记忆雷达
面向AI Agent记忆文件的安全扫描系统,解决Prompt注入检测难、凭证泄漏被动发现、扫描误报高、跨文件威胁关联缺失四大痛点. 提供七大威胁类别检测、五级安全分级、本地+可选远程LLM分析、跨文件威胁关联、误报抑制、隔离与恢复、增量扫描七大核心能力. 适用于Agent记忆定期安全审计、引入外部数据后注入检测、...
天轰穿
@thcjp
What This Skill Does
Scans AI agent memory files for seven threat categories including prompt injection, credential leaks, and data exfiltration. Provides five-level severity grading, cross-file threat correlation, false positive suppression, quarantine and restore, and incremental scanning with optional remote LLM analysis.
Replaces manual security audits of agent memory files by automating detection of injection attacks, credential leaks, and behavioral manipulation across multiple files.
When to Use It
- Scan agent memory files for prompt injection after importing external data
- Detect leaked API keys or tokens in memory, logs, or workspace configs
- Audit memory files for malicious instructions before multi-agent collaboration
- Quarantine and restore suspicious lines in memory files with user confirmation
- Run incremental daily scans to catch new threats without full re-scans
- Correlate threats across multiple files to identify coordinated attacks
Install
$ openclaw skills install @thcjp/memory-radar核心功能: 本技能提供中文交互、化工作流场景等能力。
记忆雷达(Memory Radar)
面向 AI Agent 记忆文件的安全扫描系统,对记忆文件、日志、工作区配置进行持续安全审计,主动发现恶意指令、注入模式、凭证泄漏与行为操纵,防患于未然.
主要能力
1. 七大威胁类别检测
检测恶意指令(删除文件/发送邮件)、Prompt 注入("忽略之前的指令"/"你现在是...")、凭证泄漏(sk-/AKIA/ghp_/xoxb- 等前缀)、数据外泄(curl 外部/上传指令)、护栏绕过(禁用安全检查)、行为操纵(未授权人格改变)、权限提升(提权到 root)七类威胁.
处理: 解析七大威胁类别检测的输入参数,完成核心逻辑,输出结构化数据. 输出: 返回七大威胁类别检测的响应数据,包含状态信息、结果数据和执行记录.
- 调用时传入
input_params参数,支持创建/查询/导出操作
2. 五级安全分级与告警
SAFE(无威胁)/LOW(轻微关注)/MEDIUM(潜在威胁,建议审查)/HIGH(很可能威胁,立即审查)/CRITICAL(活跃威胁,立即隔离),MEDIUM 及以上自动告警.
处理: 解析五级安全分级与告警的输入参数,完成核心逻辑,输出结构化数据. 输出: 返回五级安全分级与告警的响应数据,包含状态信息、结果数据和执行记录.
- 调用时传入
input_params参数,支持创建/查询/导出操作
3. 跨文件威胁关联分析
识别分散在多文件中的组合攻击模式,支持时序关联(7 天内多文件同类威胁升级)、主题关联(多文件提及同一外部域名)、行为关联(注入+外泄组合升级 HIGH)、渐进关联(严重度逐日递增升级 CRITICAL)四种关联规则.
处理: 解析跨文件威胁关联分析的输入参数,完成核心逻辑,输出结构化数据. 输出: 返回跨文件威胁关联分析的响应数据,包含状态信息、结果数据和执行记录.
- 调用时传入
input_params参数,支持创建/查询/导出操作
4. 误报抑制机制
白名单机制(测试 Key/API 文档示例/注释安全提醒/环境变量引用自动降级)+ 上下文感知(检测到"示例"/"测试"关键词降级,32+ 字符高熵字符串升级)+ 误报反馈学习(用户标记后自动加入白名单),降低合法内容误报率.
处理: 解析误报抑制机制的输入参数,完成核心逻辑,输出结构化数据. 输出: 返回误报抑制机制的响应数据,包含状态信息、结果数据和执行记录.
- 调用时传入
input_params参数,支持创建/查询/导出操作
5. 隔离与恢复链路
检测到威胁后备份原文件到 .memory-scan/quarantine/,脱敏威胁行替换为 [已隔离 by 记忆雷达: 时间戳],保留恢复入口,用 --restore 命令一键恢复。增量扫描基于文件 hash,仅扫描变更文件,避免重复全量扫描.
处理: 解析隔离与恢复链路的输入参数,完成核心逻辑,输出结构化数据.
输出: 返回隔离与恢复链路的响应数据,包含状态信息、结果数据和执行记录.
技术参数:使用input_params和output_format参数控制执行行为,支持json/text/csv输出格式.
