记忆

Memory Radar Free

试用

面向AI Agent记忆文件的基础安全扫描工具,帮助发现记忆文件中的恶意指令、Prompt注入和凭证泄漏等常见威胁. 提供七大威胁类别基础检测、五级安全分级、本地模式扫描三大核心能力. 适用于Agent记忆定期安全审计、引入外部数据后注入检测、凭证泄漏排查等场景. 本地模式运行,零网络请求,基础LLM由Agent...

它能做什么

面向AI Agent记忆文件的基础安全扫描工具,帮助发现记忆文件中的恶意指令、Prompt注入和凭证泄漏等常见威胁. 提供七大威胁类别基础检测、五级安全分级、本地模式扫描三大核心能力. 适用于Agent记忆定期安全审计、引入外部数据后注入检测、凭证泄漏排查等场景. 本地模式运行,零网络请求,基础LLM由Agent平台提供.

技能文档

记忆雷达(Memory Radar)- 免费版

面向 AI Agent 记忆文件的基础安全扫描工具,对记忆文件进行安全审计,发现恶意指令、注入模式与凭证泄漏等常见威胁.

输入格式

参数名类型必填说明
inputstring记忆雷达处理的输入数据或指令
optionsobject附加配置选项,如模式选择、格式偏好等
callback_urlstring异步处理完成后的回调通知URL

核心能力

  1. 七大威胁类别基础检测

    • 恶意指令:检测删除文件、发送邮件等破坏性指令
    • Prompt注入:识别"忽略之前的指令"、"你现在是..."等操纵模式
    • 凭证泄漏:匹配 sk-/AKIA/ghp_/xoxb- 等已知前缀的API Key与Token
    • 数据外泄:检测curl到外部服务器、上传指令等行为
    • 护栏绕过:识别禁用安全检查等绕过行为
    • 行为操纵:检测未授权的人格改变指令
    • 权限提升:识别提权到root等越权行为
    • 输出:按文件列出的威胁清单,含file:line定位
  2. 五级安全分级

    • SAFE:无威胁
    • LOW:轻微关注
    • MEDIUM:潜在威胁,建议审查
    • HIGH:很可能威胁,立即审查
    • CRITICAL:活跃威胁,立即隔离
    • MEDIUM及以上级别在报告中高亮显示
  3. 基础隔离与恢复

    • 检测到威胁后可手动隔离,备份原文件到 .memory-radar/quarantine/
    • 脱敏威胁行,替换为 [已隔离 by 记忆雷达: 时间戳]
    • --restore 命令恢复原始内容
    • 始终先询问用户确认,系统不自动隔离
  4. 本地模式扫描

    • 零网络请求,所有检测在本地完成
    • 基础LLM由Agent平台提供即可使用
    • 支持扫描MEMORY.md、memory/*.md及工作区配置文件
    • 支持JSON格式输出,便于集成到其他工具

使用流程

第一步:执行安全扫描

# 扫描全部记忆文件(本地模式)
python3 (请参考skill目录中的脚本文件)
# ...
# 扫描指定文件
python3 (请参考skill目录中的脚本文件) --file memory/2026-07-18.md
# ...
# JSON输出(用于集成)
python3 (请参考skill目录中的脚本文件) --json

第二步:分析扫描报告

查看按文件列出的威胁清单,重点关注MEDIUM及以上级别的威胁。报告包含文件路径与行号定位、威胁类别与描述、建议处置方案.

第三步:处置已发现的威胁

对于MEDIUM及以上威胁,系统会询问是否隔离。确认后执行隔离操作:

python3 (请参考skill目录中的脚本文件) memory/2026-07-18.md 42

如需恢复误隔离内容:

python3 (请参考skill目录中的脚本文件) --restore memory/2026-07-18.md 42

错误处理

错误类型原因处理方式
扫描报错找不到文件路径配置错误或工作区路径变更检查工作区路径,用 --path /correct/path 指定正确路径
误报率过高白名单未配置标记误报让系统记录,手动检查报告中标记的威胁是否为合法内容
隔离后文件损坏备份写入失败或磁盘空间不足检查 .memory-radar/quarantine/ 是否有完整备份,清理磁盘空间后从备份恢复

示例

示例:记忆文件安全审计

输入: 用户说"扫描一下记忆文件有没有安全问题"

执行命令:

python3 (请参考skill目录中的脚本文件)

输出:

记忆安全扫描
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
扫描记忆文件...
# ...
✓ MEMORY.md - SAFE
✓ memory/2026-07-18.md - SAFE
⚠ memory/2026-07-15.md - MEDIUM (line 42)
  → 疑似凭证泄漏:检测到 sk- 开头的高熵字符串
  → 建议:隔离并检查来源
# ...
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
总体:MEDIUM
建议处置:审查 memory/2026-07-15.md:42

后续操作: 用户确认后执行 python3 (请参考skill目录中的脚本文件) memory/2026-07-15.md 42 隔离威胁行.

