Install
openclaw skills install @thcjp/memory-radaropenclaw skills install @thcjp/memory-radar功能说明: 本技能涵盖 中文交互、化工作流场景 等核心能力。
面向 AI Agent 记忆文件的安全扫描系统,对记忆文件、日志、工作区配置进行持续合规检查,主动发现恶意指令、注入模式、凭证泄漏与行为操纵,防患于未然.
检测恶意指令(删除文件/发送邮件)、Prompt 注入("忽略之前的指令"/"你现在是...")、凭证泄漏(sk-/AKIA/ghp_/xoxb- 等前缀)、数据外泄(curl 外部/上传指令)、护栏规避(禁用安全检查)、行为操纵(未授权人格改变)、权限提升(提权到 root)七类威胁.
处理: 解析七大威胁类别检测的输入参数,完成核心逻辑,输出结构化数据. 输出: 返回七大威胁类别检测的响应数据,包含状态信息、结果数据和执行记录.
input_params参数,支持创建/查询/导出操作SAFE(无威胁)/LOW(轻微关注)/MEDIUM(潜在威胁,建议审查)/HIGH(很可能威胁,立即审查)/CRITICAL(活跃威胁,立即隔离),MEDIUM 及以上自动告警.
处理: 解析五级安全分级与告警的输入参数,完成核心逻辑,输出结构化数据. 输出: 返回五级安全分级与告警的响应数据,包含状态信息、结果数据和执行记录.
input_params参数,支持创建/查询/导出操作识别分散在多文件中的组合攻击模式,支持时序关联(7 天内多文件同类威胁升级)、主题关联(多文件提及同一外部域名)、行为关联(注入+外泄组合升级 HIGH)、渐进关联(严重度逐日递增升级 CRITICAL)四种关联规则.
处理: 解析跨文件威胁关联分析的输入参数,完成核心逻辑,输出结构化数据. 输出: 返回跨文件威胁关联分析的响应数据,包含状态信息、结果数据和执行记录.
input_params参数,支持创建/查询/导出操作白名单机制(测试 Key/API 文档示例/注释安全提醒/环境变量引用自动降级)+ 上下文感知(检测到"示例"/"测试"关键词降级,32+ 字符高熵字符串升级)+ 误报反馈学习(用户标记后自动加入白名单),降低合法内容误报率.
处理: 解析误报抑制机制的输入参数,完成核心逻辑,输出结构化数据. 输出: 返回误报抑制机制的响应数据,包含状态信息、结果数据和执行记录.
input_params参数,支持创建/查询/导出操作检测到威胁后备份原文件到 .memory-scan/quarantine/,脱敏威胁行替换为 [已隔离 by 记忆雷达: 时间戳],保留恢复入口,用 --restore 命令一键恢复。增量扫描基于文件 hash,仅扫描变更文件,避免重复全量扫描.
处理: 解析隔离与恢复链路的输入参数,完成核心逻辑,输出结构化数据.
输出: 返回隔离与恢复链路的响应数据,包含状态信息、结果数据和执行记录.
技术参数:使用input_params和output_format参数控制执行行为,支持json/text/csv输出格式.
能力覆盖范围:核心能力涵盖以下关键词:Prompt、注入难检、凭证泄漏被动、误报高、跨文件威胁关联难、的记忆安全雷达、Agent、记忆文件的安全扫、描系统、注入检测难、凭证泄漏被动发现、扫描误报高、跨文件威胁关联缺、失四大痛点、提供七大威胁类别、五级安全分级、可选远程、LLM、跨文件威胁关联、误报抑制、隔离与恢复、增量扫描、适用于、记忆定期合规检查、引入外部数据后注、入检测、凭证泄漏排查、适用关键词、记忆安全、注入检测、凭证泄漏、安全扫描、记忆审计、memory、scan、security等.
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | 记忆雷达处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
# 扫描全部记忆文件(本地模式,零网络请求)
python3 (请参考skill目录中的脚本文件)
# ...
# 允许远程 LLM 分析(仅传输脱敏内容)
python3 (请参考skill目录中的脚本文件) --allow-remote
# ...
# 扫描指定文件
python3 (请参考skill目录中的脚本文件) --file memory/2026-07-18.md
# ...
# JSON 输出(用于集成)
python3 (请参考skill目录中的脚本文件) --json
查看按文件列出的威胁清单,关注 MEDIUM 及以上威胁。报告包含 file:line 定位、威胁描述、建议处置、关联威胁信息.