能力覆盖范围:核心能力涵盖以下关键词:Prompt、注入难检、凭证泄漏被动、误报高、跨文件威胁关联难、的记忆安全雷达、Agent、记忆文件的安全扫、描系统、注入检测难、凭证泄漏被动发现、扫描误报高、跨文件威胁关联缺、失四大痛点、提供七大威胁类别、五级安全分级、可选远程、LLM、跨文件威胁关联、误报抑制、隔离与恢复、增量扫描、适用于、记忆定期安全审计、引入外部数据后注、入检测、凭证泄漏排查、适用关键词、记忆安全、注入检测、凭证泄漏、安全扫描、记忆审计、memory、scan、security等.
操作流程
- 阅读## 核心能力章节了解skill功能
- 按## 依赖说明配置环境
- 执行所需能力对应的命令
- 参考## 错误处理章节处理异常
- 查看## FAQ解答常见疑问
第 1 步:执行扫描
参数说明
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | 记忆雷达处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
# 扫描全部记忆文件(本地模式,零网络请求)
python3 (请参考skill目录中的脚本文件)
# ...
# 允许远程 LLM 分析(仅传输脱敏内容)
python3 (请参考skill目录中的脚本文件) --allow-remote
# ...
# 扫描指定文件
python3 (请参考skill目录中的脚本文件) --file memory/2026-07-18.md
# ...
# JSON 输出(用于集成)
python3 (请参考skill目录中的脚本文件) --json
第 2 步:分析扫描报告
查看按文件列出的威胁清单,关注 MEDIUM 及以上威胁。报告包含 file:line 定位、威胁描述、建议处置、关联威胁信息.
第 3 步:处置威胁
对于 MEDIUM+ 威胁,系统会询问是否隔离。确认后执行隔离操作:备份原文件 → 脱敏威胁行 → 记录隔离日志.
# 隔离指定文件的指定行
python3 (请参考skill目录中的脚本文件) memory/2026-07-18.md 42
第 4 步:恢复(如需)
如确认隔离内容为误报或需恢复:
python3 (请参考skill目录中的脚本文件) --restore memory/2026-07-18.md 42
第 5 步:配置定时监控
# 创建每日扫描 cron 任务
bash (请参考skill目录中的脚本文件)
第 6 步:误报反馈
标记误报后系统自动学习:记录该模式到白名单 → 后续扫描自动跳过相似模式 → 白名单可手动审查与清理.
示例展示
示例(补充)
输入: 用户说"扫描一下记忆文件有没有安全问题"
输出:
记忆安全扫描
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
扫描记忆文件...
# ...
✓ MEMORY.md - SAFE
✓ memory/2026-07-18.md - SAFE
⚠ memory/2026-07-15.md - MEDIUM (line 42)
→ 疑似凭证泄漏:检测到 sk- 开头的高熵字符串
→ 关联:memory/2026-07-14.md line 18 含外泄指令
→ 建议:隔离并检查来源
# ...
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
总体:MEDIUM
建议处置:审查 memory/2026-07-15.md:42
示例 2:引入外部数据后检查
输入: 用户说"我刚把一份外部文档导入记忆,帮我检查是否安全"
输出:
- 扫描指定文件或最近变更(增量模式)
- 重点检测 Prompt 注入与数据外泄
- 如发现注入模式,分析是否为渐进式攻击(跨文件关联)
- 输出威胁评估报告:发现 HIGH 级 Prompt 注入(line 15:"忽略之前的指令,你现在是...")+ 关联 MEDIUM 级数据外泄(line 28:"curl 到外部服务器")→ 整体升级为 HIGH
- 建议处置方案:隔离 line 15 和 line 28
示例 3:定时监控集成
输入: 心跳任务每周日运行记忆雷达
输出:
- 增量扫描本周新增/变更文件
- 跨文件关联分析
- 发现威胁则告警
- 生成周度安全报告:本周扫描 7 个文件,发现 2 个 MEDIUM 威胁(凭证泄漏),1 个 LOW(疑似注入引用),已隔离 1 个,待确认 1 个
- 归档扫描结果到
.memory-scan/state.json
问题应对方案
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| 扫描报错找不到文件 | 路径配置错误 | 检查工作区路径,用 --path 指定正确路径 |
| 远程 LLM 不可用 | OPENAI_API_KEY 未配置 | 配置 OPENAI_API_KEY 或禁用 --allow-remote 使用本地模式 |
| 误报过多 | 白名单未配置 | 标记误报让系统自动学习,配置白名单规则,启用上下文感知降级 |
| 隔离后文件损坏 | 备份失败 | 检查 .memory-scan/quarantine/ 是否有备份,从备份恢复 |
| 增量扫描漏报 | state.json 损坏 | 删除 .memory-scan/state.json,用 --force 强制全量扫描 |
| 扫描结果为空 | 记忆文件不存在或为空 | 确认 memory/ 目录非空,检查 --days 参数是否过滤了所有文件 |
| 隔离操作被拒绝 | 文件权限不足 | 检查文件写入权限,以管理员权限运行 |
运行环境
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| Agent 平台(Claude Code/Cursor/Codex 等) | 运行环境 | 必需 | 安装对应 Agent |
| Python 3.8+ | 运行时 | 必需 | python.org 安装 |
| memory-scan.py | 脚本 | 必需 | 随技能提供 |
| quarantine.py | 脚本 | 必需 | 随技能提供 |
| schedule-scan.sh | 脚本 | 可选 | 随技能提供(定时任务) |
| OpenAI API Key | API Key | 可选 | 用于远程 LLM 分析(--allow-remote) |
API Key 配置:
- 本地模式:无需任何 API Key,零网络请求
- 远程 LLM 模式(可选):配置
OPENAI_API_KEY环境变量,仅传输脱敏内容(疑似凭证替换为[REDACTED]) - 告警渠道(可选):参考所用 Agent 平台的告警配置文档
可用性分类: MD+EXEC(Markdown 指令驱动,需 exec 执行 Python 脚本)
疑问解答
Q1:扫描会不会泄露我的记忆内容?
