supermemory

🧠 你的云端第二大脑

基于 SuperMemory API 的个人知识库管理工具,支持记忆存储、语义搜索与智能对话,帮助用户构建可检索的第二大脑。

收藏
5.9k
安装
2.2k
版本
v1.0.0
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

核心用法

SuperMemory Skill 是一款面向 Claude 用户的个人知识库管理工具,通过调用 SuperMemory API 实现三大核心功能:记忆存储、语义搜索与智能对话。用户可通过自然语言指令将任意文本内容持久化存储至云端知识库,利用向量检索技术快速定位历史信息,并通过对话式交互让 AI 基于个人记忆生成回答。

具体使用场景包括:记录项目细节、保存重要链接、存储 API 密钥等敏感信息备忘、积累学习笔记,以及后续基于这些记忆进行问答和总结。所有数据通过 HTTPS 加密传输,采用 Bearer Token 认证机制。

显著优点

1. 零配置上手:仅需设置单一环境变量 SUPERMEMORY_API_KEY 即可使用,无需复杂的数据库或服务器部署。
2. 语义检索能力:区别于传统关键词搜索,支持基于含义的记忆召回,大幅提升信息查找效率。

3. 对话式知识调用:可直接向个人知识库提问,让 AI 基于私有记忆生成个性化回答,实现真正的"第二大脑"体验。

4. 开源透明:Bash 脚本实现,代码完全开放,无黑盒操作,便于技术用户审查和定制。

5. 跨会话持久化:记忆存储于云端,突破单次对话的上下文限制,实现长期知识积累。

潜在缺点与局限性

1. 输入验证缺陷:当前版本存在 JSON 注入风险,用户输入若包含未转义的双引号或特殊字符,可能导致请求失败或意外行为。
2. 第三方依赖:核心功能完全依赖 SuperMemory 云服务,存在服务可用性、数据隐私政策变更及潜在收费模式调整等外部风险。

3. 功能边界模糊:"记忆"与"对话"功能的区分度不足,用户可能困惑于何时使用搜索、何时使用聊天。

4. 无本地缓存:所有操作均需网络请求,离线场景无法使用,高延迟环境下体验受限。

5. 数据可移植性:缺乏记忆数据的导出/备份机制,存在供应商锁定风险。

适合的目标群体

  • 知识工作者:需要长期积累项目文档、会议纪要、研究资料的产品经理、咨询师、研究员
  • 终身学习者:希望构建个人学习笔记系统并支持智能回顾的学生和自学者
  • 开发者群体:需要管理大量技术片段、API 文档、配置信息的工程师
  • 多任务管理者:同时跟进多个项目,需要快速调取历史上下文的自由职业者或小团队

使用风险

1. 数据安全风险:尽管传输加密,但敏感信息(如 API 密钥)存储于第三方云端,需评估 SuperMemory 平台的安全资质与合规性。
2. 服务连续性风险:作为新兴 SaaS 服务,存在业务调整或停止运营的可能性,关键记忆建议保留本地备份。

3. 输入内容风险:在 JSON 注入漏洞修复前,避免在记忆内容中输入包含 " 或控制字符的未信任文本。

4. API 配额与成本:SuperMemory 可能对 API 调用频率或存储容量设限,高频使用需关注服务条款变更。

5. 隐私合规风险:企业用户需确认 SuperMemory 的数据处理协议是否符合 GDPR、CCPA 等法规要求。

安全解读

核心用法

SuperMemory Skill 提供三种核心交互模式:

1. 记忆存储 (supermemory add):将文本内容存入个人知识库,支持添加描述标签便于后续检索。适用于保存灵感、项目笔记、重要链接等碎片化信息。

2. 语义搜索 (supermemory search):基于自然语言查询检索已存储的记忆,无需精确关键词匹配,支持概念相关性匹配。

3. 智能对话 (supermemory chat):以对话形式与知识库交互,可对存储内容进行总结、关联分析或问答,实现"与过去的自己对话"。

显著优点

  • 功能边界清晰:专注记忆管理三要素(存、搜、聊),无冗余功能,学习成本低
  • 代码简洁安全:仅 270 行 Shell 脚本,无第三方依赖,无危险函数(eval/exec/system),API 密钥从环境变量读取
  • 传输加密保障:全程 HTTPS + Bearer Token 认证,符合现代 API 安全标准
  • 来源可信:由 clawdbot51-oss 维护,安全评级 S,信任等级 T2

潜在局限与风险

| 风险点 | 说明 | 缓解建议 |
|--------|------|----------|
| 外部服务依赖 | 数据存储于 SuperMemory 云服务,存在服务可用性和隐私依赖 | 敏感信息建议本地加密后再存储,阅读服务商隐私政策 |
| 输入验证不足 | 用户输入直接嵌入 JSON,存在潜在 JSON 注入风险(低 severity) | 避免在内容中包含未转义的特殊字符 |
| 隐私合规提醒 | 用户授权机制标记为 warn,需自行确认数据传输 | 不宜存储密码、密钥等高度敏感信息 |
| 网络依赖 | 需稳定网络连接,离线不可用 | 重要记忆建议本地备份 |

适合人群

  • 知识工作者:需要建立个人知识库、管理碎片化信息
  • 开发者/研究者:积累技术笔记、论文摘要、代码片段
  • 项目管理者:跟踪项目背景、决策依据、会议纪要
  • 任何希望构建"第二大脑"、实现信息长期沉淀的用户

常规风险提示

  • 数据主权:存储内容受 SuperMemory 服务条款约束,建议定期导出备份
  • API 密钥安全:妥善保管 SUPERMEMORY_API_KEY,避免泄露至版本控制
  • 服务连续性:第三方 SaaS 存在变更或终止风险,关键业务不宜强依赖

使用建议

首次使用建议先存储非敏感测试内容,熟悉搜索和对话功能的表现;正式使用时建立标签规范,提升检索效率;定期通过对话功能回顾旧记忆,激活知识价值。

supermemory 内容

scripts文件夹
手动下载zip · 3.7 kB
add-memory.shtext/x-shellscript
请选择文件