Claude-Mem 是什么:编程 Agent 如何跨会话记忆
Claude-Mem 安全与隐私:先决定哪些内容可被记住
保护捕获的提示词、工具输出、本地存储和远程检索密钥
Claude-Mem 安全与隐私:先决定哪些内容可被记住知识学习CN编辑简报更新 2026-10-08
你将学会
- 把捕获视作数据收集
- 限制本地及远端访问
- 安排保留和许可
开始前需要
- 合成的双会话项目
- 一种受支持宿主
- 明确选择的记忆供应商
用合成的两次会话,再做排除和删除检查
先看结论
- 记忆系统会产生敏感数据存储。
- 私密标签需要在所选适配器上验证。
- 只读 Key 仍能暴露内容。
把捕获视作数据收集
宿主 Hook 可能接触提示词和工具活动。安全策略说明 `<private>` 与 `<claude-mem-context>` 标签在 Hook 层排除部分内容。
文档里的控制不能证明每个适配器和故障路径都不会存储敏感信息。应先用合成密钥测试排除,再查看本地记录。
限制本地及远端访问
本地 worker、SQLite 和 Chroma 文件都需要文件权限与网络限制。服务端 API 文档描述读写范围不同的 bearer Key,以及只读的远程 MCP 端点。
只读检索 Key 仍可能泄露已保存的观察记录。不要把它放进日志或截图,暴露后要轮换,并明确首个 Key 由谁发放。
安排保留和许可
API 文档为服务端路径列出单条记忆和项目记忆删除端点。应测试删除与备份,不能假设所有副本立即消失。
仓库的公开组件采用 Apache-2.0,IP 边界文档把托管与保留商业区域另行列出。本次没有进行安全审计或供应商数据保留测试。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
安装前界定允许捕获的内容。
- 2
用合成数据验证排除与删除。
- 3
限制本地文件、网络和远端 Key。
可复制示例
text
prompt and tool output -> capture filter -> storage
local files -> restricted user access
remote recall -> scoped read key
deletion -> verify copies and backups常见问题
私密标签能保证没有敏感副本吗?
策略描述了 Hook 层排除,仍要检查适配器、日志和备份。
只读 MCP Key 能删记录吗?
文档中的远端 MCP 工具只读,删除走有写权限的 API 路由。
资料来源
- Claude-Mem / SECURITY.md来源核查 2026-10-08
- Claude-Mem / docs/security.md来源核查 2026-10-08
- Claude-Mem / docs/architecture-overview.md来源核查 2026-10-08
- Claude-Mem / docs/api.md来源核查 2026-10-08
- Claude-Mem / docs/ip-boundary.md来源核查 2026-10-08