FAQ

Q1:扫描会不会泄露我的记忆内容? 不会。免费版使用纯本地模式,零网络请求,所有检测在本地完成,不会将任何内容发送到外部服务器. Q2:隔离后能恢复吗? 可以。隔离前系统自动备份原文件到 .memory-radar/quarantine/ 目录,用 python3 (请参考skill目录中的脚本文件) --restore 命令即可恢复原始内容. Q3:凭证检测能覆盖所有类型的密钥吗? 凭证检测基于已知前缀模式(sk-/AKIA/ghp_/xoxb-等),可覆盖主流云服务和API平台的密钥格式。对于自定义格式或无固定前缀的密码,可能无法检测到,建议结合人工审查.

依赖说明

运行环境

  • Agent平台: 支持SKILL.md的任意AI Agent(Claude Code / Cursor / Codex / Gemini CLI等)
  • 操作系统: Windows / macOS / Linux

依赖项

依赖项类型是否必需获取方式
LLM APIAPI必需由Agent内置LLM提供

API Key 配置

如需调用外部API,请参考环境配置章节设置对应密钥

可用性分类

  • 分类: MD+EXEC()

API Key配置方式:

export API_KEY="your_api_key_here"

配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.

已知限制

  1. 本地模式检测能力有限:纯模式匹配无法识别语义级的高级注入(如隐含指令、间接提示注入),对于复杂攻击模式可能漏报.
  2. 凭证检测基于前缀模式:依赖已知前缀进行匹配,无法检测自定义格式的凭证或无固定前缀的密码.
  3. 无跨文件关联分析:免费版不支持跨文件威胁关联,无法识别分散在多文件中的组合攻击模式.
  4. 无增量扫描:每次扫描均为全量扫描,文件数量较多时耗时较长.

升级提示

升级到记忆雷达专业版即可解锁以下高级能力:

  • 远程LLM增强分析:可选启用远程LLM进行语义级分析,识别隐含指令、间接提示注入等高级攻击模式
  • 跨文件威胁关联:时序关联、主题关联、行为关联、渐进关联四种规则,识别分散在多文件中的组合攻击
  • 误报抑制机制:白名单自动降级、上下文感知、误报反馈学习三重机制,大幅降低合法内容误报率
  • 增量扫描:基于文件hash的增量扫描,仅扫描变更文件,大幅降低扫描耗时
  • 定时监控:创建每日扫描定时任务,配合告警渠道实现持续安全监控
  • 完整隔离与恢复链路:自动备份、脱敏替换、一键恢复的完整处置流程

专业版适合需要持续安全监控、处理大量记忆文件、或需要检测高级注入攻击的团队和高级用户使用.

输出格式

{
  "success": true,
  "data": {
    "result": "记忆雷达处理结果",
    "execution_time": "0.5s",
    "metadata": {
      "version": "1.0",
      "processor": "memory-radar"
    }
  },
  "execution_log": [
    "解析输入参数",
    "执行核心处理",
    "格式化输出结果"
  ],
  "error": null
}

相关技能

安全情报雷达为 AI Agent 提供智能化的漏洞与威胁情报订阅能力。它聚合 NVD CVE、GitHub Security Advisory、社区恶意技能通报等多源数据,并按资产关联度与可利用性双重排序,把每天数十上百条告警压缩到只剩必须处理的两三条。 核心能力:多源情报聚合(CVE/GHSA/恶意技能)、资产...

|- AI技能安全检查工具,通过Scanner API对技能进行安全评级和风险报告。评估维度 包括恶意指令、数据泄露、权限滥用、供应链风险等。返回信任评分(0-10)、 风险评分(0-10)和置信度百分比。兼容WebFetch和curl两种调用方式。适用于 独立开发者、企业团队和自发化工作流场景。不适用于非AI技能的安全扫描.

1 次安装

AI Agent系统安全审计工具,支持代码库安全检查、提示注入检测与基础配置审计,适合个人开发者快速安全自查。Use when 需要安全检测、合规审计、漏洞扫描、加密防护时使用。不适用于渗透测试未授权目标。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。

AI Agent安全审计工具。扫描Skill/Agent代码中的敏感信息泄露、API密钥暴露、注入风险、权限问题、数据安全漏洞,AI智能分析给出修复建议。适用于开发者发布前安全自检、代码安全review。

股票与加密货币基础分析工具,提供价格查询、基本面分析与单只标的评分。Use when 用户需要finance-radar-tool-free相关功能时使用。不适用于超出本技能能力范围的复杂需求。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。

AI 说"我记得",你敢信吗?测一下就知道。长期记忆评测台 memory-bench——本地一键评测智能体/大模型长期记忆:12 类题型(时序/实体/否定/反事实/跨会话整合),EM/F1 标准评分,零配置开箱即跑;可接真实 LLM 严评(SiliconFlow/DeepSeek),密钥 env 注入不落盘。结果可复现、可对比、可入发布证据。自带安全稳定性 10 维实测全 5.0。适合 Agent 开发者、AI 产品经理、记忆方案选型。"记忆好不好,测了才知道。"