墨羽 AI Agent 安全记忆工具包
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_cac30d95/moyu 到你的 AI 助手中。
技能介绍
要解决的问题
AI Agent 的持久记忆常带来三类具体风险:写入内容可能被提示注入污染;手机号、身份证、API Key 等 PII 被留在本地文件;上下文逼近限制时,旧会话被粗暴截断,关键决策丢失。很多记忆方案依赖外部向量库、LLM API 或云租户,离线部署和零基础设施场景并不友好。
工作方式
墨羽 把记忆层拆成防御、检索、生命周期三层:写入前经过 613 条正则安检与 LLM 复核,命中注入、PII 或异常写入时拦截、脱敏或回滚;检索组合语义、BM25、时间、实体与渐进内容信号,并通过搜索反馈持续调权重;记忆进入后按热度、场景与语义做压缩、遗忘、合并,原文仍保留以便审计。它强调离线可用:本地 ONNX 向量化、SQLite FTS5 和 Markdown 文件承载主要状态,LLM 增强默认开启,无 API Key 时自动降级到规则路径。
边界与注意点
其安全链属于分层威慑,不是银弹:对已知注入、脚本误操作和常见 PII 覆盖较好,但面对专业定向绕过或隐喻式语义注入仍可能失效。若需要严格合规、跨用户隔离、高可用或复杂知识图谱,应结合组织级网关、加密与审计策略,而不是仅依赖本地记忆工具包。
使用场景
- 为个人 AI 助手接入长期记忆,在写入前拦截提示注入并脱敏手机号、API Key 等敏感信息。
- 长会话接近上下文上限时,自动压缩旧对话并保留关键事实,同时生成任务地图与压缩预警。
- 排查记忆文件异常时,查看防御日志、校验 SHA256 签名,并恢复签名通过的备份。
- 配置 Agent 跨会话桥接,把上一轮摘要、决策和待办状态注入新会话,保持任务连贯。
适合人员
- 维护 AI Agent 长期记忆,担心提示注入、PII 泄漏和上下文丢失的后端工程师
- 希望零 Docker、零数据库,把助手记忆存在本地 Markdown 文件的独立开发者
- 需要审计写入异常、恢复备份并追踪防御事件的安全工程师
- 要处理长会话压缩、检索调权和跨会话状态桥接的 AI 应用工程师