开源 MemorySec:让安全应急 agent 记住每次攻防处置经验

User_0007_123 · reddit · 2026-09-28

开发者开源了 MemorySec,一个带长期记忆的安全应急响应(incident-response)agent,用 Hindsight 作为记忆层,解决 agent 每次遇到新问题都从零开始的问题。

核心思路:agent 分析完事件后,把调查经验结构化存入记忆,包括攻击模式、根因、修复方案、结果与分析师反馈。

工作流:事件 → 分析 → 召回过往经验 → 给出建议 → 解决 → 沉淀经验。

实测效果:第一次事件时无相关记忆,agent 只能给出基线建议;分析师解决后调查被存入 Hindsight。之后来自不同 IP 的类似事件出现时,agent 能召回此前调查,并直接把已验证有效的修复方案纳入建议——从「给你一些标准安全建议」升级为「我们见过这个行为模式,这个方案有效」。

技术栈为 FastAPI + React + Groq + Hindsight,作者附上了架构与记忆层设计的 Medium 文章,并在征集 agent 记忆系统开发者的反馈:哪些调查信息值得保留、哪些应刻意舍弃。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →