Engrim
已认领The Universal Cross-Model Episodic Memory Standard. Local-first, project-scoped SQLite engine for Google Antigravity, Claude Code, Cursor, Codex CLI, GitHub Copilot CLI, and OpenCode. Zero cloud lock-in.
ai-agentsantigravityclaude-codecodexcontext-managementcopilotcopilot-clicursordeveloper-toolsepisodic-memorygithub-copilotllmlocal-firstmcpmemorymodel-context-protocolopencoderagsqlitewindsurf
安装
$
engrim serve --mcp更多Databases服务器
浏览完整目录安全概况
暴露面: 较广
会触及环境变量、凭据文件或其他代理的配置。
通过静态阅读发布代码得出的、此服务器能触及的范围。没有执行任何代码,这里的内容也不是判决:浏览器工具必须运行命令,API 封装必须调用它的 API。请自行判断是否适合你的环境。
检测到
- 批量读取环境变量
复制或枚举整个环境,其中可能包含其他工具的密钥。
- 运行 shell 命令
在你的机器上启动进程。对命令、浏览器和构建类工具来说属于预期行为。
- 读写其他代理的配置
触碰 ~/.claude、~/.codex 或 ~/.cursor 等目录,这些目录存放设置,有时也存放密钥。
- 安装自身以便稍后运行
写入启动项、cron 任务或会话结束后仍存在的状态文件。
- 包含面向 AI 代理的指令
代码或面向代理的文件中有引导模型行为的文本。信任之前值得一读。
带有已知公告的依赖
在与 OSV.dev 比对的锁文件和清单中未发现。
未纳入概况
文档、配置或 CI 文件中的 5 处模式匹配已记录,但不属于概况,因为服务器运行时它们不会执行。 拥有者仪表板会列出它们。
文档中列出的工具 (4)
内容来自项目文档。服务器握手不会验证每个工具的说明或行为。