supermemory

🧠 你的云端第二大脑

🥥38总安装量 14评分人数 10
100% 的用户推荐

基于 SuperMemory API 的个人知识库管理工具,支持记忆存储、语义搜索与智能对话,帮助用户构建可检索的第二大脑。

B

存在边界风险,建议在隔离环境中验证

  • 来自可信组织或认证账号,需要结合权限范围判断
  • ⚠️ 存在 JSON 注入风险:用户输入未经过充分转义直接拼接到请求体,特殊字符可能导致请求异常
  • ✅ API 密钥管理规范:使用环境变量存储,脚本包含存在性检查与清晰错误提示
  • ✅ 通信安全:全链路 HTTPS 加密,采用标准 Bearer Token 认证
  • ✅ 无本地文件操作:不涉及文件系统写入,降低本地攻击面
  • ⚠️ 错误处理粗糙:依赖 grep 匹配而非 JSON 解析,可能漏判或误判 API 错误

使用说明

核心用法

SuperMemory Skill 是一款面向 Claude 用户的个人知识库管理工具,通过调用 SuperMemory API 实现三大核心功能:记忆存储、语义搜索与智能对话。用户可通过自然语言指令将任意文本内容持久化存储至云端知识库,利用向量检索技术快速定位历史信息,并通过对话式交互让 AI 基于个人记忆生成回答。

具体使用场景包括:记录项目细节、保存重要链接、存储 API 密钥等敏感信息备忘、积累学习笔记,以及后续基于这些记忆进行问答和总结。所有数据通过 HTTPS 加密传输,采用 Bearer Token 认证机制。

显著优点

1. 零配置上手:仅需设置单一环境变量 SUPERMEMORY_API_KEY 即可使用,无需复杂的数据库或服务器部署。
2. 语义检索能力:区别于传统关键词搜索,支持基于含义的记忆召回,大幅提升信息查找效率。

3. 对话式知识调用:可直接向个人知识库提问,让 AI 基于私有记忆生成个性化回答,实现真正的"第二大脑"体验。

4. 开源透明:Bash 脚本实现,代码完全开放,无黑盒操作,便于技术用户审查和定制。

5. 跨会话持久化:记忆存储于云端,突破单次对话的上下文限制,实现长期知识积累。

潜在缺点与局限性

1. 输入验证缺陷:当前版本存在 JSON 注入风险,用户输入若包含未转义的双引号或特殊字符,可能导致请求失败或意外行为。
2. 第三方依赖:核心功能完全依赖 SuperMemory 云服务,存在服务可用性、数据隐私政策变更及潜在收费模式调整等外部风险。

3. 功能边界模糊:"记忆"与"对话"功能的区分度不足,用户可能困惑于何时使用搜索、何时使用聊天。

4. 无本地缓存:所有操作均需网络请求,离线场景无法使用,高延迟环境下体验受限。

5. 数据可移植性:缺乏记忆数据的导出/备份机制,存在供应商锁定风险。

适合的目标群体

  • 知识工作者:需要长期积累项目文档、会议纪要、研究资料的产品经理、咨询师、研究员
  • 终身学习者:希望构建个人学习笔记系统并支持智能回顾的学生和自学者
  • 开发者群体:需要管理大量技术片段、API 文档、配置信息的工程师
  • 多任务管理者:同时跟进多个项目,需要快速调取历史上下文的自由职业者或小团队

使用风险

1. 数据安全风险:尽管传输加密,但敏感信息(如 API 密钥)存储于第三方云端,需评估 SuperMemory 平台的安全资质与合规性。
2. 服务连续性风险:作为新兴 SaaS 服务,存在业务调整或停止运营的可能性,关键记忆建议保留本地备份。

3. 输入内容风险:在 JSON 注入漏洞修复前,避免在记忆内容中输入包含 " 或控制字符的未信任文本。

4. API 配额与成本:SuperMemory 可能对 API 调用频率或存储容量设限,高频使用需关注服务条款变更。

5. 隐私合规风险:企业用户需确认 SuperMemory 的数据处理协议是否符合 GDPR、CCPA 等法规要求。

supermemory 内容

文件夹图标scripts文件夹
手动下载zip · 3.7 kB
add-memory.shtext/x-shellscript
请选择文件