaner`,而这个写法在 shell 层面就不成立: | shell | `DB_PASSWORD_卷儿=abc` | `${DB_PASSWORD_卷儿}` 展开 | |---|---|---| | bash | 「未找到命令」 | 「错误的替换」(bash 变量名必须是 ASCII 标识符) | | zsh | 正常 | 正常展开为 `abc` | **结论(用户侧判定更彻底,见设计文档附录 A 第 8 条)**:中文键名连「作为环境变量注入 agent 执行环境」都不可行—— ① gateway 进程 `/proc//environ` 中不存在 `DB_PASSWORD_<中文名>`; ② `OPENCLAW_SERVICE_MANAGED_ENV_KEYS` 是白名单且不含 `DB_PASSWORD_*`; ③ `openclaw secrets store --kind env` 要求名称匹配 `^[A-Z][A-Z0-9_]{0,127}$`(纯大写 ASCII)。 **现行方案**:统一入口 `~/.openclaw/scripts/db-conn.sh ` —— 按 id 反查 `agents.entries..name` → 读 `.env` 里的 `DB_PASSWORD_<中文名>` → 经 `MYSQL_PWD` 环境变量转发给 `docker exec`(**口令不进 argv、不进 stdout**;`--print` 只打印占位符)。11 个 `AGENTS.md`、`AGENTS.md.tpl`、`new-agent.sh` 已同步改用该入口。 **本报告实测(2026-09-16 同日)**: ``` $ bash ~/.openclaw/scripts/db-conn.sh juaner --sql "select database();" juaner ``` ⇒ 入口**已通**。`DB_PASSWORD_<中文名>` 的定位是 `.env` 内的**存储键名**,不再是 agent 的环境变量。故本项**已关闭**,不必再改示范命令或引入 ASCII 别名。 ### 5.4 DREAMS.md 的英文无法用配置改成中文(结论:不处理) - `DREAMS.md` 由 memory-core 的 dreaming **自动生成**:以 `` 为标记,每夜 03:00 重写日记区 - 英文源自插件内**硬编码**的 `NARRATIVE_SYSTEM_PROMPT`("You are keeping a dream diary..."),该 prompt **未指定语言** - `plugins.entries["memory-core"].config.dreaming` 的可用字段只有 `enabled / frequency / timezone / storage / execution / phases / model` —— **没有语言或自定义 prompt 项** **判断**:人工翻译会被下一次 sweep 覆盖;改 dist 源码会在升级时丢失且违反升级维护约定。**决定:保留英文,不处理。** ### 5.5 凭据与隐私暴露面(已知边界,已按 §6.1 放宽) - `agents/juaner/agent/IDENTITY.md` 与 `workspace-juaner/MEMORY.md` 明文存有主人身份证号,以及 QQ、Apple ID、交管 12123、12306 等账号口令;两者均属**常驻上下文文件** - 工作区另有 `data/私聊_王芳.txt`(10.5 MB)、`data/工伤认定/王芳的身份证.docx`、`下班路线图.jpg` - 前情:`workspace-juaner/data/私聊_*.json` **曾被自动提交并推送到 Gitea**,`.git` 一度涨到 199 MB(见 `bk02-openclaw-系统说明.md` §8.2) ## 6. 决策记录 ### 6.1 2026-09-16:安全问题放宽(用户决定) > 口径:本地自建 openclaw、走 tailscale 访问、不出外网,安全问题可以放宽。 据此定案: - **不做**沙箱加固(`agents.defaults.sandbox.mode` 维持 `off`) - **不做**凭据搬出工作区(`MEMORY.md` 等的口令保持原位) - §5.5 降级为「已知边界」,**不再作为阻塞项**,后续会话不必重复提示 同时记录两条与"不出外网"前提相关的**边界事实**(仅供日后判断,不代表要处理): 1. **tailscale 只隔离 gateway 的 18789 端口,不覆盖卷儿的入口。** 卷儿的消息来自微信(bot 经 `ilinkai.weixin.qq.com`),处于公网侧——**能给该微信号发消息的人即可给卷儿下指令**,隔离不靠 tailscale。 2. **agent 有能力主动出网**:`web.fetch` 开启,加上 `full` shell,`curl` 即可出网。故"不出外网"在能力层面不成立。 ### 6.2 2026-09-16:模板中文化 + 登记邮箱(本次已执行) | 文件 | 改动 | 备份 | |---|---|---| | `workspace-juaner/IDENTITY.md` | 英文模板 → 中文 | `*.bak-20260915-232419-zh` | | `workspace-juaner/USER.md` | 英文模板 → 中文;**新增「邮箱:1159785314@qq.com」** | 同上 | | `workspace-juaner/HEARTBEAT.md` | 英文注释 → 中文注释(**保持"仅注释即跳过心跳"语义不变**) | 同上 | - **生效时机**:workspace 常驻上下文文件在**新建会话**时读取,无需重启 gateway。 - **邮箱主位约定**:`USER.md` 的「邮箱」字段为**唯一主位**;`MEMORY.md` 社交账号区的邮箱仅为账号标识(Apple ID 用户名),不随联系方式变更。 ## 7. 待办(未解决项) | # | 事项 | 说明 | |---|---|---| | 1 | 记账/待办是否真要启用 | 库、专用账号、表结构均已就绪且实测可连;需决定"教会卷儿用起来"还是"关掉该职责、改掉承诺" | | 2 | 定时提醒 | 二选一:真建 cron 任务;或改写 `IDENTITY.md` 里"提前 3 天提醒"的承诺,避免承诺大于能力 | | 3 | ~~中文变量名写法~~ | **已关闭**:由 `scripts/db-conn.sh` 统一入口取代(2026-09-16),入口实测可连,见 §5.3 | | 4 | 未提交改动 | `workspace-juaner/AGENTS.md`(数据库规范,+6 行)与本文档同属未提交状态,按 `README.md` §目录约定 3 需手动 `git push origin 314` | ## 8. 复核命令速查 ``` # 表与数据量(走专用账号入口,勿用 root / 勿 docker exec 直连) ~/.openclaw/scripts/db-conn.sh juaner --sql "select count(*) from transactions; select count(*) from todos;" # 入口连通性自检 ~/.openclaw/scripts/db-conn.sh juaner --sql "select database()" # 打印等价命令(口令以占位符显示,可安全粘贴) ~/.openclaw/scripts/db-conn.sh juaner --print # dreaming 配置(确认无语言项) openclaw config get plugins.entries.memory-core.config.dreaming # 会话记录里的记账痕迹 python3 -c "import sqlite3;c=sqlite3.connect('file:$HOME/.openclaw/agents/juaner/agent/openclaw-agent.sqlite?mode=ro',uri=True);print(c.execute(\"select count(*) from transcript_events where event_json like '%mysql%'\").fetchone())" ```