MemChain dan penyimpanan terenkripsi

AeroNyx17 Juni 20265 menit baca79 tayangan

MemChain adalah memori AeroNyx yang local-first dan disegel di client: perangkat menyimpan memori terenkripsi yang dapat dipanggil kembali, sementara node terkonfigurasi hanya menyimpan ciphertext tanpa kunci dekripsi.

MemChain adalah lapisan memori privat AeroNyx untuk manusia, aplikasi, dan agent otonom. Jalur production utama bersifat local-first: perangkat menyimpan encrypted store dan menjalankan recall; node yang dikonfigurasi dapat menyimpan salinan sealed bertanda tangan owner untuk sync/recovery. Istilah node-blind hanya berlaku pada record yang dienkripsi client sebelum remember_sealed, bukan pada semua mode cognitive atau legacy.

Janji produk

Ada empat janji yang dapat diverifikasi: sealed storage tanpa content key di node; offline recall jika record tersedia secara lokal; key yang diturunkan dari P2P identity serta owner signature; dan pemisahan storage dari AI brain pilihan pengguna. AeroNyx tidak memiliki master recovery key. Kata Chain berarti relasi dan urutan memory state, bukan token chain atau blockchain publik serbaguna.

Lapisan yang telah diterapkan

LapisanPeranBatas
Device storeAES-256-GCM, sealed embedding, BM25/vector lokalPlaintext hanya tersedia bagi process yang sudah unlock
Sealed MPIremember_sealed, owner-auth recall/forget/statusNode menyimpan signed ciphertext tanpa decrypt
Standard MemChainLocal/P2P/SaaS cognition, graph/vectorBeberapa deployment dapat membaca record; di luar strict promise
Commitment ledgerSigned ordering, follower recovery, pinned witnessCommitment hanya membawa opaque record ID

Blind storage dikendalikan konfigurasi; tidak diasumsikan aktif di setiap node.

Mengingat, menyimpan, dan memanggil kembali

  1. Remember: AI turn yang disetujui mengekstrak fakta berguna; perangkat menyegelnya dengan AES-256-GCM, membuat content address, lalu menandatangani. P2P private chat tidak otomatis menjadi memory.
  2. Store: tulis ke SQLite lokal lebih dulu; jika sealed storage aktif, opaque object yang sama dikirim best-effort ke node.
  3. Recall: sinyal keyword, vector, time, layer, project, dan structured digabungkan lokal; hanya hit terpilih yang didekripsi.

Perangkat baru memerlukan recoverable identity yang sama dan data yang sudah disinkronkan.

Kontrak node-blind yang ketat

Node menghitung ulang record ID dari owner, timestamp, layer, tags, source, dan ciphertext; memverifikasi Ed25519; lalu menyimpan ciphertext apa adanya tanpa decrypt, re-encrypt, atau re-sign. Keyed hash, client vector, opaque edge/provenance, serta project label/hash bersifat opsional. Ini node-blind storage, bukan zero-knowledge proof; vector atau plaintext label dapat membocorkan sebagian struktur.

Metadata yang terlihat oleh node

Node melihat owner public key, waktu, ukuran, jumlah, layer/source, record ID, bentuk opaque graph, serta project/vector/keyed term opsional. Node tidak boleh melihat memory plaintext, content key, raw token, identity seed, AI prompt, chat plaintext, DNS, destination, browsing history, atau wallet traffic. Content confidentiality tidak otomatis memberikan owner unlinkability atau ketahanan terhadap traffic analysis.

Recall terenkripsi yang local-first

Rust local store hanya menulis ciphertext ke disk. Saat unlock, key domain-separated diturunkan dari P2P identity aktif, RAM index dibangun, dan hit didekripsi sesuai kebutuhan; embedding serta snapshot juga sealed. Lock membuang usable key state. BM25/vector fusion dengan time/layer/project bersifat deterministic dan tidak membutuhkan panggilan LLM baru. Local write bersifat authoritative; node adalah secondary backup.

Hubungan dengan chat, identitas, dan private routing

Encrypted chat membawa E2E ciphertext dan tidak otomatis membuat memory. AI turn hanya menjadi memory setelah user opt-in. Bila semua identity material hilang, tidak ada master key untuk mendekripsi record. Privacy Network melindungi transport; MemChain melindungi selected state at rest. Raw conversation journal harus menjadi encrypted history yang terpisah dan opt-in, bukan efek samping tersembunyi dari remember.

Agent dan batas penyedia model

Blind storage terpisah dari cognitive processing. Keberadaan worker tidak memberi blind node hak membaca content. Local model tetap dalam local boundary; external provider dapat membaca plaintext prompt yang dipilih untuk dikirim dan merupakan trust choice terpisah. Timeout, limit, cooldown, fallback, atau TEE tidak membuat external plaintext call menjadi E2E encrypted. UI/API harus menampilkan provider dan meminta consent.

Commitment ledger dan witness

Rust menerapkan append-only signed commitment, bounded follower sync, signed local anchor, checkpoint certificate, pinned witness, dan optional lease. Strict startup dapat meminta beberapa pin sebelum listener dibuka. Ini mendeteksi rollback, fork, divergence, serta equivocation; bukan permissionless consensus, public finality, leader election, token execution, atau proof bahwa witness menyimpan payload. Fitur default-off dan config-controlled.

Cara menyampaikan benchmark

Dalam pengujian internal LongMemEval-S Juli 2026, konfigurasi yang diuji mengukur retrieval hit 95-99% dan node-side recall 2-5 ms. Hasil bergantung pada model, extraction, dataset, device, corpus, dan path. Retrieval tidak memerlukan LLM inference baru. Jangan mengklaim SOTA, industry-best, formal zero knowledge, guaranteed recovery, atau menyajikan proyeksi sebagai hasil; sertakan tanggal, konfigurasi, dan model.

Observability yang aman

Nodeboard/health hanya boleh menampilkan data agregat: enabled/configured, encrypted count/bytes, quota/cleanup, commitment height/audit, follower freshness, carrier recovery, aggregate witness count/threshold, dan coarse latency/error bucket. Jangan tampilkan owner key, record ID, project, blind term, vector, edge, checkpoint hash/signature, witness identity/endpoint, ciphertext/plaintext/prompt, atau per-user history.

Kematangan dan klaim yang dikecualikan

Diterapkan: device encrypted store, identity unlock, local hybrid recall, sealed write/recall/forget, owner signature, opaque search, dan storage-root attestation. Config-gated: public blind storage, remote owner, coordinator/follower, witness, threshold, serta lease. Trust terpisah: readable cognition, SuperNode, dan provider. Tidak diklaim: semua node menyimpan, global chain, permissionless consensus, token, universal durability, metadata anonymity, atau perlindungan dari client yang compromised.

Batas privasi

Client menentukan apa yang perlu diingat, mengenkripsi sebelum sealed upload, menyimpan content key, dan hanya mendekripsi sedikit hit secara lokal. Node mengautentikasi owner, menyimpan/mengurutkan opaque state, melayani authorized retrieval, dan menerbitkan aggregate health; node tidak membaca atau mengubah content. External AI dapat menerima relevant plaintext. Tanpa identity key, AeroNyx tidak dapat memulihkan memory.

Spesifikasi terkait