为 AI 提供可跨设备同步的持久记忆,并支持全文与语义混合检索。
该 MCP 工具来自官方 Registry 且开源、近期有维护,整体未见足以直接判为高风险的明确红旗;但文档极少、需提供 API_KEYS,且“持久化记忆/跨机器同步”意味着应重点核查其实际数据存储与外发路径。
材料显示需要环境变量 API_KEYS,但未说明对应服务、作用范围或最小权限模型。该类密钥本身属于敏感凭证,若配置过宽或泄露,可能被用于未授权的记忆同步或相关 API 调用。
登记信息未列出远程 host,但描述中提到“cross-machine sync”,说明存在将数据同步到其他设备或服务的可能。当前材料未明确外发目标、传输内容与加密方式,需通过源码或运行配置进一步确认。
系统检查项表明该工具会执行代码/本机起进程,这属于 MCP 工具的常规能力。已知材料未显示其申请超出“持久化记忆与检索”声明范围的异常系统权限,因此评为需留意而非高风险。
“Persistent AI memory with hybrid search”意味着工具大概率会持久化保存并检索用户对话或工作记忆,可能涉及本地数据库/索引文件读写。材料未说明具体数据目录、保留策略、删除机制或是否会同步敏感内容,数据边界仍需核实。
正面因素包括:官方 Registry 来源、开源仓库可审计、近一年有更新;这些都显著降低了供应链风险。需留意之处是 README 缺失、许可证未声明、社区采用度很低(0 star),导致可验证性与成熟度证据不足。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.n24q02m/mnemo-mcp" MCP 服务: 执行:claude mcp add 'io-github-n24q02m-mnemo-mcp' -- uvx mnemo-mcp