MemChain dan penyimpanan terenkripsi
MemChain adalah memori AeroNyx yang local-first dan disegel di client: perangkat menyimpan memori terenkripsi yang dapat dipanggil kembali, sementara node terkonfigurasi hanya menyimpan ciphertext tanpa kunci dekripsi.
MemChain adalah lapisan memori privat AeroNyx untuk manusia, aplikasi, dan agent otonom. Jalur production utama bersifat local-first: perangkat menyimpan encrypted store dan menjalankan recall; node yang dikonfigurasi dapat menyimpan salinan sealed bertanda tangan owner untuk sync/recovery. Istilah node-blind hanya berlaku pada record yang dienkripsi client sebelum remember_sealed, bukan pada semua mode cognitive atau legacy.
Janji produk
Ada empat janji yang dapat diverifikasi: sealed storage tanpa content key di node; offline recall jika record tersedia secara lokal; key yang diturunkan dari P2P identity serta owner signature; dan pemisahan storage dari AI brain pilihan pengguna. AeroNyx tidak memiliki master recovery key. Kata Chain berarti relasi dan urutan memory state, bukan token chain atau blockchain publik serbaguna.
Lapisan yang telah diterapkan
| Lapisan | Peran | Batas |
|---|---|---|
| Device store | AES-256-GCM, sealed embedding, BM25/vector lokal | Plaintext hanya tersedia bagi process yang sudah unlock |
| Sealed MPI | remember_sealed, owner-auth recall/forget/status | Node menyimpan signed ciphertext tanpa decrypt |
| Standard MemChain | Local/P2P/SaaS cognition, graph/vector | Beberapa deployment dapat membaca record; di luar strict promise |
| Commitment ledger | Signed ordering, follower recovery, pinned witness | Commitment hanya membawa opaque record ID |
Blind storage dikendalikan konfigurasi; tidak diasumsikan aktif di setiap node.
Mengingat, menyimpan, dan memanggil kembali
- Remember: AI turn yang disetujui mengekstrak fakta berguna; perangkat menyegelnya dengan AES-256-GCM, membuat content address, lalu menandatangani. P2P private chat tidak otomatis menjadi memory.
- Store: tulis ke SQLite lokal lebih dulu; jika sealed storage aktif, opaque object yang sama dikirim best-effort ke node.
- Recall: sinyal keyword, vector, time, layer, project, dan structured digabungkan lokal; hanya hit terpilih yang didekripsi.
Perangkat baru memerlukan recoverable identity yang sama dan data yang sudah disinkronkan.
Kontrak node-blind yang ketat
Node menghitung ulang record ID dari owner, timestamp, layer, tags, source, dan ciphertext; memverifikasi Ed25519; lalu menyimpan ciphertext apa adanya tanpa decrypt, re-encrypt, atau re-sign. Keyed hash, client vector, opaque edge/provenance, serta project label/hash bersifat opsional. Ini node-blind storage, bukan zero-knowledge proof; vector atau plaintext label dapat membocorkan sebagian struktur.
Metadata yang terlihat oleh node
Node melihat owner public key, waktu, ukuran, jumlah, layer/source, record ID, bentuk opaque graph, serta project/vector/keyed term opsional. Node tidak boleh melihat memory plaintext, content key, raw token, identity seed, AI prompt, chat plaintext, DNS, destination, browsing history, atau wallet traffic. Content confidentiality tidak otomatis memberikan owner unlinkability atau ketahanan terhadap traffic analysis.
Recall terenkripsi yang local-first
Rust local store hanya menulis ciphertext ke disk. Saat unlock, key domain-separated diturunkan dari P2P identity aktif, RAM index dibangun, dan hit didekripsi sesuai kebutuhan; embedding serta snapshot juga sealed. Lock membuang usable key state. BM25/vector fusion dengan time/layer/project bersifat deterministic dan tidak membutuhkan panggilan LLM baru. Local write bersifat authoritative; node adalah secondary backup.
Hubungan dengan chat, identitas, dan private routing
Encrypted chat membawa E2E ciphertext dan tidak otomatis membuat memory. AI turn hanya menjadi memory setelah user opt-in. Bila semua identity material hilang, tidak ada master key untuk mendekripsi record. Privacy Network melindungi transport; MemChain melindungi selected state at rest. Raw conversation journal harus menjadi encrypted history yang terpisah dan opt-in, bukan efek samping tersembunyi dari remember.
Agent dan batas penyedia model
Blind storage terpisah dari cognitive processing. Keberadaan worker tidak memberi blind node hak membaca content. Local model tetap dalam local boundary; external provider dapat membaca plaintext prompt yang dipilih untuk dikirim dan merupakan trust choice terpisah. Timeout, limit, cooldown, fallback, atau TEE tidak membuat external plaintext call menjadi E2E encrypted. UI/API harus menampilkan provider dan meminta consent.
Commitment ledger dan witness
Rust menerapkan append-only signed commitment, bounded follower sync, signed local anchor, checkpoint certificate, pinned witness, dan optional lease. Strict startup dapat meminta beberapa pin sebelum listener dibuka. Ini mendeteksi rollback, fork, divergence, serta equivocation; bukan permissionless consensus, public finality, leader election, token execution, atau proof bahwa witness menyimpan payload. Fitur default-off dan config-controlled.
Cara menyampaikan benchmark
Dalam pengujian internal LongMemEval-S Juli 2026, konfigurasi yang diuji mengukur retrieval hit 95-99% dan node-side recall 2-5 ms. Hasil bergantung pada model, extraction, dataset, device, corpus, dan path. Retrieval tidak memerlukan LLM inference baru. Jangan mengklaim SOTA, industry-best, formal zero knowledge, guaranteed recovery, atau menyajikan proyeksi sebagai hasil; sertakan tanggal, konfigurasi, dan model.
Observability yang aman
Nodeboard/health hanya boleh menampilkan data agregat: enabled/configured, encrypted count/bytes, quota/cleanup, commitment height/audit, follower freshness, carrier recovery, aggregate witness count/threshold, dan coarse latency/error bucket. Jangan tampilkan owner key, record ID, project, blind term, vector, edge, checkpoint hash/signature, witness identity/endpoint, ciphertext/plaintext/prompt, atau per-user history.
Kematangan dan klaim yang dikecualikan
Diterapkan: device encrypted store, identity unlock, local hybrid recall, sealed write/recall/forget, owner signature, opaque search, dan storage-root attestation. Config-gated: public blind storage, remote owner, coordinator/follower, witness, threshold, serta lease. Trust terpisah: readable cognition, SuperNode, dan provider. Tidak diklaim: semua node menyimpan, global chain, permissionless consensus, token, universal durability, metadata anonymity, atau perlindungan dari client yang compromised.
Batas privasi
Client menentukan apa yang perlu diingat, mengenkripsi sebelum sealed upload, menyimpan content key, dan hanya mendekripsi sedikit hit secara lokal. Node mengautentikasi owner, menyimpan/mengurutkan opaque state, melayani authorized retrieval, dan menerbitkan aggregate health; node tidak membaca atau mengubah content. External AI dapat menerima relevant plaintext. Tanpa identity key, AeroNyx tidak dapat memulihkan memory.