Install
openclaw skills install @thcjp/memory-radar-freeopenclaw skills install @thcjp/memory-radar-free面向 AI Agent 记忆文件的基础安全扫描工具,对记忆文件进行安全审计,发现恶意指令、注入模式与凭证泄漏等常见威胁。
七大威胁类别基础检测
五级安全分级
基础隔离与恢复
.memory-radar/quarantine/[已隔离 by 记忆雷达: 时间戳]--restore 命令恢复原始内容本地模式扫描
# 扫描全部记忆文件(本地模式)
python3 scripts/memory-scan.py
# 扫描指定文件
python3 scripts/memory-scan.py --file memory/2026-07-18.md
# JSON输出(用于集成)
python3 scripts/memory-scan.py --json
查看按文件列出的威胁清单,重点关注MEDIUM及以上级别的威胁。报告包含文件路径与行号定位、威胁类别与描述、建议处置方案。
对于MEDIUM及以上威胁,系统会询问是否隔离。确认后执行隔离操作:
python3 scripts/quarantine.py memory/2026-07-18.md 42
如需恢复误隔离内容:
python3 scripts/quarantine.py --restore memory/2026-07-18.md 42
| 错误类型 | 原因 | 处理方式 |
|---|---|---|
| 扫描报错找不到文件 | 路径配置错误或工作区路径变更 | 检查工作区路径,用 --path /correct/path 指定正确路径 |
| 误报率过高 | 白名单未配置 | 标记误报让系统记录,手动检查报告中标记的威胁是否为合法内容 |
| 隔离后文件损坏 | 备份写入失败或磁盘空间不足 | 检查 .memory-radar/quarantine/ 是否有完整备份,清理磁盘空间后从备份恢复 |
输入: 用户说"扫描一下记忆文件有没有安全问题"
执行命令:
python3 scripts/memory-scan.py
输出:
记忆安全扫描
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
扫描记忆文件...
✓ MEMORY.md - SAFE
✓ memory/2026-07-18.md - SAFE
⚠ memory/2026-07-15.md - MEDIUM (line 42)
→ 疑似凭证泄漏:检测到 sk- 开头的高熵字符串
→ 建议:隔离并检查来源
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
总体:MEDIUM
建议处置:审查 memory/2026-07-15.md:42
后续操作: 用户确认后执行 python3 scripts/quarantine.py memory/2026-07-15.md 42 隔离威胁行。
Q1:扫描会不会泄露我的记忆内容? 不会。免费版使用纯本地模式,零网络请求,所有检测在本地完成,不会将任何内容发送到外部服务器。
Q2:隔离后能恢复吗?
可以。隔离前系统自动备份原文件到 .memory-radar/quarantine/ 目录,用 python3 scripts/quarantine.py --restore <file> <line> 命令即可恢复原始内容。
Q3:凭证检测能覆盖所有类型的密钥吗? 凭证检测基于已知前缀模式(sk-/AKIA/ghp_/xoxb-等),可覆盖主流云服务和API平台的密钥格式。对于自定义格式或无固定前缀的密码,可能无法检测到,建议结合人工审查。
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
需要配置对应API Key,详见上文环境配置章节
API Key配置方式:
export API_KEY="your_api_key_here"
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统。
本地模式检测能力有限:纯模式匹配无法识别语义级的高级注入(如隐含指令、间接提示注入),对于复杂攻击模式可能漏报。
凭证检测基于前缀模式:依赖已知前缀进行匹配,无法检测自定义格式的凭证或无固定前缀的密码。
无跨文件关联分析:免费版不支持跨文件威胁关联,无法识别分散在多文件中的组合攻击模式。
无增量扫描:每次扫描均为全量扫描,文件数量较多时耗时较长。
升级到记忆雷达专业版即可解锁以下高级能力:
专业版适合需要持续安全监控、处理大量记忆文件、或需要检测高级注入攻击的团队和高级用户使用。