MemPalace 安全策略详解:版本支持边界、私有漏洞报告通道与仓库中的供应链防护实践

MemPalace 安全策略详解:版本支持边界、私有漏洞报告通道与仓库中的供应链防护实践 MemPalace 安全策略详解版本支持边界、私有漏洞报告通道与仓库中的供应链防护实践【免费下载链接】mempalaceThe best-benchmarked open-source AI memory system. And its free.项目地址: https://gitcode.com/GitHub_Trending/me/mempalace本文基于仓库根目录的 SECURITY.md 展开完整梳理 MemPalace 的版本支持政策与漏洞报告流程仅通过 GitHub 私有漏洞报告 Private Vulnerability Reporting 接收不接受公开 Issue并结合 CHANGELOG.md 中的安全修复记录、docs/RELEASING.md 的发布流程与 docs/HISTORY.md 的仿冒域名事件说明这套安全策略在实际仓库中如何落地。读完后你将知道哪些版本仍在安全修复范围内、发现漏洞后如何提交一份合格的报告、以及该项目在 hook 注入、路径穿越、凭据管理等方面做过的具体加固。版本支持政策安全修复只落在当前主版本线SECURITY.md 明确了 MemPalace 遵循语义化版本Semantic Versioning安全修复只落在当前主版本线上。其版本支持矩阵为版本是否支持3.x当前是2.x 及更早否这一当前主版本线指向的具体版本号可以从仓库中直接核实。版本号的单一事实来源是 mempalace/version.py当前值为3.8.0pyproject.toml 中的包版本同样为3.8.0。docs/RELEASING.md 还说明版本号需要在六处保持同步mempalace/version.py、pyproject.toml、两个插件清单等并有version-guard.yml工作流和 tests/test_version_consistency.py 之类的测试来钉住一致性。对使用者的实际含义是如果你运行的是 2.x 或更早版本即使发现了影响你的安全漏洞官方也不会为该版本线提供修复升级到 3.x 是当前策略下唯一的获取安全补丁途径。CHANGELOG.md 开头也声明项目遵循 Keep a Changelog 格式并遵守 Semantic Versioning与该政策一致。漏洞报告通道仅接受私有报告禁止公开 IssueSECURITY.md 的开篇就给出了明确红线请勿通过公开 GitHub Issues 报告安全漏洞。报告路径是 GitHub Private Vulnerability ReportingGHPVR具体操作分三步打开本仓库的Security 选项卡点击Advisories → Report a vulnerability在下表单中填入下述报告要素。选择私道的动机在文档中体现为We take the security of MemPalace seriously——公开 Issue 会立即暴露可利用细节给攻击者私有报告则允许维护方在补丁发布前控制信息扩散窗口。报告中应包含的内容SECURITY.md 要求报告者提供以下四项要素描述性摘要对漏洞本身的说明详细复现步骤包括任何 proof-of-concept 脚本或具体文件路径受影响的版本与平台潜在影响与严重性评估。结合仓库实际结构报告者可以给出的具体路径示例包括hook 脚本位于 hooks/ 目录如 hooks/mempal_save_hook.sh、MCP 服务入口在 mempalace/mcp_server.py、存储后端实现在 mempalace/backends/ 下。附带这些真实路径的 PoC 会显著降低分诊成本。报告之后可以期待什么SECURITY.md 承诺了三个明确的时间与流程节点目标在48 小时内确认收到报告会对问题进行分诊triage并在通往补丁的进展中持续向报告者同步状态漏洞修复且更新发布后会发布一份安全公告security advisory并在报告者愿意的情况下署名致谢。这套确认—分诊—公告—致谢闭环与 PyPI 生态常用的 GHPVR 流程一致也解释了为什么 CHANGELOG 中会记录安全公告发布见下节。从 CHANGELOG 看安全策略的落地真实的安全修复记录安全策略不是孤立文件。CHANGELOG.md 中多次出现独立的 Security 小节可以印证该项目确实在持续执行漏洞修复与加固且部分修复正是报告/审计流程的产物3.3.x 周期2026-04 中旬Security hook injection fix (#812)——修复 hook 注入问题Restrict file permissions on sensitive palace data (#814)——收紧敏感 palace 数据文件的权限entity_registry.research() defaults to local-only (#811)——此前会未经用户显式同意发起出站 Wikipedia HTTPS 请求改为默认本地需显式传allow_networkTrue才联网TightenedSECURITY.mdwith a real version-support policy and the GHPVR-only reporting channel (#810)——即本文所讲的版本支持矩阵与私有报告通道的收紧本身也有对应的变更记录。