← 返回列表
未验证
为 AI 智能体提供本地记忆与可审计检索
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/15 · 已提供中文文档
面向 AI 代理的本地优先记忆服务器。基于 SQLite 的混合召回(向量 + 全文),知识图谱,MCP 服务器,人工审批写入,防篡改审计链,UMP 1.0 L3。召回中无 LLM,无云,每次查询 $0。Rust。
综合分
29.9
GitHub 分
29.9
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add markfietje/brain-server该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
Brain Server
面向受监管环境中 AI 智能体的受治理、本地优先记忆。
治理通常是附带工作:没有人负责质量、访问权限或清理。这个服务器负责这些。除非人类批准确切的字节,否则任何内容都不会成为永久知识。一个 Rust 二进制文件,无云,无嵌入 API,默认情况下数据不会离开本机。专为将记忆投毒(OWASP ASI06)视为生产风险的团队而构建。
Version
Docs
Rust
License: MIT
Cost
Tests
Web + 桌面 + 移动 GUI(Dioxus)· OpenAI 兼容嵌入 · MCP 服务器 · OpenClaw 插件
Brain Server hero
30 秒试用
无需 Docker,无需 API 密钥,无需账户。下载二进制文件并粘贴演示。它启动时为空,未认证,仅监听回环地址:
curl -L -o brain-server https://github.com/markfietje/brain-server/releases/latest/download/brain-server-darwin-arm64
chmod +x brain-server
./brain-server
127.0.0.1:8765 - first start fetches the embedding model (~30 s, one-time;
every start after that is ~1 s). Other platforms: swap the suffix for
brain-server-{darwin,linux}-{x86_64,arm64}.
然后,在第二个终端中:
curl -s -X POST http://127.0.0.1:8765/ingest \
-H 'Content-Type: application/json' \
-d '{"title":"Bignay","content":"Bignay is alternative to blueberry."}'
curl -s -X POST http://127.0.0.1:8765/recall \
-H 'Content-Type: application/json' \
-d '{"query":"blueberry alternative","provenance":true}' | jq .
你会得到 decision: ok 以及排序后的来源。每个命中都携带其分数、来源和确切的证据文本,被围栏并标记为 untrusted。不会凭空编造任何内容。
更想从源代码构建?
cargo build --release --features bench
./target/release/brain-server
same behavior; data at ~/.openclaw/workspace/brain.db
完整的 5 分钟演练、人工审批门、brain CLI,以及将其作为持久服务运行,都在快速入门中。生产部署(Docker、SSO、launchd)在部署中。
适用对象
* 金融服务、医疗保健、法律、政府和 BPO 领域的团队,他们在长期运行的智能体中存储决策、客户上下文或运营知识。
* 安全、合规和平台团队,他们需要人工门、摘要、隔离和防篡改审计。
* 运行智能体编码助手(Claude Code、OpenClaw、Cursor 以及自定义智能体)且需要受治理记忆后端的团队。
这不是面向快速原型开发的通用记忆层。它适用于错误召回会产生代价的场景。
保证
* 人工晋升门禁。 智能体的捕获内容会成为提案。晋升需要显式批准,并绑定到所审查确切字节的 SHA-256(content_digest)。若内容漂移则返回 409。高风险队列可要求两名不同的审批人(BRAIN_APPROVAL_QUORUM=2)。
* 摄取筛查与隔离。 每次写入都会被筛查。可疑内容会被隔离,并排除在向量、全文和图检索之外。
* 不可信围栏。 召回的内容会渲染在不可伪造的边界内,剥离不可见字符和双向文本走私以及自动抓取构造,并标记为不可信。
* 带显式裁决的确定性检索。 混合检索:向量 KNN 加 FTS5,通过倒数排名融合。相同查询,相同答案。每次召回都带有决策裁决和逐条命中的置信度,而非散文式猜测,并且 POST /verify 会针对存储的文本检查任何声明。
* 防篡改审计。 仅追加的带密钥哈希链,带有可验证的链头。GET /audit/verify 会对其进行检查。
* 可验证删除。 DSAR 和清除会生成证书和墓碑。
* 本地优先、零 token 召回。 静态嵌入和混合检索。热路径中没有 LLM。默认无数据外泄。每次查询零成本。
* 限定范围的主体。 智能体获得限于召回、存储和提案的最小权限令牌——与操作员凭据分离。被撤销的主体从撤销那一刻起在所有路由上都会被拒绝,重新配置也不会使其复活。
为什么选择它而不是云记忆服务
| 云记忆 | Brain Server |
|---|---|
| 按读写付费 | 每次查询零成本。本地静态嵌入。 |
| 数据在别人的数据中心 | 数据留在你机器上的 SQLite 中。无遥测。 |
| 额外的往返 | 回环上 p95 约 24 ms(测量表见 BENCHMARKS.md) |
是证明,不是承诺
* UMP 1.0 L3,13 项参考套件检查全部通过,源自 CI integration 一致性门禁(每次推送都会断言,而非手工声称)
* 1,586 项测试通过——该数字未经自检验证(scripts/badges.sh --selfcheck 守护的是免责声明,而非该数字);权威计数是完整 cargo test --features bench,migrate 运行 / 针对已打标签提交的 CI integration 作业。cargo fmt 和 clippy -D warnings 干净通过
* 仅追加的 SHA-256 审计链,用 GET /audit/verify 检查
* 对应 ISO 42001、NIST AI RMF、SOC 2、GDPR。见 COMPLIANCE.md
两秒钟试用 MCP 服务器:
curl -L -o mcp https://github.com/markfietje/brain-server/releases/latest/download/mcp-darwin-arm64
chmod +x mcp
echo '{"jsonrpc":"2.0","id":1,"method":"server/discover","params":{"_meta":{"io.modelcontextprotocol/protocolVersion":"2026-07-28"}}}' | ./mcp
文档
| | |
|---|---|
|---|---|
| 文档站点 | markfietje.github.io/brain-server |
| API | 运行时通过 GET /openapi.yaml 获取,以及 API_CONTRACT.md |
| 安全 | SECURITY.md、THREAT_MODEL.md |
| 合规 | COMPLIANCE.md、docs/RFP_RESPONSE_KIT.md |
| 信任图谱 | docs/trust/proof-map.md - 每项声明均可追溯至发布版本和 curl |
| 路线图 | ROADMAP.md |
许可证
MIT 2026 Mark Fietje。参见 LICENSE。欢迎在 GitHub 上提交 issue。
如果它帮你省去了一次查询,点个 star 能帮助其他人发现它。扫码进群