跟踪主机转录的清洗和私有字段过滤
作者: xnne-bot创建于 2026年9月3日更新于 2026年9月3日
□ 背景情况
memU主机接通管道读取代理拥有的笔录存储器,并实现部分记录为自演输入. 这些仓库通常携带对主机运行时间有用但不应被复制为内存/技能挖掘输入的字段:证书、授权信头、本地路径、提供者/会议元数据、隐藏指令、推理有效载荷或其他私人数据。
#666推出的直接投入合同是严格的,并故意要求应用集成商在提交前去除秘密. 宿主适配器需要在它们自己的常态接合处得到等同的保护. 这不是一个通用的解析器变化:每个主机都有不同的日志方言和信任边界,因此修补应该保持适配器的局部,同时具有相同的政策目标.
□ 覆盖范围
- 已完成
- #677 — Claude 代码:过滤私人记录片字段
- #680 — OpenClaw: 过滤私人笔录字段
- [x]#681 — 代码:过滤私人记录字段
- Cowork / Claude 桌面:"正态化"(")是一个白名单投影;只有事件类型,时间戳,消息角色/内容,以及固定的源标签到达桥接,并排除了回放事件. #677保证了合并的Claude桌面源保留了同工专用路径.
- [x]#533 — OpenClaw: 排除轨迹/检查点侧车,而不是将其作为会话记录
- 审查中
- [ ]#683 — 赫耳墨斯:删除已知的SQLite-row时间戳和提供者重放元数据,同时保留OpenAI的形状消息/工具语义.
- [ ]# 675 — 皮:删除已知的运行时间/提供者元数据、推理签名和工具结果细节,同时保留用户/助理/工具内容。 这种消毒剂在开放的Pi主机-适应器PR中,而不是独立过滤的PR.
- 已调查,有意未合并
- 第685号——Cursor被调查的是真实的"特工-特兰克"/*.jsonl",然后关闭而未合并. 它的公开/出口记录片边界已经只包含桥接所需的谈话和文字/工具字段;没有发现任何具体的私人/运行时间JSON字段证明永久消毒剂是合理的。 唯一观察到的噪音是小的QQTimestamp >. </timpXuser query >. </user query>`用户-文本信封,其去除方式改变了一个真实会话85 B (0.2%). 这一好处不能成为将适配器约束在附加的Cursor特定剖面器上的理由。
在Cursor的内部's store.db'中确实存在私人/运行时间丰富的域,但SQLite schema不是适配器的稳定相容性边界. 我们故意的 切换到它 只是为了擦地。 继续使用导出 JSONL 并带有只删除 / 保存- 未知的行为; 打开狭义的 Cursor 过滤 PR 时, 只有当真正导出 JSONL 的固定指定了必须去除的特定字段 。
尚未审计
- [ ]工作哥们
- [可乐]
这些不受约束的主机并不是说它们泄露了数据;它们意味着我们还没有经过审查 . . . . . . .
内容来源: NevaMind-AI/memU