对于 MEDIUM+ 威胁,系统会询问是否隔离。确认后执行隔离操作:备份原文件 → 脱敏威胁行 → 记录隔离日志.
# 隔离指定文件的指定行
python3 (请参考skill目录中的脚本文件) memory/2026-07-18.md 42
如确认隔离内容为误报或需恢复:
python3 (请参考skill目录中的脚本文件) --restore memory/2026-07-18.md 42
# 创建每日扫描 cron 任务
bash (请参考skill目录中的脚本文件)
标记误报后系统自动学习:记录该模式到白名单 → 后续扫描自动跳过相似模式 → 白名单可手动审查与清理.
输入: 用户说"扫描一下记忆文件有没有安全问题"
输出:
记忆安全扫描
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
扫描记忆文件...
# ...
✓ MEMORY.md - SAFE
✓ memory/2026-07-18.md - SAFE
⚠ memory/2026-07-15.md - MEDIUM (line 42)
→ 疑似凭证泄漏:检测到 sk- 开头的高熵字符串
→ 关联:memory/2026-07-14.md line 18 含外泄指令
→ 建议:隔离并检查来源
# ...
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
总体:MEDIUM
建议处置:审查 memory/2026-07-15.md:42
输入: 用户说"我刚把一份外部文档导入记忆,帮我检查是否安全"
输出:
输入: 心跳任务每周日运行记忆雷达
输出:
.memory-scan/state.json| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| 扫描报错找不到文件 | 路径配置错误 | 检查工作区路径,用 --path 指定正确路径 |
| 远程 LLM 不可用 | OPENAI_API_KEY 未配置 | 配置 OPENAI_API_KEY 或禁用 --allow-remote 使用本地模式 |
| 误报过多 | 白名单未配置 | 标记误报让系统自动学习,配置白名单规则,启用上下文感知降级 |
| 隔离后文件损坏 | 备份失败 | 检查 .memory-scan/quarantine/ 是否有备份,从备份恢复 |
| 增量扫描漏报 | state.json 损坏 | 删除 .memory-scan/state.json,用 --force 强制全量扫描 |
| 扫描结果为空 | 记忆文件不存在或为空 | 确认 memory/ 目录非空,检查 --days 参数是否过滤了所有文件 |
| 隔离操作被拒绝 | 文件权限不足 | 检查文件写入权限,以管理员权限运行 |
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| Agent 平台(Claude Code/Cursor/Codex 等) | 运行环境 | 必需 | 安装对应 Agent |
| Python 3.8+ | 运行时 | 必需 | python.org 安装 |
| memory-scan.py | 脚本 | 必需 | 随技能提供 |
| quarantine.py | 脚本 | 必需 | 随技能提供 |
| schedule-scan.sh | 脚本 | 可选 | 随技能提供(定时任务) |
| OpenAI API Key | API Key | 可选 | 用于远程 LLM 分析(--allow-remote) |
API Key 配置:
OPENAI_API_KEY 环境变量,仅传输脱敏内容(疑似凭证替换为 [REDACTED])可用性分类: MD+EXEC(Markdown 指令驱动,需 exec 执行 Python 脚本)
Q1:扫描会不会泄露我的记忆内容?
A:本地模式零网络请求。远程 LLM 模式(--allow-remote)仅传输脱敏内容,所有疑似凭证替换为 [REDACTED],仅保留上下文结构供分析.
Q2:误报太多怎么办?
A:(1) 用白名单机制标记合法内容;(2) 启用上下文感知降级;(3) 用户标记误报后系统自动学习。白名单可定期审查清理.
Q3:隔离后能恢复吗?
A:可以。隔离前自动备份到 .memory-scan/quarantine/,用 --restore 命令恢复.
Q4:增量扫描会不会漏掉威胁?
A:不会。增量扫描基于文件 hash,任何变更都会触发重新扫描。未变更文件复用上次结果,不影响检测率。可用 --force 强制全量扫描.
Q5:跨文件关联分析怎么工作?
