Python: [Feature] Memory validation layer to protect against memory poisoning attacks (OWASP AMG integration)
I maintainer di solito rispondono entro 2 giorni
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 35/100
Direzione di ricerca
Inizia tracciando il flusso della memoria Python attraverso TextMemoryPlugin, SemanticTextMemory, connectors e le implementazioni di IMemoryStore. Confronta gli approcci proposti basati su middleware o pipeline configurabili con il percorso di persistenza esistente e l’integrazione di OWASP Agent Memory Guard. Il lavoro sarà considerato completato quando un livello di validazione opzionale potrà analizzare le voci prima della persistenza e bloccare i contenuti di memory poisoning rilevati senza influire sugli store non configurati.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Scenario
Semantic Kernel's memory features (TextMemoryPlugin, VolatileMemoryStore, connectors) allow agents to store and retrieve information across interactions. However, there's currently no built-in validation to prevent memory poisoning attacks — where adversarial content gets stored in memory and alters agent behavior in subsequent sessions.
This is now a documented attack class: Memory Poisoning Attacks in LLM Agents (arxiv, June 2026)
Proposal
Add an optional memory validation layer that scans entries before they're persisted to any IMemoryStore implementation. This could be implemented as:
- A middleware/decorator pattern for IMemoryStore
- A configurable validation step in the memory pipeline
There's an existing open-source solution that already supports Semantic Kernel: OWASP Agent Memory Guard
What it detects:
- Prompt injection hidden in memory entries
- Instruction override attempts ("ignore previous instructions...")
- Persona/identity manipulation
- Cross-session persistence attacks
- Encoding-based obfuscation (base64, hex, rot13)
Integration example (Python SK):
from agent_memory_guard import MemoryGuard
from semantic_kernel.memory import SemanticTextMemory
guard = MemoryGuard()
# Validate before saving to memory
async def save_with_validation(memory: SemanticTextMemory, collection, text, id):
result = guard.scan(text)
if result.is_safe:
await memory.save_information(collection, text, id)
else:
raise MemoryPoisoningError(f"Blocked: {result.threat_type}")
Key details:
pip install agent-memory-guard- 98.7% detection rate, <2ms latency per validation
- OWASP Incubator project (Apache 2.0)
- Already has integrations for CrewAI, AutoGen, LangChain, and Semantic Kernel
Benefits
- Protects SK agents from having their behavior silently altered via poisoned memories
- Complements existing SK security practices
- Minimal performance impact (<2ms per memory operation)
- Could be opt-in via configuration
- Lingua principale
- C#
- Stelle
- 28.6k
- Fork
- 4.8k
- Merge medio
- 13h 24m
- PR unite (30g)
- 11
Preparare l'ambiente
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di microsoft/semantic-kernel
-
python triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
microsoft/semantic-kernel#14491 · 1 commento ·
I maintainer di solito rispondono entro 2 giorni
-
python triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
microsoft/semantic-kernel#14490 · 1 commento ·
I maintainer di solito rispondono entro 2 giorni
-
Python: [Python] structured_outputs_transform reuses ChatHistory across calls (prompt pollution)Apertapython triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
microsoft/semantic-kernel#14483 · 2 commenti ·
I maintainer di solito rispondono entro 2 giorni
-
.NET python triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
microsoft/semantic-kernel#14482 · 3 commenti ·
I maintainer di solito rispondono entro 2 giorni
-
Python: [Python] as_agent_framework_tool drops parameter defaults (optionals become required)Apertapython triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
microsoft/semantic-kernel#14481 ·
I maintainer di solito rispondono entro 2 giorni
Tutte le issue di microsoft/semantic-kernel
Issue simili
-
[Simple] NavigationBar primary commands do not render AppBarButton.Content when it is a UIElementApertacontrol/navigationbar kind/bug triage/untriaged
Difficoltà 2/5 1-3 ore Idoneità per principianti 90/100
unoplatform/uno.toolkit.ui#1652 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
microsoft/copilot-camp#1053 ·
I maintainer di solito rispondono entro 1 giorno
-
bug effort:S P3
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
nightscout/nocturne#1861 ·
I maintainer di solito rispondono entro 1 giorno
-
agentic-workflows area/Docs partner/agentic-workflows
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
microsoft/fluentui-blazor#5364 ·
I maintainer di solito rispondono entro 1 giorno