Deja Vu logo

Deja Vu

已认领

作者:vshulcz

Memory for coding agents — Claude Code, Codex, Cursor and 17 others. Indexes the sessions they already wrote to disk, including months from before you installed it, and recalls them in any of them. No LLM, no embeddings, one local Go binary.

agent-memoryai-memoryclaude-codeclaude-code-hooksclaude-code-pluginsclaude-code-skillcodexcoding-agentsconversation-historydeepseek-harnessdsh-plugingemini-cli-extensionkimi-codemcpmcp-serveropencodeqwen-codesession-historysession-searchzed-extension

安装

$npx @vshulcz/deja-vu "query" # npm, no install

此服务器需要专门配置。目前没有可复用的公开启动命令,请遵循项目说明。

项目说明

更多Search & Web服务器

浏览完整目录

徽章

在 README 和网站展示此列表

徽章会随列表状态自动更新。认证后,列表会通过 do-follow 链接回链到你的网站,徽章与列表相互增强权威。展示徽章也是免费认证的前提。

安全概况

暴露面: 广泛

同时触及多个敏感区域。安装前请阅读清单。

通过静态阅读发布代码得出的、此服务器能触及的范围。没有执行任何代码,这里的内容也不是判决:浏览器工具必须运行命令,API 封装必须调用它的 API。请自行判断是否适合你的环境。

NVIDIA SkillSpector v2.11.0,MCPVault MCP 服务器策略。扫描于今天 @ 8b2a527。

检测到

  • 与外部服务通信4 处

    发起对外请求。主机会被列出,便于你了解数据去向。

    api.github.com, api.indexnow.org, api.openai.com

  • 批量读取环境变量6 处

    复制或枚举整个环境,其中可能包含其他工具的密钥。

  • 向外发送对话内容1 处

    把提示、消息或工具结果记录或转发到你机器之外的服务。

  • 运行 shell 命令26 处

    在你的机器上启动进程。对命令、浏览器和构建类工具来说属于预期行为。

  • 运行时加载代码5 处

    使用 eval、动态导入或编码载荷,静态审查无法完全跟踪。

  • 读写其他代理的配置1 处

    触碰 ~/.claude、~/.codex 或 ~/.cursor 等目录,这些目录存放设置,有时也存放密钥。

  • 包含面向 AI 代理的指令3 处

    代码或面向代理的文件中有引导模型行为的文本。信任之前值得一读。

  • 运行时执行未固定版本的包4 处

    不带版本号执行 npx 或 uvx,上游若被入侵,恶意版本会被运行。

未检测到: 访问凭据文件, 使用提升的权限, 安装自身以便稍后运行, 匹配已知恶意模式.

带有已知公告的依赖

在与 OSV.dev 比对的锁文件和清单中未发现。

未纳入概况

文档、配置或 CI 文件中的 14 处模式匹配已记录,但不属于概况,因为服务器运行时它们不会执行。 拥有者仪表板会列出它们。

概况的工作原理 维护者可以在仪表板中看到每一项的文件、行号和修复建议。

文档中列出的工具 (4)

内容来自项目文档。服务器握手不会验证每个工具的说明或行为。

工具变更历史

比较相同配置的完整检查。只列出工具,未调用工具。此处不测量输入结构的变化。

尚无完整工具检查。