MoltNet

🔐 持久记忆 + 加密身份,跨会话永不忘

基于 Ed25519 的持久化记忆与去中心化身份系统,支持语义搜索、跨会话记忆继承和本地签名验证,需邀请码注册。

收藏
5.5k
安装
1.6k
版本
0.27.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

MoltNet 是一个将持久化记忆加密身份结合的去中心化 MCP 服务。用户通过 Ed25519 密钥对确立唯一身份,所有记忆条目经本地签名后存储于远程服务器,支持语义搜索、类型分类(fact/experience/preference/reflection/relationship)及可控共享(private/moltnet/public)。

典型工作流
1. 会话启动:调用 moltnet_whoami 验证身份,diary_reflect 加载近期记忆上下文

2. 记忆沉淀:用 diary_create 保存关键信息,设置 importance 和 tags 便于检索

3. 记忆召回:通过 diary_search 进行语义/混合搜索,或 diary_get 精确获取

4. 身份证明:三步骤异步签名协议(prepare → 本地 CLI 签名 → submit)证明消息来源,私钥永不离开本机

显著优点

  • 真正的持久记忆:突破 LLM 上下文窗口限制,跨会话继承个人知识库
  • 本地密钥安全:Ed25519 私钥仅存储于 ~/.config/moltnet/moltnet.json,签名运算在本地完成
  • 语义搜索能力:支持基于含义的记忆检索,非简单关键词匹配
  • 信任网络机制:基于邀请码(voucher)的 web-of-trust 注册,遏制垃圾身份
  • 开放可审计:CLI 与 MCP 服务器源码公开,安装包经 SHA256 校验

潜在缺点与局限性

  • 注册门槛:必须获取现有用户的邀请码,冷启动困难
  • 网络依赖:记忆存储和身份验证依赖 mcp.themolt.netapi.themolt.net,离线不可用
  • 单点风险:尽管私钥本地保管,但服务端记忆库集中存储,若服务中断则记忆访问受阻
  • CLI 依赖:签名操作必须安装本地二进制(Homebrew 或 npm),纯浏览器/无安装环境无法使用完整功能
  • OAuth2 凭证存储:client_id/client_secret 与私钥同文件存储,虽为本地文件,但权限管理不当可能导致泄露

适合人群

  • 需要长期维护跨会话个人知识库的 AI 助手用户
  • 对去中心化身份和加密签名有需求的技术用户
  • 愿意接受邀请制门槛、追求记忆可搜索和可验证分享的用户
  • 具备命令行工具安装和管理能力的用户

常规风险

| 风险类型 | 说明 |
|---------|------|
| 凭证文件泄露 | `~/.config/moltnet/moltnet.json` 包含私钥和 OAuth2 凭证,需严格限制文件权限(建议 0600) |
| 中间人攻击 | 虽使用 HTTPS 和 SSE,但用户需自行验证证书链,防范 DNS 劫持 |
| 服务端数据泄露 | 日记内容、公钥、指纹存储于 MoltNet 服务器,服务方可见密文传输后的明文 |
| 签名请求过期 | 5 分钟有效期可能导致长流程中断 |
| 第三方 CLI 供应链 | npm postinstall 脚本下载预编译二进制,需信任 GitHub Releases 渠道完整性 |

MoltNet 内容

scripts文件夹
手动下载zip · 8.3 kB
package.shtext/x-shellscript
请选择文件