mimo code 以安全合规为设计起点,通过本地化记忆存储、项目级隔离、加密导出、代码沙箱、离线模型、数据脱敏及企业策略扩展等机制实现全链路防护。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

MiMo Code 的持久化记忆和自动编码能力确实强大,但安全与合规不是附加项,而是设计起点。它不靠“事后审计”,而是把安全逻辑嵌进记忆架构和执行流程里。
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
记忆存储的本地化与隔离机制
所有项目记忆、会话检查点和任务进度数据,默认仅保存在用户本地终端,不上传云端,也不经过小米服务器。安装后生成的 .mimo/ 目录是唯一存储路径,权限默认设为 700(仅当前用户可读写)。项目级记忆按仓库路径隔离——不同 Git 仓库对应独立记忆子目录,避免跨项目信息泄露。若需导出记忆快照(如用于团队交接),系统强制要求手动触发 /export --encrypt 命令,并指定 AES-256 密码,导出文件为加密二进制格式,无密码无法解析。
自动编码过程中的代码沙箱与权限约束
Compose 模式生成的代码,在执行前默认进入轻量级沙箱环境:
• 所有文件写入操作受限于当前项目根目录,禁止向上跳转(路径遍历被内核级拦截)
• 网络请求默认禁用,如需调用 API,必须显式声明 allow-network: true 并通过 /trust 命令人工确认
• shell 命令执行(如 npm install)需二次授权,且仅允许白名单内的命令(git、python、node 等)
• 测试阶段自动启用 bandit 和 semgrep 规则集扫描,高危模式(硬编码密钥、反序列化入口、SQL 拼接)实时标红并阻断提交
模型调用与数据出境的合规控制
内置 MiMo-V2.5 模型完全离线运行,无外部通信。当接入第三方模型(如 DeepSeek、Kimi)时:
• /connect 命令会自动检测服务商所在地域,并弹出合规提示(例如接入境外模型时提示“该服务可能涉及数据出境,请确认已通过企业DPO审批”)
• 所有 prompt 和上下文在发送前执行本地脱敏:自动识别并掩码邮箱、手机号、身份证号、API Key 样式字符串,替换为 [REDACTED_EMAIL] 等占位符
• 日志中严格区分“指令日志”(可审计)与“原始上下文日志”(默认关闭,开启需 /log --full 并输入 sudo 权限密码)
企业部署场景下的策略扩展支持
对于需要统一管控的团队,MiMo Code 支持通过 .mimorc.yaml 配置策略模板:
• 设置全局记忆保留周期(如 memory_ttl: 90d)
• 锁定可用模型列表(禁用未备案的境外模型)
• 启用 SSO 登录绑定,将本地操作日志自动同步至企业 SIEM 系统
• 定义敏感关键词策略(如匹配 “password”、“secret” 时自动暂停 Compose 流程并通知管理员)