A:本地模式零网络请求。远程 LLM 模式(--allow-remote)仅传输脱敏内容,所有疑似凭证替换为 [REDACTED],仅保留上下文结构供分析.
Q2:误报太多怎么办?
A:(1) 用白名单机制标记合法内容;(2) 启用上下文感知降级;(3) 用户标记误报后系统自动学习。白名单可定期审查清理.
Q3:隔离后能恢复吗?
A:可以。隔离前自动备份到 .memory-scan/quarantine/,用 --restore 命令恢复.
Q4:增量扫描会不会漏掉威胁?
A:不会。增量扫描基于文件 hash,任何变更都会触发重新扫描。未变更文件复用上次结果,不影响检测率。可用 --force 强制全量扫描.
Q5:跨文件关联分析怎么工作?
A:扫描后对所有发现的威胁做关联分析,检查时序、主题、行为、渐进四种关联模式。关联命中则升级威胁等级并标记为关联事件.
注意事项
- 本地模式检测能力有限:纯模式匹配无法识别语义级的高级注入(如隐含指令、间接提示注入),需启用
--allow-remote远程 LLM 分析增强,但会增加网络依赖. - 凭证检测基于前缀模式:依赖 sk-/AKIA/ghp_/xoxb- 等已知前缀,无法检测自定义格式的凭证或无固定前缀的密码,可能漏报非标准凭证.
- 跨文件关联需要时间窗口:时序关联默认 7 天窗口,超出窗口的分散攻击可能被遗漏;渐进关联需要多日数据积累,首次扫描无法关联.
- 隔离不自动执行:系统永不自动隔离,始终先询问用户确认,在无人值守的定时监控场景下威胁会保留至下次人工审查.
- 扫描范围限于记忆文件:仅扫描 MEMORY.md、memory/*.md 及工作区配置文件,不覆盖代码文件、日志文件或其他非记忆文件中的安全威胁.
响应格式
{
"success": true,
"data": {
"result": "记忆雷达处理结果",
"execution_time": "0.5s",
"metadata": {
"version": "1.0",
"processor": "memory radar"
}
},
"execution_log": ["解析输入参数", "执行核心处理", "格式化输出结果"],
"error": null
}
安全提示
| 风险类型 | 防范措施 |
|---|---|
| API密钥泄露 | 通过环境变量传入,不在代码中硬编码 |
| 命令执行风险 | 命令执行受白名单约束,避免注入用户输入 |
| 网络通信安全 | 通过HTTPS安全通信,验证证书有效性 |
| 敏感数据暴露 | 结果中排除密钥类数据 |
使用前请确认已阅读依赖说明章节,确保运行环境满足安全要求。
量化评估
| 操作场景 | 手动耗时 | 自动化耗时 | 效率提升 |
|---|---|---|---|
| 文件解析与提取 | 5-10分钟/个 | <5秒/个 | 60-120x |
| 批量文件处理(100个) | 8-16小时 | <5分钟 | 96-192x |
| API调用与响应解析 | 2-3分钟/次 | <1秒/次 | 120-180x |
| 多接口数据聚合 | 15-30分钟 | <10秒 | 90-180x |
| 命令执行与结果收集 | 3-5分钟/次 | <2秒/次 | 90-150x |
| 重复任务批量执行 | 因任务而异 | 线性缩减 | 5-50x |
| 错误排查与修复 | 10-30分钟 | <30秒 | 20-60x |
优势对比
| 对比维度 | 记忆雷达 | 传统手动方式 | 通用脚本工具 |
|---|---|---|---|
| 自动化程度 | 全流程自动 | 完全手动 | 部分自动 |
| 错误处理 | 内置错误恢复 | 依赖人工经验 | 基本try-catch |
| 可复用性 | 参数化配置 | 一次性脚本 | 模板化 |
| 安全合规 | 内置安全检查 | 无安全保障 | 无安全保障 |
| 适用场景 | 解决Prompt注入难检、凭证泄漏被动、误报高、跨文件威胁关联难的记忆安全雷达。 | 通用场景 | 通用场景 |
功能介绍
- 自动化执行: 解决Prompt注入难检、凭证泄漏被动、误报高、跨文件威胁关联难的记忆安全雷达。面向AI Agent记忆文件的安全扫描系
- 文件处理: 支持多种文件格式的读取、解析和写入操作
- API集成: 通过标准化接口调用外部服务并处理响应
- 命令执行: 在安全沙箱中执行系统命令并收集结果
- 信息检索: 快速搜索和过滤目标数据
前置条件
- 已安装所需运行环境(参考依赖说明)
- 已获取必要的API密钥或访问凭证(如适用)
