| FMRS | 59 / 100 · C | 80 / 100 · B | 79 / 100 · B |
| 可靠性 | 10 / 20 | 14 / 20 | 12 / 20 |
|---|
| 安全与权限 | 12 / 20 | 16 / 20 | 16 / 20 |
|---|
| 维护活跃度 | 12 / 20 | 17 / 20 | 18 / 20 |
|---|
| 文档质量 | 11 / 20 | 15 / 20 | 18 / 20 |
|---|
| 安装易用性 | 14 / 20 | 18 / 20 | 15 / 20 |
| 适合谁 | - 同时使用多个支持 MCP 的 AI 编码工具、厌倦反复自我介绍的开发者。
- 希望记忆与身份数据留在本机、可自行查看编辑备份的用户。
- 需要长期沉淀质量标准、架构决策与技术教训的个人开发者或小团队。
- 需要在会话/工具切换间保持续接性的"氛围编程"工作流。
- 愿意接受人工确认门控以换取本地数据主权的用户。
| - 使用变化较快的框架/库、担心 AI 助手给出过时代码建议的开发者
- 希望零配置直接获得文档检索能力的场景
| - 需要在 AI 工作流中审查 NPM 依赖的开发者
- 进行供应链安全评估的团队
- 使用 Claude Desktop、Cursor 或 VS Code 的用户
|
| 不适合谁 | - 需要多人协作、团队共享记忆或服务端集中管理的场景(本项目面向个人身份层)。
- 需要官方厂商 SLA、企业级支持或商业许可的用户(AGPL-3.0,无独立商业许可)。
- 希望存放密码、API 密钥或客户 PII 的用户——官方明确建议不要这样做。
- 把"代理任务记忆/会话历史"作为主要需求、并已选择 Mem0/Zep/Letta 等专用方案的用户。
- 不完全信任本地明文 JSON、又需要强访问控制的场景:restricted_fields 与治理层并非加密或真正 ACL。
| - 需要检索内部私有代码库文档的场景(Context7 面向公开发布的开源库)
- 对文档来源覆盖率有极高要求、需要覆盖冷门小众库的场景(覆盖范围取决于 Context7 平台收录情况)
| - 不使用 NPM 生态(如纯 Python/Go)的项目
- 无法访问外部网络(deps.dev、OSV.dev、npm 注册表)的环境
- 需要官方上游厂商维护保证的场景
|
| 所需权限 | - 读写本地 Engram 数据目录(默认 ~/.engram/)下的 JSON/Markdown 文件。
- 在 engram setup 中经你确认后,写入 AI 客户端的 MCP 配置与指令文件(写入前会备份,拒绝则不写入)。
- 默认启用本地审计日志 ~/.engram/audit.log(仅本地,可用 ENGRAM_AUDIT=0 关闭)。
- 可选:read_web_content 会抓取你提供的 URL(内置读取器或本地 sidecar)。
- 可选:ENGRAM_TOOLS=all 会向模型暴露全部 59 个工具,包括所有者/管理级导出、导入与信任管理接口。
- 可选:远程 SSE 模式需要 ENGRAM_AUTH_TOKEN,并建议由 TLS 反向代理保护。
- 可选:遥测默认关闭;开启远程遥测/反馈需显式选择加入,且只发送计数。
| - 无需 API Key 即可使用(有免费额度限制),CONTEXT7_API_KEY 为可选的更高配额凭据
- 只读检索文档内容,不涉及执行代码或访问本地文件
| - 访问 NPM 注册表及 deps.dev、OSV.dev、OpenSSF、npms.io、GitHub 等外部服务的网络权限
- 读取工作区 lockfile(pnpm-lock.yaml、package-lock.、yarn.lock)以实现缓存失效
|
| 风险与副作用 | - 数据默认以明文 JSON/Markdown 存放,任何能读取 ~/.engram/ 的进程都可读取你的数据;字段级加密为可选项而非默认。
- 官方明确提示不要在 Engram 中存放密码、API 密钥或客户 PII。
- restricted_fields 只减少冷启动上下文中输出的字段,并不等于加密或真正的访问控制。
- 调用者身份由 MCP 环境变量提供,而非密码学认证,因此治理层是本地策略边界,不是强化的沙箱;MCP 协议本身不传递工具身份。
- 导出文件(export_engram、get_identity_card、export_knowledge_report)包含完整或大范围内容,应按敏感文件对待。
- import_engram 会写入本地存储,务必先用 dry_run=True 预览;正式应用需要显式 --apply --yes。
- 并发写依赖文件锁与原子替换,网络文件系统的边界情况不受保证。
- 自动 Playbook 抽取在存入前会做敏感信息脱敏(密钥、令牌、绝对路径、邮箱),但草稿仍需人工确认后才可信。
- 远程部署若未正确配置 HTTPS 与令牌,身份数据可能暴露。
| - 免费额度有限,高频使用场景可能遇到速率限制
- 文档内容来自 Context7 平台索引,其准确性和更新频率取决于该平台的抓取周期
| - 返回的第三方 README 与 changelog 为不可信外部内容,虽然已用标签包裹并附加 _meta 标记,仍需谨慎处理
- 依赖外部服务的可用性与数据准确性
- 批量请求上限为 25 个包以防枚举滥用,超出需分批
- 第三方开源项目,非 NPM 或 Anthropic 官方维护
|
| 支持客户端 | Claude Code, Codex, Cursor, Claude Desktop, Hermes, OpenClaw, Windsurf, GitHub Copilot, Cline, Roo Code, Amazon Q, Augment, Zed, Trae, Tencent CodeBuddy, ChatGPT / Gemini / Kimi (Markdown identity card) | Claude Code, VS Code, Cursor, Cline, Amp | Claude Desktop, VS Code, Cursor, Smithery.ai |
| 工具能力 | 58 | 2 | 19 |