安全
安全与隐私
Memmy 的安全边界以本地运行和显式认证为基础:
- 桌面本地 API 默认只允许本机、
file://或受控来源访问,使用x-memmy-local-token校验。 - SSE 因 EventSource 限制使用查询参数传递同一运行时 token。
- Composio MCP bridge 使用独立的
x-memmy-mcp-token。 - Memory HTTP 可通过 bearer token 保护(
MEMMY_MEMORY_TOKEN/MEMORY_SERVICE_TOKEN)。 - 配置支持
${ENV_NAME}环境变量引用,避免把 API Key 写进配置文件。 - Memory client 必须连接真实 Memory Layer 或发现本地 SQLite 来源,否则启动失败,不静默展示假数据。
数据存在哪里
默认全部在 ~/.memmy 下:配置、workspace、Memory SQLite 数据库和运行时文件。桌面 app state 由本地后端维护在本机 SQLite 中。
扫描和入库都在本地完成,记忆写入本地 SQLite。是否参与「记忆改进计划」由隐私设置中的开关显式控制。
Memmy