记忆安全扫描
概述
Hermes 在写入记忆前自动扫描内容的安全机制,防止凭证泄露、指令注入和过大条目写入记忆系统。
关键内容
- 凭证拦截:检测并拦截看起来像 API Key、密码、Token 的内容,防止敏感信息持久化到记忆文件
- 指令注入防护:拦截试图通过记忆影响未来会话行为的恶意指令,防止攻击者通过记忆文件植入有害指令
- 大小限制:拒绝单条超过合理大小的内容,防止个别条目占用过多记忆容量
- 触发时机:在
memory工具执行 write 操作前自动执行,Agent 和用户均无法绕过 - 安全意义:记忆文件(MEMORY.md、USER.md)会在每次会话开始时注入 System Prompt,若不进行安全扫描,敏感信息或恶意指令会被反复传递给 LLM
来源
- NousResearch/hermes-agent — 2026 年 4 月版本,第三篇:分层记忆系统
相关
- Hermes Agent — implements
- 分层记忆系统 — part_of
- 记忆工具 — extends