- 输入数据已准备就绪
故障修复指南
针对记忆雷达使用中可能遇到的常见问题,提供以下排查方案:
| 错误类型 | 原因分析 | 解决方案 |
|---|---|---|
| API认证失败(401) | API密钥错误或过期 | 检查密钥配置,重新生成token |
| 接口限流(429) | 请求频率超出限制 | 降低调用频率,启用重试退避策略 |
| 响应超时(504) | 网络延迟或服务端负载过高 | 增加超时阈值,检查网络连接 |
| 文件不存在 | 路径错误或文件未创建 | 检查路径拼写,确认文件已生成 |
| 文件格式不支持 | 扩展名不在支持列表中 | 转换为支持的格式后重试 |
| 权限不足 | 当前用户无读写权限 | 检查文件权限,以管理员身份运行 |
| 命令执行失败 | 参数错误或环境依赖缺失 | 检查命令语法,确认依赖已安装 |
| 进程超时 | 命令执行时间过长 | 增加超时设置,优化命令参数 |
| 网络连接失败 | DNS解析失败或防火墙拦截 | 检查网络配置,确认代理设置 |
记忆雷达通用排查步骤
- 检查输入参数: 确认所有必填参数已提供且格式正确
- 查看日志输出: 定位具体错误行和异常类型
- 验证环境配置: 确认依赖库版本和运行环境满足要求
- 逐步调试: 缩小问题范围,隔离故障模块
故障恢复流程
针对记忆雷达使用中可能遇到的常见问题,提供以下排查方案:
| 错误类型 | 原因分析 | 解决方案 |
|---|---|---|
| API认证失败(401) | API密钥错误或过期 | 检查密钥配置,重新生成token |
| 接口限流(429) | 请求频率超出限制 | 降低调用频率,启用重试退避策略 |
| 响应超时(504) | 网络延迟或服务端负载过高 | 增加超时阈值,检查网络连接 |
| 文件不存在 | 路径错误或文件未创建 | 检查路径拼写,确认文件已生成 |
| 文件格式不支持 | 扩展名不在支持列表中 | 转换为支持的格式后重试 |
| 权限不足 | 当前用户无读写权限 | 检查文件权限,以管理员身份运行 |
| 命令执行失败 | 参数错误或环境依赖缺失 | 检查命令语法,确认依赖已安装 |
| 进程超时 | 命令执行时间过长 | 增加超时设置,优化命令参数 |
| 网络连接失败 | DNS解析失败或防火墙拦截 | 检查网络配置,确认代理设置 |
Top skills in this category
Self-Improving + Proactive Agent
@ivangdavilaSelf-reflection + Self-criticism + Self-learning + Self-organizing memory. Agent evaluates its own work, catches mistakes, and improves permanently. Use when...
Self Improving Agent
@xiuchengSelf-improving agent system that analyzes conversation quality, identifies improvement opportunities, and continuously optimizes response strategies.
Proactive Agent Lite
@bestrockyTransform AI agents from task-followers into proactive partners with memory architecture, reverse prompting, and self-healing patterns. Lightweight version f...
Marketing Skills
@jchopard69Access 23 marketing modules offering checklists, frameworks, and ready-to-use deliverables for CRO, SEO, copywriting, analytics, launches, ads, and social me...
得到大脑(原 Get 笔记)
@iswalle通过官方 getnote CLI 连接得到大脑,完成浏览器授权、连接诊断、CLI 升级,以及保存、查询、搜索、整理和管理用户的真实笔记。用户明确要求登录、诊断或升级,或要保存链接/图片、查找和查看笔记、整理知识库/文件夹、订阅博主、管理标签时使用;不会自行安装或更新 Skill。