为 AI 助手提供跨平台长期记忆与语义检索能力,提升连续协作效果。
该 MCP 工具来自官方 Registry 且开源、近期有维护,整体供应链可审计性较好。已知主要风险面在于需要 API 密钥、会执行本机服务进程,且其“持久化长期记忆”特性意味着可能处理并保存用户数据,因此总体以需留意为主,未见足以定为高风险的明确红旗。
需要配置 MNEMOVERSE_API_KEY,属于敏感凭证;材料未说明密钥权限范围、存放方式或最小权限设计,存在泄露后被用于关联服务调用的常规滥用风险,但仅凭需要密钥不足以上调为高风险。
客观信息标注远程端点 host 为“无”,但该工具需要 API Key,结合其“长期记忆/语义召回”描述,合理推断可能与其配套服务通信;材料未明确列出实际连接域名、传输内容或是否外发用户记忆数据,网络外发透明度不足,需留意。
系统检查项显示该 MCP 工具会执行代码/本机起进程,这是 MCP 服务的常规能力;当前材料未见申请额外系统级高权限、shell 注入指令或与声明功能明显不相称的执行面,因此评为需留意而非高风险。
从“Persistent long-term memory for AI agents”可知其设计目标是持久化保存并检索记忆数据,可能涉及读取、写入和长期保留用户提供的内容;但材料未说明具体存储位置、数据保留策略、是否加密或访问边界,数据处理范围不够透明。
来源为官方 Registry,且提供开源仓库,近一年内有更新;这些都是降低风险的正面证据,说明源码具备一定可审计性。虽许可证未声明、社区 star 较低,仍不足以单独构成高风险红旗,供应链整体偏低风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "Mnemoverse Memory" MCP 服务: 执行:claude mcp add io-github-mnemoverse-mcp-memory-server -- npx -y @mnemoverse/mcp-memory-server
为 AI 助手提供类人记忆衰减与强化机制,改善长期交互体验。