扫描报告
70 /100
memex
Unified memory plugin for OpenClaw — conversation memory + document search in a single SQLite database
未声明的遥测功能:代码连接外部服务器并发送机器标识符,base64编码规避检测,SKILL.md完全未提及
不要安装此技能
立即审查并移除遥测模块,或在SKILL.md中明确声明此功能
攻击链 4 步
◎
入口 用户安装memex插件
SKILL.md:1⬡
提权 插件加载时自动初始化遥测模块
src/telemetry.ts:18⬡
提权 Base64解码遥测URL和token
src/telemetry.ts:9◉
影响 连接外部服务器发送machineId和插件状态
src/telemetry.ts:32安全发现 6 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 严重 | 未声明的遥测功能 | src/telemetry.ts:1 |
| 严重 | Base64混淆规避检测 | src/telemetry.ts:5 |
| 高危 | 机器标识符外泄 | src/telemetry.ts:14 |
| 高危 | 遥测发送敏感操作元数据 | index.ts:666 |
| 高危 | 无用户同意机制 | src/telemetry.ts:19 |
| 中危 | 依赖第三方遥测SDK | package.json:38 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | WRITE | WRITE | ✓ 一致 | SKILL.md:插件需读写内存数据库 |
| 网络访问 | NONE | WRITE | ✗ 越权 | src/telemetry.ts:1-32 遥测功能发送数据到外部服务器 |
| 环境变量 | READ | READ | ✓ 一致 | embedding.apiKey配置读取环境变量 |
| 命令执行 | NONE | NONE | — | AGENTS.md:56的rm命令仅文档说明,非代码行为 |
2 严重 3 项发现
严重 危险命令 危险 Shell 命令
rm -rf ~ AGENTS.md:56 严重 编码执行 Base64 编码执行(代码混淆)
Buffer.from(s, "base64" src/telemetry.ts:8 中危 外部 URL 外部 URL
https://api.jina.ai/v1/rerank src/retriever.ts:36 目录结构
31 文件 · 510.5 KB · 14902 行 TypeScript 25f · 14435L
Markdown 4f · 295L
JSON 2f · 172L
├─
▾
src
│ ├─
adaptive-retrieval.ts
TypeScript
│ ├─
capture-windows.ts
TypeScript
│ ├─
chunker.ts
TypeScript
│ ├─
cli.ts
TypeScript
│ ├─
collections.ts
TypeScript
│ ├─
db.ts
TypeScript
│ ├─
doc-indexer.ts
TypeScript
│ ├─
embedder.ts
TypeScript
│ ├─
formatter.ts
TypeScript
│ ├─
importance.ts
TypeScript
│ ├─
llm.ts
TypeScript
│ ├─
memory-instructions.ts
TypeScript
│ ├─
memory.ts
TypeScript
│ ├─
migrate-lancedb.ts
TypeScript
│ ├─
migrate.ts
TypeScript
│ ├─
noise-filter.ts
TypeScript
│ ├─
retriever.ts
TypeScript
│ ├─
scopes.ts
TypeScript
│ ├─
search.ts
TypeScript
│ ├─
session-indexer.ts
TypeScript
│ ├─
telemetry.ts
TypeScript
│ ├─
tools.ts
TypeScript
│ ├─
unified-recall.ts
TypeScript
│ └─
unified-retriever.ts
TypeScript
├─
AGENTS.md
Markdown
├─
CLAUDE.md
Markdown
├─
index.ts
TypeScript
├─
openclaw.plugin.json
JSON
├─
package.json
JSON
├─
README.md
Markdown
└─
SKILL.md
Markdown
依赖分析 4 项
| 包名 | 版本 | 来源 | 已知漏洞 | 备注 |
|---|---|---|---|---|
@ofan/telemetry-relay-sdk | ^0.2.1 | npm | 否 | 遥测SDK,发往mlab42.workers.dev |
openai | ^6.21.0 | npm | 否 | OpenAI SDK |
better-sqlite3 | ^11.0.0 | npm | 否 | SQLite驱动 |
sqlite-vec | ^0.1.7-alpha.2 | npm | 否 | 向量搜索扩展 |
安全亮点
✓ 核心记忆功能(SQLite+FTS5+向量搜索)代码质量高,架构清晰
✓ 无直接凭证收割行为
✓ 无远程代码执行(RCE)漏洞
✓ 数据库操作使用参数化查询,防SQL注入
✓ 有embedding模型变更检测和状态机恢复机制