Install
openclaw skills install @thcjp/memory-scan-freeopenclaw skills install @thcjp/memory-scan-free面向 AI Agent 记忆文件的基础安全扫描工具,对 MEMORY.md、每日日志、工作区配置文件进行安全审计,检测恶意内容与凭证泄漏.
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | 记忆安全扫描处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
七大检测类别基础扫描
五级安全分级
基础隔离功能
.memory-scan/quarantine/ 目录[QUARANTINED BY MEMORY-SCAN: <timestamp>]--restore 参数恢复原始内容本地模式扫描
详细的输入输出格式请参考下方章节说明。
# 扫描全部记忆文件(本地模式)
python3 (请参考skill目录中的脚本文件)
# ...
# 扫描指定文件
python3 (请参考skill目录中的脚本文件) --file memory/2026-07-18.md
# ...
# JSON输出(用于集成)
python3 (请参考skill目录中的脚本文件) --json
查看扫描结果,关注MEDIUM及以上级别的威胁。报告包含文件路径与行号定位、威胁类别与描述、安全等级评定、建议处置方案.
对于MEDIUM及以上威胁,系统询问是否隔离。确认后执行隔离:
python3 (请参考skill目录中的脚本文件) memory/2026-07-18.md 42
如需恢复误隔离内容:
python3 (请参考skill目录中的脚本文件) --restore memory/2026-07-18.md 42
| 错误类型 | 原因 | 处理方式 |
|---|---|---|
| 扫描报错找不到文件 | 路径配置错误或文件已被移动 | 检查工作区路径,用 --file 指定正确路径或确认文件存在 |
| 隔离操作失败 | 文件权限不足或被其他进程占用 | 检查文件写入权限,关闭占用该文件的进程后检查网络连接和配置后重试 |
| 扫描结果为空 | 记忆文件不存在或目录为空 | 确认memory/目录非空,检查工作区路径是否正确 |
输入: 用户说"帮我扫描记忆文件看看有没有安全问题"
执行命令:
python3 (请参考skill目录中的脚本文件)
输出:
Memory Security Scan
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
# ...
Scanning memory files...
# ...
✓ MEMORY.md - SAFE
✓ memory/2026-07-18.md - SAFE
⚠ memory/2026-07-15.md - MEDIUM (line 42)
→ Potential credential leakage: API key pattern detected (sk-***)
# ...
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Overall: MEDIUM
Action: Review memory/2026-07-15.md:42
后续操作: 系统询问是否隔离,用户确认后执行 python3 (请参考skill目录中的脚本文件) memory/2026-07-15.md 42.
Q1:扫描会不会泄露我的记忆内容?
不会。免费版使用纯本地模式,零网络请求,所有检测在本地完成,不会将任何内容发送到外部服务器.
Q2:隔离后能恢复吗?
可以。隔离前系统自动备份原文件到 .memory-scan/quarantine/ 目录,用 python3 (请参考skill目录中的脚本文件) --restore <file> <line> 即可恢复原始内容.
Q3:扫描范围包括哪些文件?
默认扫描MEMORY.md、memory/*.md(最近30天日志)以及工作区配置文件(AGENTS.md、SOUL.md、USER.md、TOOLS.md等)。可通过 --file 参数指定单个文件扫描.
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
如需调用外部API,请参考环境配置章节设置对应密钥
API Key配置方式:
export API_KEY=${API_KEY:?请设置环境变量}
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.
升级到记忆安全扫描专业版即可解锁以下高级能力:
--quiet 静默模式适合自动化场景,--json 输出便于集成到CI/CD工具链--days 参数灵活调整日志扫描天数范围专业版适合需要持续安全监控、处理大量记忆文件、或需要检测高级注入攻击的团队和高级用户使用.
{
"success": true,
"data": {
"result": "记忆安全扫描处理结果",
"execution_time": "0.5s",
"metadata": {
"version": "1.0",
"processor": "memory-scan"
}
},
"execution_log": [
"解析输入参数",
"执行核心处理",
"格式化输出结果"
],
"error": null
}