开源 MemorySec:让安全应急 agent 记住每次攻防处置经验
User_0007_123 · reddit · 2026-09-28
开发者开源了 MemorySec,一个带长期记忆的安全应急响应(incident-response)agent,用 Hindsight 作为记忆层,解决 agent 每次遇到新问题都从零开始的问题。
核心思路:agent 分析完事件后,把调查经验结构化存入记忆,包括攻击模式、根因、修复方案、结果与分析师反馈。
工作流:事件 → 分析 → 召回过往经验 → 给出建议 → 解决 → 沉淀经验。
实测效果:第一次事件时无相关记忆,agent 只能给出基线建议;分析师解决后调查被存入 Hindsight。之后来自不同 IP 的类似事件出现时,agent 能召回此前调查,并直接把已验证有效的修复方案纳入建议——从「给你一些标准安全建议」升级为「我们见过这个行为模式,这个方案有效」。
技术栈为 FastAPI + React + Groq + Hindsight,作者附上了架构与记忆层设计的 Medium 文章,并在征集 agent 记忆系统开发者的反馈:哪些调查信息值得保留、哪些应刻意舍弃。
「编程与Agent」频道最新
- 免费 MCP 把 AI 助手变成懂你棋路的国际象棋教练 — ProfessionalSplit296 · 2026-09-28
- AI Agent 五大安全风险:越自主越要管控,防线怎么搭 — goyalshaliniuk · 2026-09-28
- 开发者吐槽 Google AX 沙盒体验:跑一个任务要凑齐 K8s 全家桶 — aniketmaurya · 2026-09-28
- 独立开发者:200 美元套餐后,Token 不再是瓶颈,而是审核周期和精力 — ezshine · 2026-09-28
- LangWatch 开源团队用自家基准实测多个 Jev 开源替代方案 — _rchaves_ · 2026-09-28
- 开源 Genomics MCP 发布:23 个工具让 AI 代理直接读取基因组数据 — Fair-Rain3366 · 2026-09-28