
Research
/Security News
OpenAPI React Query Codegen Compromised in Mini Shai-Hulud npm Supply Chain Attack
Ten malicious OpenAPI React Query Codegen versions were published to npm in the Mini Shai-Hulud attack, all with valid provenance.
coral-memory
Advanced tools
脑珊瑚 Coral Memory — 面向 LLM Agent 的热度感知记忆层(DeepSeek Harness 插件):MCP 记忆工具(memory_search/insert/thread_* 等 16 个)+ 设置面板(统计/容量/检索/配额)。作者:Mr. Code Muggle (@Ne)。
给 LLM Agent 用的"记忆层":让它记住你的习惯和说过的话,每次只挑最相关的几条回忆出来用。 三级存储自动新陈代谢、跨聊天协作不丢进度、配置改了即生效。不占上下文窗口,跨会话不丢失。
一条命令装齐 16 个 MCP 记忆工具 + GUI 设置面板(作者:@Ne,全部原创,不包含第三方源码)。
mcp__coral__*):memory_search / memory_insert / memory_flush / memory_delete
推理线索链路 thread_create/status/advance/interrupt/archive/resume/link
配置管理 coral_stats / coral_config_get/set/reset / coral_reportmigrate_bge.py)Agent(MCP 工具) 浏览器设置页(lib/client.js, settings.section「脑珊瑚 Coral」)
↓ @deepseek-ai/dsh-mcp-client ↓ 同源 fetch POST /_dsh/coral/api {action, args}
↓ stdio 拉起 runtime/coral_mcp_server.py host 插件(lib/index.js, webServer 同源路由)
↓ spawn python
webui/bridge.py —— report / config_get / config_set / config_reset
↓(config_set/reset 原子写回 coral_config.json → coral 2s mtime 热加载生效)
lib/ 即产物(__ModuleLoader__ 闭包格式,与 DSH 客户端插件约定一致)runtime/ 内置 three_dog_coral.py + coral_mcp_server.py
(发布时从仓库根同步最新版本)coralPaths 服务,按上文「注册 MCP 工具」的 mcp-coral 行
通过 !!js 表达式动态读取 Python 解释器 / server 路径 / 数据目录,不写死任何路径# 从 npm(发布后)
dsh plugin --profile web add coral-memory
# 或本地目录 / tarball / GitHub
dsh plugin --profile web add ./webui
dsh plugin --profile web add ./coral-memory-0.3.4.tgz
dsh plugin --profile web add github:necigit/Coral-Memory
# 重启 dsh web + 刷新页面 → 设置里出现「脑珊瑚 Coral」
⚠️ 新版本安装变化(重要):DSH 客户端插件的注册方式已变。
coral-board/ui-balance(任务板 / 余额胶囊,独立插件) 必须通过 profile 的cordis.patch.yml用insert注册成dsh.client行(不能放进dsh.profile.bundles), 且 Remote 端点需要./typert宿主清单,否则/api/board/*、/api/balance/*返回 404。 本包已随包附带这两个插件(plugins/子目录,见各插件 README),按需注册即可。
安装后 GUI 设置面板立即可用;MCP 记忆工具需注册一次(见下,一行命令搞定)。
推荐:幂等 setup 命令(自动检测、不会重复添加、自动备份):
# 在 DSH profile 目录下(含 node_modules/coral-memory 的地方)
node node_modules/coral-memory/lib/setup.mjs
# 或从包内直接跑(npm 安装时)
node ./node_modules/coral-memory/lib/setup.mjs --profile web
$DSH_HOME/profiles/<profile>/cordis.patch.ymlduplicate loader entry id 崩溃).bak-时间戳)后追加动态版配置(路径由 coralPaths 服务提供,零绝对路径)--dry-run 只预览不写入;可重复运行,幂等手动方式(备选):在 $DSH_HOME/profiles/<profile>/cordis.patch.yml 里追加:
- insert:
- id: mcp-coral
name: '@deepseek-ai/dsh-mcp-client'
inject: [coralPaths]
config:
serverName: coral
transport: stdio
command: !!js ctx.coralPaths.pythonCmd
args: !!js ctx.coralPaths.pythonArgs
env:
CORAL_DATA_DIR: !!js ctx.coralPaths.dataDir
toolCallTimeoutMs: 120000
inject: [coralPaths] 表示本行依赖插件提供的 coralPaths 服务(Python 解释器 / server 路径 / 数据目录),
!!js 表达式在服务注入完成后求值——全程无需填任何 Python / 脚本绝对路径mcp__coral__* 工具⚠️ 重复注册会崩溃——请先检查再添加:如果
cordis.patch.yml里已经存在mcp-coral行(例如旧版教程、或你手动配过),不要再加第二行。 顶层列表里重复的 entry id 会让 dsh web 启动失败(duplicate loader entry id: mcp-coral),同一serverName也会被拒载 (serverName "coral" is already in use)。已存在时直接沿用旧行即可,或把旧行删掉换成上面这版。 排查:dsh --dump-config可查看实际生效的条目列表。
| 变量 | 默认 | 说明 |
|---|---|---|
DSH_CORAL_PYTHON | 自动探测 | 显式指定 Python 解释器(venv / 绝对路径) |
DSH_CORAL_DATA_DIR | $DSH_HOME/coral | 记忆数据目录(coral_config.json + memory_data/) |
DSH_CORAL_AUTO_INSTALL | 关 | 1 时缺 numpy/sentence-transformers 自动 pip install |
首次激活会自动探测 Python 与依赖:缺 numpy 给出安装提示(或自动装),缺 sentence-transformers 降级 hash 嵌入并提示(中文语义检索建议装 bge 模型,见仓库 README)。
dsh plugin --profile web remove coral-memory
| 任务栏演示 | 统计窗口 | 设置窗口 |
|---|---|---|
![]() | ![]() | ![]() |
# bridge(GUI 数据通道)
python -X utf8 webui/bridge.py report # 审计报告
python -X utf8 webui/bridge.py get_config '{"path":"memory.capacity_threshold"}'
python -X utf8 webui/bridge.py set_config '{"key_path":"retrieval.top_k","value":8}'
python -X utf8 webui/bridge.py reset_config '{}'
# MCP server(模拟 agent 调用)
printf '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05"}}\n{"jsonrpc":"2.0","id":2,"method":"tools/list"}\n' \
| python -X utf8 runtime/coral_mcp_server.py
# 打包校验
npm pack --dry-run # 发布内容预览(runtime 与仓库根一致性由发布流程保证)
FAQs
脑珊瑚 Coral Memory — 面向 LLM Agent 的热度感知记忆层(DeepSeek Harness 插件):MCP 记忆工具(memory_search/insert/thread_* 等 16 个)+ 设置面板(统计/容量/检索/配额)。作者:Mr. Code Muggle (@Ne)。
The npm package coral-memory receives a total of 144 weekly downloads. As such, coral-memory popularity was classified as not popular.
We found that coral-memory demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 1 open source maintainer collaborating on the project.

Research
/Security News
Ten malicious OpenAPI React Query Codegen versions were published to npm in the Mini Shai-Hulud attack, all with valid provenance.

Security News
Socket joins more than 100 technology, cybersecurity, and financial organizations calling for a global surge in cyber defense.

Product
Enterprise security teams can now detect malware, credential theft, suspicious network activity, and risky updates across Microsoft Edge extensions.