
Claude Subconscious 安全配置指南LETTA_API_KEY 保护与最小权限工具模式完整教程【免费下载链接】claude-subconsciousGive Claude Code a subconscious项目地址: https://gitcode.com/GitHub_Trending/cl/claude-subconsciousClaude Subconscious是一个为 Claude Code 提供潜意识记忆的背景代理插件它在后台默默观察你的每一次会话、阅读代码、积累记忆并在你下一次提问前悄悄注入指导建议。因为插件需要把完整会话记录发送到 Letta 云端 Agent安全配置至关重要——本指南带你完成LETTA_API_KEY的妥善保护与最小权限工具模式的设置让后台 Agent 只读不写、安心运行。一、了解 Claude Subconscious 的工作原理在配置安全选项之前先理解它看了什么、能做什么观察每个 Claude Code 会话结束后完整 transcript用户消息、助手回复、思考块、工具调用会异步发送给 Letta Agent记忆Agent 维护 8 个记忆块用户偏好、项目上下文、待办事项等跨会话持久化回传在每次你提交提示词前Agent 通过 stdout 注入指导建议从不写入 CLAUDE.md。⚠️ 项目声明Claude Subconscious 是基于 Letta Code SDK 构建的演示应用不建议直接用于生产环境。核心安全边界在于两点LETTA_API_KEY是唯一的认证凭证LETTA_SDK_TOOLS决定了后台 Agent 能碰多少东西。下面逐项讲解。二、LETTA_API_KEY 保护唯一必填项的正确姿势1. 在哪里设置在 shell 配置~/.bashrc或~/.zshrc中导出export LETTA_API_KEYyour-api-key密钥从 Letta 平台app.letta.com获取。这是唯一必填的变量——设置好后插件会自动完成 Agent 的导入与模型选择实现零配置启动。2. 为什么必须保护它四个 Hook 脚本会话启动、记忆同步、工具前置同步、会话结束发送在执行前都会校验该变量缺失即报错退出该 Key 可访问你的 Letta 云端 Agent 及其全部会话记忆——等于你项目上下文、编码偏好的大脑泄露风险等同泄露业务数据插件日志只记录 Key 的前 10 个字符用于排障见 send_messages_to_letta.ts但请仍避免在公开环境打印完整变量。3. 三个安全习惯习惯做法不入库项目.gitignore已忽略.env及.letta/状态文件见 .gitignore不要手动提交任何含 Key 的文件不共享每人使用自己的 Key 与 Agent ID避免多人共用一个大脑可轮换怀疑泄露时立即在 Letta 平台吊销并更换 Key三、最小权限工具模式LETTA_SDK_TOOLS 三档详解后台 Sub Agent 拥有客户端工具权限。通过LETTA_SDK_TOOLS环境变量可将其收敛到最小范围逻辑实现在 conversation_utils.ts 与 send_worker_sdk.ts模式可用工具适用场景read-only默认Read、Grep、Glob、web_search、fetch_webpage安全只读代码 联网检索full全部工具Bash、Edit、Write、Task 等完全自主Agent 可改代码、派生子代理off无仅记忆操作只监听处理 transcript 但不碰任何工具1. 默认即安全read-onlyexport LETTA_SDK_TOOLSread-only白名单机制意味着Bash、Edit、Write、Task 全部不可用——即使 Agent 产生幻觉指令也无法执行写操作。这是普通用户的推荐设置。2. 最保守off 模式如果只想获得跨会话记忆、完全不想让后台 Agent 读本地文件export LETTA_SDK_TOOLSoff此时 send_worker_sdk.ts 会把所有客户端工具加入禁用列表Agent 仅做记忆运算。3. 始终被禁用的工具无论哪种模式AskUserQuestion、EnterPlanMode、ExitPlanMode被永久屏蔽——后台会话永远无法弹出交互式提问卡住你的工作流。最小权限原则先从read-only起步确认价值后再逐步放宽切勿一上来就开full。四、其他安全相关配置速查export LETTA_MODEwhisper # 默认。full注入记忆块消息off彻底关闭 export LETTA_HOME$HOME # 状态统一收纳到 ~/.letta/不散落各目录 export LETTA_BASE_URLhttp://localhost:8283 # 自建 Letta 服务器数据不出内网LETTA_MODEoff临时停用钩子最干净的方式无需取消导出 KeyLETTA_HOME会话映射与状态文件默认写在项目目录下.letta/claude/设到$HOME可集中管理LETTA_BASE_URL对接自建 Letta 服务敏感代码会话可完全走内网是数据隐私要求高的团队的首选方案。所有钩子的注册与超时配置见 hooks.json其中 Stop 钩子以async异步运行120 秒超时保证后台同步永不阻塞你的主会话。五、安全配置清单照做即可✅LETTA_API_KEY写入 shell 配置不提交到仓库、不共享✅LETTA_SDK_TOOLS保持默认read-only确认后再放宽✅ 隐私敏感项目用LETTA_BASE_URL指向自建 Letta 服务✅ 临时停用用LETTA_MODEoff✅ 定期查看日志目录$TMPDIR/letta-claude-sync-$(id -u)/下的send_worker_sdk.log确认工具权限符合预期。六、结语Claude Subconscious 用观察—记忆—低语的后台 Agent 模式解决 Claude Code 跨会话失忆问题。只要守住LETTA_API_KEY这道门、把LETTA_SDK_TOOLS锁在最小权限档你就能放心享受一个越用越懂你、且绝不越权的后台潜意识。更多变量细节请查阅 README.md 中的 Configuration 章节Agent 定义文件见 Subconscious.af。【免费下载链接】claude-subconsciousGive Claude Code a subconscious项目地址: https://gitcode.com/GitHub_Trending/cl/claude-subconscious创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考