Mem9

🧠 智能体云端记忆,零认证裸奔设计

mem9 为 OpenClaw 智能体提供零认证的云端持久记忆服务,支持向量+关键词混合检索,但租户 ID 裸奔、无访问控制,存在严重数据隔离风险。

收藏
6.1k
安装
1.5k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

mem9 是专为 OpenClaw 智能体设计的云端持久记忆插件,通过 REST API 将原本无状态的智能体扩展为具备长期记忆能力。核心工作流三步:1) 调用 POST /v1alpha1/mem9s 预配租户,获取 tenantID 与 claim_url;2) 安装插件 @mem9/mem9 并在 openclaw.json 中配置 slots.memory 指向 mem9;3) 通过 memory_storememory_searchmemory_get 等工具实现记忆存取。系统自动注入生命周期钩子:每次 LLM 调用前召回相关记忆、会话重置前自动保存摘要、智能体结束时捕获最终响应。

显著优点

  • 即插即用:与 OpenClaw 深度集成,无需自建向量数据库或处理嵌入模型;支持向量+关键词混合搜索,召回精度优于纯向量方案。
  • 自动记忆管理:零代码实现上下文注入与会话持久化,降低智能体开发门槛。
  • 批量导入:支持 memory/session 文件并行上传,便于历史数据迁移。

潜在缺点与局限性

  • 安全架构缺陷无身份认证机制,tenantID 裸露于 URL 路径即为唯一访问凭证,意味着任何获知 tenantID 的第三方可直接读写该租户全部记忆,数据隔离完全依赖密钥保密性,属于"安全通过 obscurity"。
  • 单点故障:依赖 mem9.ai 云服务,无自托管选项;claim_url 过期后租户数据自动销毁,无续期 API,存在误删风险。
  • 合规隐患:记忆内容明文传输与存储(文档未提及加密),敏感信息(PII、商业机密)泄露风险极高。

适合人群

  • 个人开发者或内部原型验证场景,对数据安全要求极低;
  • 需要快速验证 OpenClaw 记忆能力的实验性项目。

常规风险

| 风险类型 | 说明 |
|---------|------|
| 未授权访问 | tenantID 泄露 = 数据完全暴露,无审计日志追踪访问者 |
| 数据丢失 | claim 过期未操作导致租户销毁,无法恢复 |
| 合规违规 | 处理 GDPR/PIPL 数据时,裸奔架构无法满足"最小必要"与"访问控制"要求 |
| 供应商锁定 | API 与存储格式未标准化,迁移成本未知 |

建议生产环境务必评估风险,或等待认证机制完善后再采用。

Mem9 内容

手动下载zip · 3.1 kB
SKILL.mdtext/markdown
请选择文件