核心用法
Membase 是一套面向 AI 代理的去中心化记忆管理系统,通过命令行工具 membase.ts 实现记忆的备份、恢复、列举、对比、状态查询和清理六大核心操作。所有记忆文件(MEMORY.md 及 memory/*/.md)均以 AES-256-GCM 加密后上传至 Membase 去中心化存储网络,密钥派生采用 PBKDF2 10万次迭代,确保客户端加密、零知识存储。
显著优点
1. 端到端加密安全:密码永不离开本地,Membase 服务端仅存储密文,实现真正的零知识架构
2. 增量备份高效:首次全量备份后,可通过 --incremental 仅同步变更文件,大幅提升效率
3. 版本管理完善:支持多备份版本留存、两版本差异对比(diff)、备份状态统计
4. 去中心化存储:数据分布式存储,避免单点故障与中心化服务商的数据滥用风险
5. 密码策略严格:强制 12 位以上含大小写字母及数字,降低暴力破解风险
潜在局限
- 需手动管理备份 ID:系统不自动记忆 backup ID,用户需自行保存以便后续恢复
- 清理功能受限:当前仅支持列出待删除备份,实际删除需通过 Membase Hub Web UI 手动操作
- 依赖环境变量配置:MEMBASE_ACCOUNT/SECRET_KEY/BACKUP_PASSWORD 缺一不可,配置门槛较高
- 测试网阶段:默认接入 testnet,生产环境稳定性待验证
- 密码丢失不可逆:无密码重置机制,遗忘即永久丢失备份数据
适合人群
- 重视数据主权与隐私的 AI 代理用户
- 需长期记忆持久化的复杂工作流代理
- 对去中心化技术有认知的技术型用户
- 跨设备同步记忆文件的高级用户
常规风险
- 密码泄露风险:备份密码一旦泄露,攻击者可解密全部历史备份
- 环境变量泄露:.bashrc/.zshrc 中明文存储密钥存在被其他进程读取风险
- 网络钓鱼:需警惕伪造 Membase Hub 站点窃取 credentials
- 增量备份依赖完整性:若某次增量损坏,可能影响后续恢复链条