Fähigkeiten cursor-mem
📦

cursor-mem

Inhaltsrevision r1 Hohes Risiko ⚙️ Externe Befehle📁 Dateisystemzugriff🌐 Netzwerkzugriff

Общий доступ к памяти Cursor между сессиями AI-разработки

Сессии AI-разработки теряют контекст, когда работа переносится между Cursor и Claude Code. Этот навык ищет и записывает записи claude-mem, чтобы команды могли повторно использовать решения, паттерны и материалы для передачи контекста.

Unterstützt: Claude Codex Code(CC)
⚠️ 38 Schlecht

Mit meinem Agent installieren

Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.

Agent-Anfrage
Review the Skillstore skill "cursor-mem" from https://skillstore.io/skills/chachamaru127-cursor-mem.md and its manifest at https://skillstore.io/api/skills/chachamaru127-cursor-mem/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.

Agent-lesbare Ressourcen

Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.

Testen

„cursor-mem“ wird verwendet. Search for authentication decisions.

Erwartetes Ergebnis:

Ответ перечисляет наиболее подходящие записи памяти, объясняет выбранный подход к аутентификации и называет теги, которые подтвердили совпадение.

„cursor-mem“ wird verwendet. Record a reusable validation pattern.

Erwartetes Ergebnis:

Ответ подтверждает, что наблюдение было сохранено с тегами pattern, validation, source:cursor и best-practice.

„cursor-mem“ wird verwendet. Prepare a handoff for backend cleanup.

Erwartetes Ergebnis:

Ответ создает краткую запись передачи контекста с контекстом, оставшейся работой, заметками о рисках и рекомендуемыми поисковыми запросами для следующей сессии.

Sicherheitsaudit

Hohes Risiko
v10 • 9.7.2026 Versionsbericht öffnen

Most static external-command, path-traversal, network, and obfuscation alerts are false positives from Markdown examples, inline MCP tool names, localhost checks, and Japanese prose. Confirmed risks remain around hidden local memory storage, a hidden plugin cache startup path, and broad Bash, Read, and MCP permissions. No prompt injection text was found in SKILL.md or examples.md.

2
Gescannte Dateien
465
Analysierte Zeilen
4
Prüfelemente
0
Falschmeldungen ignoriert

Bestätigte Sicherheitsbedenken (3)

Hoch
Overbroad Tool Permissions
SKILL.md grants Bash, Read, and wildcard claude-mem MCP access. A loaded skill could execute shell commands, read local files, and use all memory tools.
The allowed-tools frontmatter explicitly includes Bash, Read, and mcp__claude-mem__*. This is a direct permission expansion beyond the documented memory workflow.
Mittel
SQLite database file
- Claude CodeとCursorは同じSQLiteデータベース(`~/.claude-mem/claude-mem.db`)を使用
The SQLite database is the shared memory store for decisions, handoffs, and observations. Those records may include sensitive project or user context.
Mittel
Persistent Shared Memory May Expose Sensitive Context
The skill shares a local SQLite memory database between Cursor and Claude Code and warns users about secrets. Stored observations may expose project context across sessions.
The documentation confirms shared persistent storage and separately cautions about confidential information. This is a real privacy risk, although it is disclosed.
Elemente der Fähigkeitsprüfung (4)

Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.

Hoch
Hidden file in home directory
- Claude CodeとCursorは同じSQLiteデータベース(`~/.claude-mem/claude-mem.db`)を使用
The skill documents shared storage at ~/.claude-mem/claude-mem.db, a hidden home-directory SQLite database. That persistent memory can contain sensitive cross-session project context.
Hoch
Hidden file in home directory
2. 手動起動: `node ~/.claude/plugins/cache/thedotmack/claude-mem/*/scripts/worker-cli.js start`
The troubleshooting step starts a Node worker from ~/.claude/plugins/cache/... using a wildcard. Executing code from a hidden mutable cache path can run local plugin code outside the skill package.
Mittel
Hidden file access
- Claude CodeとCursorは同じSQLiteデータベース(`~/.claude-mem/claude-mem.db`)を使用
The skill intentionally uses a hidden home-directory memory database shared between tools. Hidden local state may contain sensitive observations and should not be treated as ordinary documentation.
Mittel
Hidden file access
2. 手動起動: `node ~/.claude/plugins/cache/thedotmack/claude-mem/*/scripts/worker-cli.js start`
The documented manual startup command reads and executes a worker from a hidden plugin cache path. The path is local, but the hidden mutable location creates review and integrity risk.
Geprüft von: codex Audit-Verlauf anzeigen →
Diesen Bericht teilen & zitieren

Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.

Versionsbericht öffnen
Sicherheitsbewertung

Berichtslink kopieren

https://skillstore.io/skills/chachamaru127-cursor-mem/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdown-Badge

[![Skillstore security assessment](https://skillstore.io/badges/skills/chachamaru127-cursor-mem/security.svg)](https://skillstore.io/skills/chachamaru127-cursor-mem?utm_source=security_passport_badge)

HTML-Badge

<a href="https://skillstore.io/skills/chachamaru127-cursor-mem?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/chachamaru127-cursor-mem/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Einbettungskarte

<iframe src="https://skillstore.io/embed/skills/chachamaru127-cursor-mem.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Wissenschaftliche Zitate (APA · BibTeX · CFF)

APA-Zitat

Chachamaru127. (2026). cursor-mem security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/chachamaru127-cursor-mem/audits/10

