mimo code的持久记忆系统不存储原始代码或敏感数据,而是通过结构化摘要、检查点压缩和本地sqlite加密存储实现隐私保护;支持脱敏处理、权限控制、手动擦除及周期性清理,并可叠加企业级加密与认证防护。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

MiMo Code 的持久记忆系统本身不存储原始代码或敏感数据,而是通过结构化摘要、检查点压缩和本地化存储来兼顾功能与隐私。它不是把所有聊天记录原样存下来,而是让子代理提炼关键信息——比如项目目标、技术栈、已实现模块、待办事项——再以加密方式写入本地 SQLite 数据库(默认路径在用户主目录下,可配置)。整个过程不上传云端,也不依赖第三方服务器。
本地存储与权限控制
所有记忆文件默认保存在用户设备本地,路径类似 ~/.mimo/memory/,采用 SQLite FTS5 引擎索引,支持全文检索但不暴露原始上下文。安装时自动设置文件权限为 600(仅属主可读写),避免其他用户或进程越权访问。你也可以通过配置项 memory.path 指向加密卷或 RAM disk,进一步隔离敏感信息。
记忆内容经过脱敏处理
子代理在生成“简报”前会执行三步过滤:
- 自动识别并移除硬编码密钥、token、IP 地址、邮箱等正则匹配的敏感模式;
- 对文件路径做相对化处理(如将
/home/alice/project/src/api/auth.js缩写为src/api/auth.js); - 用哈希标识代替真实函数名或变量名(仅用于内部关联,不影响逻辑理解)。
支持手动擦除与周期性清理
系统提供两个命令保障可控性:
- /forget project_name:立即删除该项目全部记忆快照,包括检查点与任务进度;
- /dream --clean:触发一次强制记忆收敛,合并冗余条目、验证路径有效性,并清除过期或失效的上下文引用。
此外,/dream 默认每7天自动运行,但你可以修改 dream.interval_days 配置为 1 或 30,甚至设为 0 来禁用自动整理。
企业级部署可叠加额外防护
对于团队使用场景,MiMo Code 支持:
- 通过环境变量 MIMO_MEMORY_ENCRYPTION_KEY 启用 AES-256 加密存储;
- 对接公司内网 LDAP 或 OAuth2 认证,在启动时校验用户身份后再加载记忆;
- 配合 CI/CD 流水线,在构建镜像时剥离
.mimo目录,确保开发镜像不含历史记忆。
不复杂但容易忽略