3.2.02026-04-12Harden palace deletion, WAL redaction, and MCP search input handling (#739)——加固删除操作、WAL 脱敏与 MCP 搜索输入处理Consistent input validation, argument whitelisting, concurrency safety (#647)——统一输入校验与参数白名单Remove hardcoded credential paths from benchmark runners (#177)——移除基准测试脚本中的硬编码凭据路径Remove global SSL verification bypass in convomem_bench (#176)——移除全局 SSL 校验绕过。3.1.02026-04-09Harden inputs, fix shell injection (#387)、Shell injection fix in hooks, Claude Code mining (#114)——针对 hook 与挖掘链路的 shell 注入修复Sanitize SESSION_ID in save hook to prevent path traversal (#141)——对 save hook 的SESSION_ID做净化防止路径穿越Sanitize error responses and removesys.exitfrom library code (#139)——净化错误响应避免错误信息泄露内部细节Mark MD5 as non-security in miner drawer ID generation (#53)——明确 miner 抽屉 ID 生成中的 MD5 仅作非安全用途避免误读其强度。从 CHANGELOG 的记录看安全修复集中在三类攻击面shell/hook 注入、输入与路径净化、以及凭据与网络出口治理。这也提示报告者若你关注的风险点属于这三类CHANGELOG 可作为该问题是否已被修复的快速检索入口。供应链与仿冒域名防线安全策略的延伸MemPalace 的安全范畴在仓库文档中不止于代码漏洞。README.md 开头以醒目提示警告仿冒网站docs/HISTORY.md 记录了 2026-04-11 的仿冒域名与恶意软件事件社区在多个 issue 中报告了伪造 MemPalace 网站分发恶意软件的情况。文档明确项目仅有的官方入口为本 GitHub 仓库MemPalace/mempalacePyPI 包mempalace官方文档站 mempalaceofficial.com。其他任何域名包括.tech、.net或其他.com变体均被视为仿冒。对使用者的实际建议是只从 PyPI 安装、只信任上述入口遇到其他域名的MemPalace 官网按仿冒处理。发布侧的供应链防护在 docs/RELEASING.md 中有完整说明可视为安全策略在发布管线的落地PyPI 可信发布Trusted Publishing / OIDC上传使用 GitHub 在上传时铸造的短期身份仓库中不存储任何 API token人工审批门publish.yml工作流在pypienvironment 上暂停等待评审人手动批准后才执行上传只从 main 发布工作流会拒绝任何 tag 对应提交不是 main 祖先的发布且 tag 必须与mempalace/version.py一致入口点对齐检查发布前要求核验mempalace-mcp控制台脚本声明与插件配置一致防止pip install后插件配置指向不存在的可执行文件历史上 v3.3.2 曾因此出错。这些机制共同降低了供应链投毒和仿冒分发包两条路径的风险与 SECURITY.md 的私有报告通道形成互补前者防住外部伪造后者处理内部漏洞。给报告者的检查清单综合 SECURITY.md 与仓库实践提交漏洞报告前可以按以下清单准备先查版本确认自己运行的版本mempalace/version.py对应值当前为 3.8.0落在受支持的 3.x 线上先查 CHANGELOG确认该问题是否已在某个版本的 Security 小节中被修复避免重复报告走私有通道通过仓库 Security 选项卡的 GHPVR 表单提交绝不发公开 Issue报告要素齐备摘要、可复现步骤含真实文件路径或 PoC 脚本、受影响版本与平台、影响与严重性评估等待 48 小时确认之后关注分诊进展修复发布后将收到安全公告认准官方入口仅在官方仓库、PyPI 与官方文档站获取软件警惕仿冒域名。小结SECURITY.md 的内容简短但每条都可执行安全修复只覆盖 3.x 当前主版本线2.x 及更早已停止漏洞必须走 GitHub 私有报告通道报告需含摘要、复现步骤、影响版本平台与严重性四项处理侧承诺 48 小时内确认、持续分诊同步、修复后发布公告并署名致谢。而 CHANGELOG.md、docs/RELEASING.md 与 docs/HISTORY.md 中的记录表明这套策略并非纸面文章——hook 注入、路径穿越、shell 注入修复、文件权限收紧、SSL 绕过与硬编码凭据移除、PyPI 可信发布与仿冒域名警示共同构成 MemPalace 在 v3.8.0 阶段的安全现状。【免费下载链接】mempalaceThe best-benchmarked open-source AI memory system. And its free.项目地址: https://gitcode.com/GitHub_Trending/me/mempalace创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考