BibTeX-Zitat

@techreport{chachamaru127-chachamaru127-cursor-mem-2026, author = {Chachamaru127}, title = {cursor-mem security audit report (audit version 10)}, institution = {Skillstore}, year = {2026}, number = {10}, url = {https://skillstore.io/skills/chachamaru127-cursor-mem/audits/10}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "cursor-mem security audit report (audit version 10)" version: "unspecified" type: report authors: - name: "Chachamaru127" date-released: "2026-07-09" url: "https://skillstore.io/skills/chachamaru127-cursor-mem/audits/10" identifiers: - type: other value: "skillstore:chachamaru127-cursor-mem:audit:10" description: "Skillstore immutable audit report identifier"

Skillstore-Score

Warum dieser Score Evidenzvertrauen: Mittel
55
Architektur
85
Wartbarkeit
87
Inhalt
72
Gemeinschaft
83
Spezifikationskonformität

Was Sie erstellen können

Восстановление прежних архитектурных решений

Ищите предыдущие записи памяти перед изменением аутентификации, хранилища или дизайна API.

Запись заметок по ревью продукта

Сохраняйте дизайнерские оценки, результаты ревью и следующие шаги для последующих сессий реализации.

Передача контекста между инструментами

Используйте Cursor для написания заметок передачи контекста, которые Claude Code сможет прочитать во время реализации.

Diese Prompts ausprobieren

Поиск прошлого решения
Search claude-mem for why we chose the current authentication approach. Summarize the most relevant decision records.
Запись результата ревью
Record this review finding in claude-mem with source:cursor and type:review tags. Include the reason and affected component.
Подготовка передачи контекста для реализации
Create a handoff note for the backend error-handling work. Include current status, required changes, risks, and useful tags.
Построение контекста из памяти
Search recent decisions, bugs, and patterns related to billing. Use the results to prepare a short implementation plan.

Bewährte Praktiken

  • Добавляйте к каждой записи теги с источником, типом, доменом и терминами проекта.
  • Записывайте, почему было принято решение, а не только что изменилось.
  • Проверяйте содержимое памяти перед сохранением секретов, учетных данных или клиентских данных.

Vermeiden

  • Не сохраняйте необработанные учетные данные, токены или приватные клиентские данные.
  • Не полагайтесь на поиск по памяти как на единственный источник проектной документации.
  • Не используйте расплывчатые теги, из-за которых будущие поиски будет трудно фильтровать.

Häufig gestellte Fragen

Что подключает этот навык?
Он подключает рабочие процессы Cursor к claude-mem через инструменты MCP, чтобы записи памяти можно было искать и записывать.
Работает ли он с Claude Code?
Да. Документация описывает общую локальную память, которую могут использовать и Cursor, и Claude Code.
Где хранится память?
Навык документирует локальную базу данных SQLite в домашнем каталоге пользователя для записей claude-mem.
Может ли он записывать новые записи?
Да. Он описывает добавление наблюдений, создание сущностей и создание связей через инструменты claude-mem MCP.
Защищает ли он секреты автоматически?
Нет. Пользователи должны избегать хранения секретов или конфиденциальной клиентской информации, если это не разрешено их собственными средствами контроля.
Какая настройка требуется?
Пользователям нужен работающий MCP-сервер claude-mem и конфигурация Cursor MCP, указывающая на команду сервера.

Entwicklerdetails

Lizenz

MIT

Skillstore-Revision

r1

Versionshinweis

Der Autor hat keine Version angegeben.

Ref.

0519034dad657fb1f7706e0550e962beeda73fdf

Aktualität der Wartung

29.7.2026

Nutzung

13 Downloads · 325 Aufrufe

Dateistruktur

Mehr von Chachamaru127

Alle anzeigen
📦

review

79

Проверка кода по качеству, безопасности и производительности

При широком охвате code review часто упускает проблемы безопасности, доступности и производительности. Этот навык направляет работу по проверке кода к специализированным чек-листам и формирует приоритизированные замечания.

Programmierung & Entwicklung Ansehen
Alle anzeigen
📦

tool-design

81

Проектирование надежных инструментов для агентов

von Asmayaseen

Агенты дают сбои, когда названия инструментов, входные данные, выходные данные или ошибки неоднозначны. Этот навык дает практические шаблоны для описаний инструментов, схем, форматов ответов и тестирования.

Programmierung & Entwicklung Ansehen
📦

waterfall-development

81

Обеспечение контрольных шлюзов фаз Waterfall

von Chemiseblanc

Сеансы кодирования с ИИ могут пропускать требования, проектирование или тестирование, когда растет давление. Этот навык удерживает работу в строгом каскадном потоке с документированными контрольными шлюзами.

Programmierung & Entwicklung Ansehen
📦

context-driven-development

81

Управление разработкой на основе контекста

von wshobson

Проекты с поддержкой ИИ теряют согласованность, когда продуктовые цели, выбор стека и правила рабочего процесса разрознены. Этот навык направляет Claude, Codex и Claude Code с помощью контекстных артефактов Conductor.

Programmierung & Entwicklung Ansehen
📦

git-commit

80

Создание коммитов Git в формате Conventional Commits

von 21pounder

При ручной подготовке коммита можно пропустить staged changes, стиль сообщения или конфиденциальные файлы. Этот skill проверяет состояние git и помогает создавать понятные коммиты в формате Conventional Commits.

Programmierung & Entwicklung Ansehen