Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Python: [Feature Request] Memory Poisoning Protection for Semantic Kernel via OWASP Agent Memory Guard

Aperta
#14,047 5 commenti 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 2 giorni

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
5/5
Tempo stimato
Più di una settimana
Idoneità per principianti
25/100
Tipo di issue
Funzionalità
Chiarezza
Da chiarire
Stato di attività
Tranquilla
Stack tecnologico
csharp, python
Ambito
ai, security

Direzione di ricerca

L’issue non nomina alcun file o test di Semantic Kernel. Inizia esaminando i punti di integrazione di ChatHistory, VolatileMemoryStore e degli archivi di memoria personalizzati, quindi esamina il pacchetto agent-memory-guard collegato. Il lavoro è completo quando è stato definito un ambito di integrazione concordato con criteri di validazione, oppure un percorso di implementazione chiaramente delineato.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

python triage

Problem

Semantic Kernel agents with persistent memory (ChatHistory, VolatileMemoryStore, or custom stores) are vulnerable to memory poisoning attacks. Adversarial inputs stored in memory can cause agents to leak secrets, ignore instructions, or produce corrupted outputs. OWASP identifies this as a top risk for LLM applications.

Proposed Solution

OWASP Agent Memory Guard (AMG) is an open-source Python library that wraps any memory store as a transparent security layer:

  • pip install agent-memory-guard
  • Scans every memory write for prompt injection, PII leakage, and tampering
  • 92.5% detection rate on AgentThreatBench
  • <5ms latency per scan

Links

Would the Semantic Kernel team consider integrating AMG as a security layer for agent memory? Happy to contribute a PR.

Lingua principale
C#
Stelle
28.6k
Fork
4.8k
Merge medio
12h 20m
PR unite (30g)
12

Preparare l'ambiente

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di microsoft/semantic-kernel

Tutte le issue di microsoft/semantic-kernel

Issue simili

Altre issue su C#

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.