mimo code 默认不过滤敏感信息,需手动启用安全机制:创建.security.yaml配置正则规则,支持身份证、手机号等四类内置脱敏;可通过/filter add动态添加自定义规则,结合git保护、内存只读模式及定期 sanitize 实现企业级防护。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

MiMo Code 的持久化记忆确实强大,但企业项目中直接让 AI 记住所有上下文存在风险——比如自动存入 MEMORY.md 的架构文档里混着数据库密码,或 checkpoint.md 快照里残留了测试环境的 API Key。这不是功能缺陷,而是设计使然:它默认信任本地环境,不主动过滤敏感内容。
敏感记忆从哪来
记忆数据主要来自三处,每处都可能带出敏感信息:
- 项目记忆(MEMORY.md):由 Agent 自动归纳生成,若你曾在会话中粘贴过 .env 示例、配置片段或日志片段,它可能原样提取并固化
- 会话检查点(checkpoint.md):保存完整对话快照,包括你输入的命令、错误输出、甚至临时调试时 echo 的密钥变量
- 任务进度树(tasks/ 目录下 JSON 文件):当用 /task 创建多级任务时,描述字段若含路径、账号、内部服务名等,也会被持久化
内置过滤机制与启用方式
MiMo Code 自带基础敏感信息识别层,但默认关闭。需手动开启并配置规则:
- 在项目根目录创建 .mimo/security.yaml,定义正则模式和脱敏动作
- 支持四类内置规则:身份证号、手机号、邮箱、16/32位十六进制密钥(如 token、MD5、UUID)
- 启用后,所有写入 MEMORY.md 和 checkpoint.md 前的内容,都会先经匹配-替换(如 ***)再落盘;任务描述中匹配项则被自动省略
- 命令行启动时加 --secure 参数可强制激活,避免遗漏配置文件
企业级增强实践
仅靠内置规则不够,尤其面对自定义敏感格式(如内部工号、租户ID前缀、加密盐值)。推荐组合策略:
- 用 /filter add 命令动态注册公司专属正则,例如
^ORG-[A-Z]{3}-\d{6}$,规则即时生效且同步到 .mimo/filter.db(SQLite) - 将 MEMORY.md 纳入 Git 仓库时,配合 .gitattributes 设置
diff=none merge=ours,防止敏感信息意外提交 - 对 checkpoint.md 启用 内存只读模式:在 mimo config 中设
checkpoint.mode: ram,重启后自动清空,避免磁盘残留 - 定期运行 /dream --sanitize,它不仅压缩记忆,还会扫描已存文件,对新加入的过滤规则做全量重处理
审计与应急响应
安全不是一劳永逸。建议建立轻量审计闭环:
- 每天首次启动 mimo 时,自动触发 /audit memory,输出昨日新增记忆中高风险匹配次数摘要
- 发现误存,可用 /memory forget "关键词" 精准删除某段记忆,底层调用 FTS5 DELETE + VACUUM 保证不可恢复
- 生产环境部署时,通过环境变量
MI_MO_MEMORY_ENCRYPTION=1启用 SQLite 数据库 AES-256 加密,密钥由系统密钥管理服务(KMS)托管











