Перейти к содержимому

Из этой страницы вы узнаете:

  1. как MMW отделяет вашу память от чужой;
  2. как хранятся ключи и что защищает записи от секретов;
  3. где находятся серверы, что попадает в журналы и резервные копии.

Изоляция

Аккаунты, проекты и рабочие области изолированы. В организации действуют правила видимости, проверяемые в SQL.

Ключи — только хеш

Ключ показывается один раз, на сервере хранится хеш PBKDF2 и индекс.

Memory Guard

Секреты вычищаются до сохранения, опасные записи отклоняются.

Журналы без содержимого

Журнал MCP и журнал организации не содержат текста записей.

Каждый запрос к MMW выполняется от имени ключа, а ключ принадлежит одному пространству — личному или организации — и, если привязан, одному проекту. Сервер ищет и пишет только в пределах этого пространства и проекта.

Внутри организации дополнительно действуют правила видимости: условие доступа встроено в сам SQL-запрос на всех путях чтения — поиск, проверка, удаление, связи графа, кабинет, архивариус. Запись, которую вы не вправе видеть, не попадает ни в результаты, ни в счётчики.

Сервер работает без сессий: каждый запрос проверяется заново и самостоятельно.

  • Ключ mmw_… показывается один раз. На сервере хранится только хеш PBKDF2 и индекс для поиска; восстановить ключ из хеша нельзя.
  • Отзыв ключа действует сразу.
  • Ключ передаётся в заголовке Authorization, а не в адресе запроса.
  • claude.ai и ChatGPT подключаются по OAuth и получают собственный токен на 30 дней — ваш ключ им не передаётся. См. API-ключи и OAuth.
  • В организации администратор видит и отзывает ключи сотрудников, но не может их увидеть или перевыпустить.

Memory Guard проверяет каждую запись до сохранения:

  • API-ключи, токены и пароли вычищаются из записи;
  • запись, похожая на попытку внедрить инструкции в память агента («отравление памяти»), отклоняется с ошибкой Memory rejected by Security Guard: ….

История сессий, если вы её включили, чистится от секретов дважды: на вашем компьютере до отправки и ещё раз на сервере. Рассуждения модели, системные промпты, снимки файлов и пути не отправляются.

Все адреса MMW — кабинет и сервер памяти https://mcp.mmwhub.ru/mcp — работают по HTTPS.

Каждую новую запись анализирует архивариус: модель GigaChat (ПАО Сбербанк) строит связи с другими записями и отмечает устаревшие. Модели передаётся текст записи после вычистки секретов. Не сохраняйте в памяти персональные данные третьих лиц, если не хотите, чтобы они обрабатывались таким образом.

Серверы MMW находятся в Москве, в облаке Cloud.ru Evolution. Персональные данные обрабатываются в соответствии с 152-ФЗ, базы данных — на территории Российской Федерации.

Сообщения Telegram-бота @mmwhub_bot проходят через сервер-ретранслятор в Германии: он только передаёт сообщения и не хранит и не записывает их текст. То, что вы попросили бота сохранить, хранится в вашей памяти MMW на серверах в России.

ЖурналЧто содержитЧего не содержит
Операции MCPВремя, инструмент, исход вызоваТекст записей
Вызовы интеграций (gateway_call)Время, инструмент, исход, задержкаАргументы и ответы интеграции
Журнал организацииУвольнения, чтения переданных знаний, смена видимости и сроковТекст записей
Действия с аккаунтомIP-адрес, браузер, время и вид запроса, почта при регистрации и входе; хранится 3 годаПароли, ключи, содержимое памяти
Журналы веб-сервераОбращения к сайту; хранятся 1 годПароли, ключи, содержимое памяти
Что входит
РасписаниеКаждую ночь, в сжатом виде
Хранение7 последних копий плюс копия вне сервера
Системные данные: аккаунт, оплаты, ключи, проектыНа всех тарифах
Содержимое: записи и сессииНа платных тарифах — Starter, Pro, Enterprise — и в организациях
  • Держите ключ в менеджере паролей, а не в чатах, тикетах, Git и скриншотах.
  • В организации выпускайте отдельный ключ на каждое устройство (например, «рабочий ноутбук») — так утёкший ключ отзывается без остановки остальных.
  • Привязывайте ключи к проектам, чтобы агент видел только нужную память.
  • В организации выпускайте каждому сотруднику свой ключ: общий ключ ломает авторство записей и передачу знаний.