Agent Memory Store

🧠 Agent 共享记忆 · 持久不丢失

Infrastructure榜 #5

为 AI Agent 提供跨会话语义记忆存储,支持 TTL 自动衰减与 SQLite 持久化,实现智能体间的记忆共享与检索。

收藏
9.6k
安装
3.2k
版本
1.1.0
CLS 安全性认证2026-07-12
点击查看完整报告 >

使用说明

核心用法

Agent Memory Store 是一个面向 AI Agent 的共享语义记忆服务,通过 HTTP API 提供记忆存储、语义搜索与检索能力。核心工作流程为:

1. 存储记忆:Agent 将用户偏好、上下文信息以结构化方式存储,支持设置 TTL(生存时间)和访问权限(public/private)
2. 语义搜索:基于 Jaccard 相似度实现简单的语义匹配检索,支持按 Agent 身份过滤

3. 持久化保障:SQLite 后端确保服务重启后数据不丢失

技术架构

  • 运行时:Python3,默认监听 8768 端口
  • 存储:SQLite(/root/.openclaw/workspace/data/agent_memory.db
  • 搜索算法:Jaccard 相似度(非嵌入向量方案)
  • 并发:线程安全写入

显著优点

  • 跨 Agent 记忆共享:支持多智能体间的上下文互通,打破单 Agent 会话隔离
  • TTL 自动衰减:内置过期机制,避免记忆无限膨胀,降低隐私泄露风险
  • 开箱即用:纯 SQLite 依赖,无外部向量数据库配置负担
  • 轻量部署:单文件 Python 服务,适合边缘设备和本地开发环境

潜在缺点与局限性

  • 搜索精度有限:Jaccard 相似度基于词集重叠,无法捕捉深层语义关联,复杂查询效果欠佳
  • 无身份认证:API 端点缺乏鉴权机制,依赖网络隔离保障安全
  • 单点存储:SQLite 文件存储在本地路径,多实例部署时无法共享记忆
  • 权限控制粗糙:仅 public/private 二元开关,无细粒度访问策略

适合人群

  • 开发多 Agent 协作系统的工程师
  • 需要快速原型验证的记忆功能开发者
  • 本地/边缘部署场景(对延迟敏感、无外网依赖)

常规风险

  • 数据持久化风险:DB 路径固定为 /root/.openclaw/workspace/data/,若该目录权限不当或被清理,数据将丢失
  • 敏感信息泄露:public=true 的记忆可被任意 Agent 检索,需谨慎标记
  • TTL 配置失误:ttl_seconds 设置过长可能导致过期隐私数据残留,过短则影响用户体验
  • 服务可用性:单进程 HTTP 服务,无高可用设计,崩溃期间记忆写入失败

版本演进

v1.1.0 从纯内存存储升级为 SQLite 持久化,是生产可用性的关键改进;但搜索算法未升级,长期建议迁移至向量嵌入方案。

安全解读

Agent Memory Store 评估报告

Agent Memory Store 是一款专为多代理系统设计的共享语义内存服务,由个人开发者 bro-agent 维护。该工具基于纯 Python 标准库实现,通过本地 HTTP API 为 AI 代理提供跨会话记忆存储与检索能力,是构建长期记忆型 Agent 的基础设施组件。

核心用法

启动服务后,代理可通过标准 REST API 实现三种核心操作:存储记忆(POST /memories)支持设置 TTL 过期时间、公开/私有标记和标签分类;语义检索(GET /memories?q=...)采用 Jaccard 相似度算法进行内容匹配;精确访问(GET /memories/:id)支持按 ID 调取特定记忆。数据持久化至 SQLite 数据库,服务重启后记忆不丢失,解决了传统内存存储的易失性问题。

显著优点

  • 零依赖架构:仅使用 Python 标准库(sqlite3/http.server/threading 等),彻底消除供应链攻击风险
  • 隐私优先设计:TTL 自动清理机制符合 GDPR 数据最小化原则,支持私有标记控制访问范围
  • 轻量高效:140 行代码实现完整功能,启动速度快,资源占用极低
  • 线程安全:v1.1.0 引入线程锁机制,支持并发写入场景

局限性与风险

| 维度 | 说明 |
|------|------|
| **来源可信度** | T3 级别(个人开发者),无组织背书,homepage 为 GitHub Pages 静态页面,社区声誉数据缺失 |
| **部署安全** | 数据库路径硬编码至 `/root/` 目录,需严格配置权限防止数据泄露;API 无内置认证机制 |
| **功能边界** | 仅支持基础 CRUD 与 Jaccard 文本匹配,无向量检索、无分布式扩展、无加密存储 |
| **输入验证** | 未强制校验 Content-Type 与请求体大小,存在内存耗尽理论风险 |

适合人群

  • 构建多 Agent 协作系统的开发者,需共享上下文记忆
  • 追求极简部署、拒绝第三方依赖的隐私敏感场景
  • 原型验证与内部工具开发,可接受 T3 来源风险

生产环境建议

1. 通过环境变量 AGENT_MEMORY_DB_PATH 重定向数据库至安全路径
2. 前置 Nginx/traefik 层实现速率限制与 API Key 认证

3. 定期备份 SQLite 文件并监控磁盘增长

合规状态

符合 GDPR 目的限定与用户删除权(DELETE 端点),但缺少数据加密存储访问日志审计,金融、医疗等强合规场景需谨慎评估。

Agent Memory Store 内容

scripts文件夹
手动下载zip · 3.0 kB
memory_store.pytext/plain
请选择文件