记忆雷达(Memory Radar)- 免费版
面向 AI Agent 记忆文件的基础安全扫描工具,对记忆文件进行安全审计,发现恶意指令、注入模式与凭证泄漏等常见威胁.
输入格式
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | 记忆雷达处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
核心能力
-
七大威胁类别基础检测
- 恶意指令:检测删除文件、发送邮件等破坏性指令
- Prompt注入:识别"忽略之前的指令"、"你现在是..."等操纵模式
- 凭证泄漏:匹配 sk-/AKIA/ghp_/xoxb- 等已知前缀的API Key与Token
- 数据外泄:检测curl到外部服务器、上传指令等行为
- 护栏绕过:识别禁用安全检查等绕过行为
- 行为操纵:检测未授权的人格改变指令
- 权限提升:识别提权到root等越权行为
- 输出:按文件列出的威胁清单,含file:line定位
-
五级安全分级
- SAFE:无威胁
- LOW:轻微关注
- MEDIUM:潜在威胁,建议审查
- HIGH:很可能威胁,立即审查
- CRITICAL:活跃威胁,立即隔离
- MEDIUM及以上级别在报告中高亮显示
-
基础隔离与恢复
- 检测到威胁后可手动隔离,备份原文件到
.memory-radar/quarantine/ - 脱敏威胁行,替换为
[已隔离 by 记忆雷达: 时间戳] - 用
--restore命令恢复原始内容 - 始终先询问用户确认,系统不自动隔离
- 检测到威胁后可手动隔离,备份原文件到
-
本地模式扫描
- 零网络请求,所有检测在本地完成
- 基础LLM由Agent平台提供即可使用
- 支持扫描MEMORY.md、memory/*.md及工作区配置文件
- 支持JSON格式输出,便于集成到其他工具
使用流程
第一步:执行安全扫描
# 扫描全部记忆文件(本地模式)
python3 (请参考skill目录中的脚本文件)
# ...
# 扫描指定文件
python3 (请参考skill目录中的脚本文件) --file memory/2026-07-18.md
# ...
# JSON输出(用于集成)
python3 (请参考skill目录中的脚本文件) --json
第二步:分析扫描报告
查看按文件列出的威胁清单,重点关注MEDIUM及以上级别的威胁。报告包含文件路径与行号定位、威胁类别与描述、建议处置方案.
第三步:处置已发现的威胁
对于MEDIUM及以上威胁,系统会询问是否隔离。确认后执行隔离操作:
python3 (请参考skill目录中的脚本文件) memory/2026-07-18.md 42
如需恢复误隔离内容:
python3 (请参考skill目录中的脚本文件) --restore memory/2026-07-18.md 42
错误处理
| 错误类型 | 原因 | 处理方式 |
|---|---|---|
| 扫描报错找不到文件 | 路径配置错误或工作区路径变更 | 检查工作区路径,用 --path /correct/path 指定正确路径 |
| 误报率过高 | 白名单未配置 | 标记误报让系统记录,手动检查报告中标记的威胁是否为合法内容 |
| 隔离后文件损坏 | 备份写入失败或磁盘空间不足 | 检查 .memory-radar/quarantine/ 是否有完整备份,清理磁盘空间后从备份恢复 |
示例
示例:记忆文件安全审计
输入: 用户说"扫描一下记忆文件有没有安全问题"
执行命令:
python3 (请参考skill目录中的脚本文件)
输出:
记忆安全扫描
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
扫描记忆文件...
# ...
✓ MEMORY.md - SAFE
✓ memory/2026-07-18.md - SAFE
⚠ memory/2026-07-15.md - MEDIUM (line 42)
→ 疑似凭证泄漏:检测到 sk- 开头的高熵字符串
→ 建议:隔离并检查来源
# ...
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
总体:MEDIUM
建议处置:审查 memory/2026-07-15.md:42
后续操作: 用户确认后执行 python3 (请参考skill目录中的脚本文件) memory/2026-07-15.md 42 隔离威胁行.
FAQ
Q1:扫描会不会泄露我的记忆内容?
不会。免费版使用纯本地模式,零网络请求,所有检测在本地完成,不会将任何内容发送到外部服务器.
Q2:隔离后能恢复吗?
可以。隔离前系统自动备份原文件到 .memory-radar/quarantine/ 目录,用 python3 (请参考skill目录中的脚本文件) --restore <file> <line> 命令即可恢复原始内容.
Q3:凭证检测能覆盖所有类型的密钥吗?
凭证检测基于已知前缀模式(sk-/AKIA/ghp_/xoxb-等),可覆盖主流云服务和API平台的密钥格式。对于自定义格式或无固定前缀的密码,可能无法检测到,建议结合人工审查.
依赖说明
运行环境
- Agent平台: 支持SKILL.md的任意AI Agent(Claude Code / Cursor / Codex / Gemini CLI等)
- 操作系统: Windows / macOS / Linux
依赖项
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
API Key 配置
如需调用外部API,请参考环境配置章节设置对应密钥
可用性分类
- 分类: MD+EXEC()
API Key配置方式:
export API_KEY="your_api_key_here"
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.
已知限制
- 本地模式检测能力有限:纯模式匹配无法识别语义级的高级注入(如隐含指令、间接提示注入),对于复杂攻击模式可能漏报.
- 凭证检测基于前缀模式:依赖已知前缀进行匹配,无法检测自定义格式的凭证或无固定前缀的密码.
- 无跨文件关联分析:免费版不支持跨文件威胁关联,无法识别分散在多文件中的组合攻击模式.
- 无增量扫描:每次扫描均为全量扫描,文件数量较多时耗时较长.
升级提示
升级到记忆雷达专业版即可解锁以下高级能力:
- 远程LLM增强分析:可选启用远程LLM进行语义级分析,识别隐含指令、间接提示注入等高级攻击模式
- 跨文件威胁关联:时序关联、主题关联、行为关联、渐进关联四种规则,识别分散在多文件中的组合攻击
- 误报抑制机制:白名单自动降级、上下文感知、误报反馈学习三重机制,大幅降低合法内容误报率
- 增量扫描:基于文件hash的增量扫描,仅扫描变更文件,大幅降低扫描耗时
- 定时监控:创建每日扫描定时任务,配合告警渠道实现持续安全监控
- 完整隔离与恢复链路:自动备份、脱敏替换、一键恢复的完整处置流程
专业版适合需要持续安全监控、处理大量记忆文件、或需要检测高级注入攻击的团队和高级用户使用.
输出格式
{
"success": true,
"data": {
"result": "记忆雷达处理结果",
"execution_time": "0.5s",
"metadata": {
"version": "1.0",
"processor": "memory-radar"
}
},
"execution_log": [
"解析输入参数",
"执行核心处理",
"格式化输出结果"
],
"error": null
}
评论
加载中…