Openclaw向けHeadless Vault CLI

リモートの AI エージェントが SSH トンネルを介して、ローカル コンピューター上の Markdown ノートを読み取り、検索し、追記することを可能にする安全な架け橋です。

logancyang
v1.2.6
Feb 17, 2026
1
2.4k
0

インストール&ダウンロード

1. ClawHub CLI

レジストリから直接スキルをインストールする最速の方法です。

npx clawhub@latest install headless-vault-cli

2. 手動インストール

スキルフォルダを以下のいずれかの場所にコピーしてください

グローバル
~/.openclaw/skills/
ワークスペース
<project>/skills/

優先順位:ワークスペース > ローカル > バンドル

3. プロンプトのインストール

このプロンプトをOpenClawにコピーするだけで、自動的にインストールされます。

Clawhubを使って headless-vault-cli をインストールして。Clawhubがインストールされていない場合は、先にインストールしてください(npm i -g clawhub)。

ダウンロードをご希望ですか?

ZIPアーカイブで生のスキルファイルを取得します。

Headless Vault CLI とは?

Headless Vault CLI は Openclaw Skills 用に設計された強力な統合機能で、リモートの AI エージェントがローカルの macOS または Linux マシンに保存された個人のナレッジベースと対話できるようにします。リバース SSH トンネルと vaultctl と呼ばれる専用のローカル ユーティリティを利用することで、このスキルは、エージェントが直接インタラクティブ シェルを必要とすることなく、ディレクトリ構造をナビゲートし、ノートの内容を取得し、ファイルを作成または追記することを可能にします。

このアーキテクチャは、データの主権を優先しながらも、AI による自動化の利便性を求めるユーザー向けに構築されています。主要なノートをローカルに保持したまま、VPS でホストされているボットに特定のフォルダーへの制限された安全なアクセスを許可できます。これは、Openclaw Skills フレームワーク内でプライベートなマルチデバイス ワークフローを構築するためのコア コンポーネントです。

Headless Vault CLI のユースケース

  • リモートの AI アシスタントから Obsidian または Foam のヴォルトにアクセスして検索する。
  • Web の調査結果や要約をローカルのプロジェクト ノートに自動的に追記する。
  • ローカル ファイル システムに即座に同期されるデイリー ログや会議メモをリモートで作成する。
  • ローカルの Markdown ファイルから特定のコンテキストを取得し、AI 生成コンテンツの参考にさせる。

Headless Vault CLI の仕組み

  1. ローカル マシンから VPS へのリバース SSH トンネルが確立され、ローカル ポートがリモート環境にマッピングされます。
  2. AI エージェントがスキルをトリガーし、確立されたトンネルを使用してローカル マシンに再接続します。
  3. コマンドはローカル マシン上の強制コマンド ラッパーを経由して渡され、vaultctl ユーティリティのみが実行可能であることを保証します。
  4. シェル インジェクションを防止し、特殊文字を処理するために、転送中はすべてのファイル パスと内容が Base64 エンコードされます。
  5. ローカル ユーティリティは、要求されたすべての操作が指定されたヴォルト ルート内に収まっていることを確認してから、JSON 形式のデータをエージェントに返します。

Headless Vault CLI のセットアップ

Openclaw Skills の設定で使用するには、次の手順に従ってください。

  1. ローカル マシンに vaultctl をインストールし、ヴォルトのルートを設定します。
  2. ローカルの ~/.ssh/authorized_keys を強制コマンド制限付きで設定します:
command="/usr/local/bin/vaultctl-wrapper",no-port-forwarding,no-X11-forwarding,no-agent-forwarding ssh-ed25519 YOUR_VPS_PUBLIC_KEY
  1. ローカル マシンからリバース トンネルを開始します:
ssh -R 2222:localhost:22 user@your-vps-ip
  1. VPS に必要な環境変数を設定します:
export VAULT_SSH_USER="your_local_username"

Headless Vault CLI のデータスキーマとタクソノミー

このスキルは Markdown ファイルと対話し、構造化された JSON メタデータを返します。出力を理解するために次のスキーマを使用してください:

属性 説明
tree 配列 相対パスを含むファイルとディレクトリのリスト。
content 文字列 特定のファイルの生の Markdown テキスト。
metadata オブジェクト ファイル サイズ (バイト)、行数、sha256 ハッシュ、および mtime (更新時刻) を含みます。
status 文字列 実行結果。通常は 'ok' またはエラー メッセージ。

Headless Vault CLI の高度な機能

  • 強制コマンド制限により、VPS が rm や curl などの任意のシェル コマンドを実行できないよう保証します。
  • パス トラバーサル保護により、定義されたヴォルト ディレクトリ以外のファイルへのアクセスを防止します。
  • すべての入力の Base64 エンコードにより、複雑な Markdown 構文やスペースを含むファイル名を扱う際の信頼性を確保します。
  • 非破壊的な書き込み操作により、誤って上書きするリスクなしに新しいノートの作成や既存のノートへの追記をサポートします。

SKILL.md


ローディング

関連するOpenclawのスキル

特徴*