A:扫描后对所有发现的威胁做关联分析,检查时序、主题、行为、渐进四种关联模式。关联命中则升级威胁等级并标记为关联事件.
--allow-remote 远程 LLM 分析增强,但会增加网络依赖.| 风险类型 | 防范措施 |
|---|---|
| API密钥泄露 | 通过环境变量传入,不在代码中硬编码 |
| 命令执行风险 | 命令执行受白名单约束,避免注入用户输入 |
| 网络通信安全 | 通过HTTPS安全通信,验证证书有效性 |
| 敏感数据暴露 | 结果中排除密钥类数据 |
使用前请确认已阅读依赖说明章节,确保运行环境满足安全要求。
| 操作场景 | 手动耗时 | 自动化耗时 | 效率提升 |
|---|---|---|---|
| 文件解析与提取 | 5-10分钟/个 | <5秒/个 | 60-120x |
| 批量文件处理(100个) | 8-16小时 | <5分钟 | 96-192x |
| API调用与响应解析 | 2-3分钟/次 | <1秒/次 | 120-180x |
| 多接口数据聚合 | 15-30分钟 | <10秒 | 90-180x |
| 命令执行与结果收集 | 3-5分钟/次 | <2秒/次 | 90-150x |
| 重复任务批量执行 | 因任务而异 | 线性缩减 | 5-50x |
| 错误排查与修复 | 10-30分钟 | <30秒 | 20-60x |
| 对比维度 | 记忆雷达 | 传统手动方式 | 通用脚本工具 |
|---|---|---|---|
| 自动化程度 | 全流程自动 | 完全手动 | 部分自动 |
| 错误处理 | 内置错误恢复 | 依赖人工经验 | 基本try-catch |
| 可复用性 | 参数化配置 | 一次性脚本 | 模板化 |
| 安全合规 | 内置安全检查 | 无安全保障 | 无安全保障 |
| 适用场景 | 解决Prompt注入难检、凭证泄漏被动、误报高、跨文件威胁关联难的记忆安全雷达。 | 通用场景 | 通用场景 |
针对记忆雷达使用中可能遇到的常见问题,提供以下排查方案:
| 错误类型 | 原因分析 | 解决方案 |
|---|---|---|
| API认证失败(401) | API密钥错误或过期 | 检查密钥配置,重新生成token |
| 接口限流(429) | 请求频率超出限制 | 降低调用频率,启用重试退避策略 |
| 响应超时(504) | 网络延迟或服务端负载过高 | 增加超时阈值,检查网络连接 |
| 文件不存在 | 路径错误或文件未创建 | 检查路径拼写,确认文件已生成 |
| 文件格式不支持 | 扩展名不在支持列表中 | 转换为支持的格式后重试 |
| 权限不足 | 当前用户无读写权限 | 检查文件权限,以管理员身份运行 |
| 命令执行失败 | 参数错误或环境依赖缺失 | 检查命令语法,确认依赖已安装 |
| 进程超时 | 命令执行时间过长 | 增加超时设置,优化命令参数 |
| 网络连接失败 | DNS解析失败或防火墙拦截 | 检查网络配置,确认代理设置 |
针对记忆雷达使用中可能遇到的常见问题,提供以下排查方案:
| 错误类型 | 原因分析 | 解决方案 |
|---|---|---|
| API认证失败(401) | API密钥错误或过期 | 检查密钥配置,重新生成token |
| 接口限流(429) | 请求频率超出限制 | 降低调用频率,启用重试退避策略 |
| 响应超时(504) | 网络延迟或服务端负载过高 | 增加超时阈值,检查网络连接 |
| 文件不存在 | 路径错误或文件未创建 | 检查路径拼写,确认文件已生成 |
| 文件格式不支持 | 扩展名不在支持列表中 | 转换为支持的格式后重试 |
| 权限不足 | 当前用户无读写权限 | 检查文件权限,以管理员身份运行 |
| 命令执行失败 | 参数错误或环境依赖缺失 | 检查命令语法,确认依赖已安装 |
| 进程超时 | 命令执行时间过长 | 增加超时设置,优化命令参数 |
| 网络连接失败 | DNS解析失败或防火墙拦截 | 检查网络配置,确认代理设置 |