Memory 威胁扫描

wesgine 在每次记忆写入时对内容执行的安全扫描机制(INV-MEM-24)。


扫描时机

Store.Save 在持久化前对 entry.Content 运行 FirstThreatError()。

匹配时返回 ErrThreatPatternDetected,拒绝写入。

Always-on,无 opt-out。


威胁模式

Govern v2 收敛为两类:

凭据泄漏(5 条正则)

模式检测目标
hardcoded_secret硬编码密钥
connection_string_password连接字符串中的密码
aws_access_keyAWS 访问密钥
bearer_tokenBearer Token
private_keyPEM 私钥头

不可见 Unicode

检测隐藏的不可见字符,防止攻击者用不可见字符混淆关键词。


已移除的检测

以下检测因误报率过高已移除:


读取侧补充扫描

读取路径的三个注入面额外通过 SanitizeForRecall 剥离 invisible unicode:

注入面方法
Eager IndexrenderEagerIndex
Lazy OverlayrenderLazyRecall
Cold-startrenderColdStartOverlay

与 Knowledge 扫描的区别

Memory 扫描Knowledge 扫描
扫描器FirstThreatError()ScanKBChunk()
模式数5 + invisible unicode仅 private_key(PEM 头)
粒度整条拒绝Per-chunk 过滤
误报处理直接拒写跳过问题 chunk
不变量INV-MEM-24INV-KB-SCAN-02

Memory 扫描严于 Knowledge 扫描——记忆内容直接进入提示词,而文档只在搜索时返回片段。


相关文档