MiMo Code 持久化记忆安全:企业级项目中如何过滤敏感记忆

胖丽酱_4470

胖丽酱_4470

2026-06-30

838人浏览

原创

mimo code 默认不过滤敏感信息,需手动启用安全机制:创建.security.yaml配置正则规则,支持身份证、手机号等四类内置脱敏;可通过/filter add动态添加自定义规则,结合git保护、内存只读模式及定期 sanitize 实现企业级防护。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

mimo code 持久化记忆安全:企业级项目中如何过滤敏感记忆

MiMo Code 的持久化记忆确实强大,但企业项目中直接让 AI 记住所有上下文存在风险——比如自动存入 MEMORY.md 的架构文档里混着数据库密码,或 checkpoint.md 快照里残留了测试环境的 API Key。这不是功能缺陷,而是设计使然:它默认信任本地环境,不主动过滤敏感内容。

敏感记忆从哪来

记忆数据主要来自三处,每处都可能带出敏感信息:

  • 项目记忆(MEMORY.md):由 Agent 自动归纳生成,若你曾在会话中粘贴过 .env 示例、配置片段或日志片段,它可能原样提取并固化
  • 会话检查点(checkpoint.md):保存完整对话快照,包括你输入的命令、错误输出、甚至临时调试时 echo 的密钥变量
  • 任务进度树(tasks/ 目录下 JSON 文件):当用 /task 创建多级任务时,描述字段若含路径、账号、内部服务名等,也会被持久化

内置过滤机制与启用方式

MiMo Code 自带基础敏感信息识别层,但默认关闭。需手动开启并配置规则:

MiMo Code
MiMo Code

PHP中文网提供小米开源 AI 编程助手 MiMo Code 的官方获取入口与一键安装教程。作为一款终端原生 Coding Agent,MiMo Code 采用 MIT 协议开源,内置限时免费多模态大模型,支持无限上下文与持久记忆系统。通过本页面,Mac/Linux 用户可通过官方脚本、Windows 用户可通过 npm 快速部署,轻松实现从代码规划、编写到测试审查的全流程自动化。

下载
  • 在项目根目录创建 .mimo/security.yaml,定义正则模式和脱敏动作
  • 支持四类内置规则:身份证号、手机号、邮箱、16/32位十六进制密钥(如 token、MD5、UUID)
  • 启用后,所有写入 MEMORY.md 和 checkpoint.md 前的内容,都会先经匹配-替换(如 ***)再落盘;任务描述中匹配项则被自动省略
  • 命令行启动时加 --secure 参数可强制激活,避免遗漏配置文件

企业级增强实践

仅靠内置规则不够,尤其面对自定义敏感格式(如内部工号、租户ID前缀、加密盐值)。推荐组合策略:

  • 用 /filter add 命令动态注册公司专属正则,例如 ^ORG-[A-Z]{3}-\d{6}$,规则即时生效且同步到 .mimo/filter.db(SQLite)
  • 将 MEMORY.md 纳入 Git 仓库时,配合 .gitattributes 设置 diff=none merge=ours,防止敏感信息意外提交
  • 对 checkpoint.md 启用 内存只读模式:在 mimo config 中设 checkpoint.mode: ram,重启后自动清空,避免磁盘残留
  • 定期运行 /dream --sanitize,它不仅压缩记忆,还会扫描已存文件,对新加入的过滤规则做全量重处理

审计与应急响应

安全不是一劳永逸。建议建立轻量审计闭环:

  • 每天首次启动 mimo 时,自动触发 /audit memory,输出昨日新增记忆中高风险匹配次数摘要
  • 发现误存,可用 /memory forget "关键词" 精准删除某段记忆,底层调用 FTS5 DELETE + VACUUM 保证不可恢复
  • 生产环境部署时,通过环境变量 MI_MO_MEMORY_ENCRYPTION=1 启用 SQLite 数据库 AES-256 加密,密钥由系统密钥管理服务(KMS)托管

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

MiMo Code

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
MiMo Code AI 编程助手入门与智能开发实战专题
MiMo Code AI 编程助手入门与智能开发实战专题

PHP中文网为您提供MiMo Code AI编程助手入门与智能开发实战专题。作为小米MiMo团队推出的新一代终端原生AI编码代理,我们为您整理了通过官方脚本一键部署(支持Mac/Linux/Windows)及零配置接入MiMo-V2.5免费大模型的核心指南。同时,详细梳理了MiMo Code的三大核心工作模式(Build构建、Plan只读分析、Compose全流程编排)与独创的持久化记忆系统,深度解析其动态上下文压缩与双Agent协同架

2026.06.25

176

7

MiMo Code Agent开发与AI编程工作流专题
MiMo Code Agent开发与AI编程工作流专题

PHP中文网为您提供MiMo Code Agent开发与AI编程工作流专题。作为小米MiMo团队基于OpenCode二次开发并采用MIT协议开源的终端AI编程助手,我们为您深度拆解了MiMo Code的核心架构与实战工作流。专题详细梳理了其独创的“项目记忆、会话检查点、任务进度”三重持久化记忆系统,以及通过独立子Agent自动保存状态与动态上下文压缩技术,彻底解决长程任务“失忆”痛点。

2026.06.25

77

7

MiMo Code 模型能力优化与高级开发应用专题
MiMo Code 模型能力优化与高级开发应用专题

PHP中文网为您提供MiMo Code模型能力优化与高级开发应用专题。作为小米MiMo团队重磅推出的终端原生AI编程助手,我们为您深度拆解了其在底层计算与模型协同上的硬核优化。专题详细梳理了Max Mode(并行采样选优)机制,通过独立裁判模型在SWE-Bench Pro上提升10-20%的复杂任务完成率,以及基于SGLang HiCache技术的KVCache成本优化,实现百万级Token上下文的高效处理。

2026.06.25

89

7

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

80

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

80

14

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

2026.09.30

40

12

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

2026.09.30

40

26

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

2026.09.29

60

15

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

280

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Django 6.1 官方文档
Django 6.1 官方文档

共0课时 | 0人学习