MemChain и зашифрованное хранилище

AeroNyx17 июня 2026 г.4 мин чтения90 просмотров

MemChain — local-first и client-sealed память AeroNyx: устройство хранит полезную зашифрованную память, а настроенный узел сохраняет ciphertext, который не может расшифровать.

MemChain — приватный memory layer AeroNyx для людей, приложений и автономных агентов. Основной production-путь local-first: устройство хранит encrypted store и выполняет recall; настроенный узел может держать owner-signed sealed copy для sync/recovery. Заявление node-blind относится только к records, зашифрованным клиентом до remember_sealed, а не ко всем cognitive/legacy режимам.

Обещание продукта

Четыре проверяемых обещания: sealed storage без content key на узле; offline recall при наличии local record; ключи от P2P identity и owner signature; разделение storage и выбранного AI brain. У AeroNyx нет master recovery key. Chain означает связи и порядок memory state, не token chain и не публичный general-purpose blockchain.

Реализованные уровни

УровеньРольГраница
Device storeAES-256-GCM, sealed embedding, local BM25/vectorPlaintext доступен лишь unlocked process
Sealed MPIremember_sealed, owner-auth recall/forget/statusУзел хранит signed ciphertext без расшифровки
Standard MemChainLocal/P2P/SaaS cognition, graph/vectorНекоторые deployment читают records; вне strict promise
Commitment ledgerSigned ordering, follower recovery, pinned witnessCommitment только opaque record IDs

Blind storage config-gated.

Запомнить, сохранить, вспомнить

  1. Remember: разрешённый AI turn distill, AES-256-GCM seal, content-address и sign на устройстве; P2P private chat не становится memory автоматически.
  2. Store: сначала local SQLite; тот же opaque object best-effort отправляется при активном sealed storage.
  3. Recall: keyword, vector, time, layer, project и structured signals объединяются локально, расшифровываются только hits.

Новому устройству нужны та же recoverable identity и синхронизированные данные.

Строгий node-blind контракт

Узел пересчитывает record ID по owner/timestamp/layer/tags/source/ciphertext, проверяет Ed25519 и хранит ciphertext без decrypt/re-encrypt/re-sign. Keyed hashes, client vectors, opaque edges/provenance и project label/hash опциональны. Это node-blind storage, не zero-knowledge proof: similarity vectors и plaintext labels могут раскрывать структуру.

Metadata, видимые узлу

Узел видит owner public key, timing, size, count, layer/source, record IDs, opaque graph shape, optional project/vector/keyed terms и aggregate quota/error. Запрещены memory plaintext, content keys, raw tokens, identity seed, AI prompt, chat plaintext, DNS, destinations, history и wallet traffic. Content confidentiality не гарантирует owner unlinkability или traffic-analysis resistance.

Local-first зашифрованный recall

Local Rust store пишет на диск только ciphertext. Unlock выводит domain-separated key из активной P2P identity, строит RAM index и decrypt hits on demand; embeddings/snapshots тоже sealed. Lock удаляет usable state. BM25/vector fusion и time/layer/project/reconciliation deterministic и не требуют нового LLM call. Local write authoritative, node — secondary backup.

Связь с chat, identity и private routing

Encrypted chat переносит E2E ciphertext и не создаёт memory автоматически. AI turns входят только после user opt-in. Потеря всех identity materials лишает возможности decrypt; master key нет. Privacy networking защищает transport, MemChain — выбранный state at rest. Raw conversation journal должен быть отдельным opt-in encrypted history.

Агенты и граница model provider

Blind storage отделён от cognitive processing. Worker не даёт blind node права чтения. Local model остаётся в local boundary; external provider читает отправленный plaintext prompt и является отдельным trust choice. Timeout, limits, cooldown, fallback или TEE не делают внешний plaintext call E2E encrypted. UI/API показывают provider и получают consent.

Commitment ledger и witnesses

Rust реализует append-only signed commitments, bounded follower sync, local anchors, checkpoint certificates, pinned witnesses и optional leases. Strict startup может требовать несколько pins до listeners. Это rollback/fork/divergence/equivocation detection, не permissionless consensus, public finality, leader election, token execution или payload possession proof. Функции default-off/config-controlled.

Формулировки benchmark

Внутренний LongMemEval-S июля 2026 измерил 95–99% retrieval hit и 2–5 ms node-side recall в тестовой конфигурации. Качество зависит от model, extraction, dataset, device, corpus и path. Retrieval не требует нового LLM inference. Не заявлять SOTA, industry-best, formal zero knowledge, guaranteed recovery или прогнозы как результат; указывать date/config/model.

Безопасная observability

Nodeboard/health показывает только enabled/configured, encrypted count/bytes, quota/cleanup, commitment height/audit, follower freshness, carrier recovery, aggregate witness counts/threshold и coarse latency/error. Запрещены owner key, record ID, project, blind term, vector, edge, checkpoint hash/signature, witness identity/endpoint, ciphertext/plaintext/prompt и per-user history.

Зрелость и исключённые заявления

Реализовано: device encrypted store, identity unlock, local hybrid recall, sealed write/recall/forget, owner signature, opaque search, storage-root attestation. Config-gated: public blind storage, remote owner, coordinator/follower, witness, threshold, lease. Отдельное доверие: readable cognition, SuperNode, providers. Не заявляется: storage на каждом node, global chain, permissionless consensus, tokens, universal durability, metadata anonymity или защита от compromised client.

Граница конфиденциальности

Client решает, что помнить, шифрует до sealed upload, хранит content key и локально decrypt только hits. Node проверяет owner, хранит/упорядочивает opaque state, выполняет authorized retrieval и публикует aggregate health; не читает и не преобразует content. External AI может получить relevant plaintext. Без identity key AeroNyx не восстановит memory.

Связанные спецификации