跳到主要内容

Memfit AI 概览

什么是 Memfit AI?

Memfit AI 是 Yaklang 生态的开源网络安全 AI Agent 编排框架,采用 递归式双引擎架构 (Recursive Dual-Engine Architecture),将宏观的战略规划与微观的战术执行相结合。它超越了简单的聊天机器人:内置 17 个专注模式(深度研究、快速执行、日志分析等)、覆盖产品文档与开发者指南的 30+ 篇中英双语文档,并以五大支柱(Plan 引擎、ReAct 引擎、工具与 Forges、知识 RAG、记忆)支撑端到端的安全自动化。

Memfit AI 的核心是作为高层人类意图(如“审计此网站”)与底层安全操作(如端口扫描、漏洞分析)之间的桥梁。它通过有机融合以下两点来实现这一目标:

  • 确定性 (Determinism): 针对复杂工作流的结构化规划。
  • 灵活性 (Flexibility): 针对动态环境的自适应执行。

解决了什么问题?

传统的 AI Agent 通常面临“单一范式困境”:

  • ReAct Agent(推理+行动范式,Yao et al., 2022)容易在长链路任务中迷失方向,在多步操作后忘记最初的目标。
  • 纯 Plan-Execute AgentPlan-and-Solve 范式,Wang et al., 2023)过于僵化,当初步计划遇到意外障碍或新信息时往往会失败。

Memfit AI 通过 递归耦合 这两种范式解决了这个问题。它制定计划,执行计划,如果某个子任务变得过于复杂,它会递归地触发一个新的规划阶段。这使得它能够处理任意复杂度的任务,同时适应实时反馈。


核心架构:五大支柱

Memfit AI 围绕五个关键组件构建,它们协同工作以提供智能安全能力。

支柱所在层级要解决的问题核心机制
Plan 引擎战略层复杂安全任务无法一步完成,需要路线图任务树生成、依赖管理、递归触发
ReAct 引擎战术层现实环境非确定性,静态脚本无法适应LoopEngine(OODA 循环)、自旋检测、自我反思
工具与 Forges能力层AI 模型无法直接接触网络与文件系统原子工具、场景化 Forge、Yaklang 集成、MCP 支持
知识(RAG 系统)知识层LLM 缺乏私有与最新领域知识混合索引(向量+关键词)、代理化检索
记忆上下文层标准会话无状态,Agent 重复犯错C.O.R.E. P.A.C.T. 评分、向量数据库持久化

1. Plan 引擎 (战略层)

要解决的问题: 复杂的安全任务(如“渗透测试”)无法一步完成。它们需要一个路线图来确保覆盖范围和逻辑推进。

解决方案: Plan 引擎充当战略家。它将模糊的顶层用户目标拆解为结构化的 任务树 (Task Tree)。它预测依赖关系(例如,“在识别服务之前先扫描端口”)并设定执行顺序。

技术架构:

  • 任务树生成: 将目标解构为分层子任务。
  • 依赖管理: 强制执行时序和逻辑顺序。
  • 递归触发: 当子任务过于复杂时,可由 ReAct 引擎反向调用。

→ 延伸阅读:核心架构:递归式双引擎架构协调器

2. ReAct 引擎 (战术层)

要解决的问题: 现实世界是非确定性的。扫描器可能会超时,端口可能会关闭,或者可能会发现新的漏洞。静态脚本无法适应这些变化。

解决方案: ReAct 引擎处理执行的“最后一公里”。对于计划中的每个原子任务,它启动一个独立的 观察-思考-行动 (Observation-Thought-Action) 循环。它感知环境,推理当前状态,并选择最佳的下一步行动。

技术架构:

  • LoopEngine: 管理 OODA (观察-调整-决策-行动) 循环。
  • 自旋检测 (Spin Detection): 防止 Agent 陷入死循环(例如,无休止地重试失败的命令)。
  • 自我反思 (Self-Reflection): 分析失败原因并自动生成修正计划。

→ 延伸阅读:ReAct 循环

3. 工具与 Forges (能力层)

要解决的问题: AI 模型是“缸中之脑”——它无法直接接触网络或文件系统。它需要专门的接口来与网络安全世界交互。

解决方案:

  • 工具 (Tools): 标准化的原子能力(例如 PortScanReadFileHttpReq)。
  • Forges: 场景化的“蓝图”,打包了特定领域的提示词、工具和逻辑(例如“Java 代码审计 Forge”)。

技术架构:

  • Yaklang 集成: 原生利用 Yaklang 强大的安全库。
  • MCP 支持: 兼容 Model Context Protocol 以实现扩展性。
  • 专注模式 (Focus Mode): 允许为特定子任务实例化专门的环境。

→ 延伸阅读:工具与 Forges

4. 知识 (RAG 系统)

要解决的问题: LLM 有训练截止日期,且缺乏私有或高度特定的领域知识(例如,最新的 CVE 详情或内部 API 文档)。

解决方案: RAG(检索增强生成,Lewis et al., 2020)系统充当主动的“外脑”。它检索相关的文档、过往报告和安全知识,使 AI 的推理基于事实。

技术架构:

  • 混合索引: 结合向量搜索(语义)和关键词搜索(精确)。
  • 代理化检索: 系统主动决定 何时 以及 搜索什么,而不仅仅是被动地检索上下文。

→ 延伸阅读:记忆与 RAG

5. 记忆 (上下文层)

要解决的问题: 标准的 LLM 会话是无状态的。Agent 会忘记之前的审计中发生了什么,或者用户的偏好是什么,导致重复性错误。

解决方案: 记忆系统充当“智能海马体”。它不仅存储日志;它还评估、评分和索引经历。成功的策略被记住;失败被存储为“吸取的教训”。

技术架构:

  • C.O.R.E. P.A.C.T. 框架: 一个评分系统,用于确定哪些记忆值得保留(关联度、相关性、可操作性等)。
  • 向量数据库: 持久化高价值记忆,以便跨会话长期调用。

→ 延伸阅读:Agentic 可靠性保障

常见问题

Memfit AI 是什么?

Memfit AI 是 Yaklang 生态的开源网络安全 AI Agent 编排框架,采用递归式双引擎(ReAct+Plan)架构,面向安全自动化与代码审计场景。

递归式双引擎是如何工作的?

Plan 引擎负责战略规划(生成任务树),ReAct 引擎负责战术执行(观察-思考-行动循环);当子任务过于复杂时,ReAct 引擎会递归触发新的规划阶段,从而兼顾确定性与灵活性。

Memfit AI 是免费的开源软件吗?

是。Memfit AI 构建于开源的 Yaklang 引擎之上,客户端可从 官网下载页 免费获取。

Memfit AI 支持哪些操作系统?

支持 macOS(Intel 与 Apple Silicon)、Windows 与 Linux,分别提供 .dmg.exe.AppImage 安装包。

Memfit AI 的核心架构是什么?

采用五大支柱架构:Plan 引擎(战略层)、ReAct 引擎(战术层)、工具与 Forges(能力层)、知识 RAG(知识层)、记忆(上下文层),五者协同提供智能安全能力。

Memfit AI 与传统 AI 聊天机器人有什么区别?

传统聊天机器人只能对话;Memfit AI 能理解任务、制定计划、调用工具并交付结果,并针对网络安全与代码审计等专业场景深度优化。

发布于: