surrealfs

📁 AI 代理持久化虚拟文件系统

为 AI 代理打造的持久化虚拟文件系统,基于 SurrealDB 存储,支持层次化文件管理与内容搜索

收藏
3.9k
安装
1.2k
版本
1.2.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

SurrealFS 是一款专为 AI 代理设计的持久化虚拟文件系统,采用 Rust 核心 + Python 代理的双层架构。Rust 层提供类 POSIX 的文件操作命令(ls、cat、grep、mkdir 等),支持嵌入式 RocksDB 和远程 SurrealDB 两种存储后端;Python 层基于 Pydantic AI 构建,将文件系统操作封装为 LLM 可调用的工具集,默认集成 Claude Haiku 并通过 HTTP 服务暴露接口。

显著优点

1. 持久化与会话隔离:文件数据持久存储于 SurrealDB,代理重启后状态不丢失,同时虚拟根目录 / 与宿主机文件系统完全隔离,路径遍历攻击无效
2. 查询能力:利用 SurrealDB 的图数据库特性,支持带元数据的内容检索,优于传统键值存储

3. 多代理协作:通过 SurrealDB 权限机制实现多代理共享文件访问,适合团队知识管理场景

4. 灵活部署:既支持单机嵌入式运行(零配置),也支持分布式 SurrealDB 集群后端

潜在局限

  • 网络依赖:远程模式需稳定连接到 SurrealDB 服务器,嵌入式模式则受单机存储容量限制
  • 学习曲线:需同时理解 SurrealDB 的查询语法和虚拟文件系统的抽象概念
  • Python 依赖较重:Pydantic AI 及其遥测组件(Logfire)引入了额外的供应链复杂度

适合人群

  • 需要跨会话保持文件状态的 AI 代理开发者
  • 构建多代理协作系统的架构师
  • 希望用数据库替代传统文件系统进行内容管理的团队

常规风险

凭证泄露:远程连接需配置用户名密码,建议在命名空间/数据库级别使用最小权限原则,避免使用 root 凭证。遥测隐私:Pydantic Logfire 默认发送遥测数据,处理敏感数据前需显式禁用。HTTP 暴露风险:默认仅绑定 localhost,生产环境若需公网访问必须配置 TLS 和认证。管道命令逃逸curl URL > /path 语法在宿主机执行外部命令,不可接受不可信输入构造此类命令。建议容器化部署以限制主机影响面。

surrealfs 内容

手动下载zip · 3.8 kB
skill-card.mdtext/markdown
请选择文件