MemChain и зашифрованное хранилище
MemChain — local-first и client-sealed память AeroNyx: устройство хранит полезную зашифрованную память, а настроенный узел сохраняет ciphertext, который не может расшифровать.
MemChain — приватный memory layer AeroNyx для людей, приложений и автономных агентов. Основной production-путь local-first: устройство хранит encrypted store и выполняет recall; настроенный узел может держать owner-signed sealed copy для sync/recovery. Заявление node-blind относится только к records, зашифрованным клиентом до remember_sealed, а не ко всем cognitive/legacy режимам.
Обещание продукта
Четыре проверяемых обещания: sealed storage без content key на узле; offline recall при наличии local record; ключи от P2P identity и owner signature; разделение storage и выбранного AI brain. У AeroNyx нет master recovery key. Chain означает связи и порядок memory state, не token chain и не публичный general-purpose blockchain.
Реализованные уровни
| Уровень | Роль | Граница |
|---|---|---|
| Device store | AES-256-GCM, sealed embedding, local BM25/vector | Plaintext доступен лишь unlocked process |
| Sealed MPI | remember_sealed, owner-auth recall/forget/status | Узел хранит signed ciphertext без расшифровки |
| Standard MemChain | Local/P2P/SaaS cognition, graph/vector | Некоторые deployment читают records; вне strict promise |
| Commitment ledger | Signed ordering, follower recovery, pinned witness | Commitment только opaque record IDs |
Blind storage config-gated.
Запомнить, сохранить, вспомнить
- Remember: разрешённый AI turn distill, AES-256-GCM seal, content-address и sign на устройстве; P2P private chat не становится memory автоматически.
- Store: сначала local SQLite; тот же opaque object best-effort отправляется при активном sealed storage.
- Recall: keyword, vector, time, layer, project и structured signals объединяются локально, расшифровываются только hits.
Новому устройству нужны та же recoverable identity и синхронизированные данные.
Строгий node-blind контракт
Узел пересчитывает record ID по owner/timestamp/layer/tags/source/ciphertext, проверяет Ed25519 и хранит ciphertext без decrypt/re-encrypt/re-sign. Keyed hashes, client vectors, opaque edges/provenance и project label/hash опциональны. Это node-blind storage, не zero-knowledge proof: similarity vectors и plaintext labels могут раскрывать структуру.
Metadata, видимые узлу
Узел видит owner public key, timing, size, count, layer/source, record IDs, opaque graph shape, optional project/vector/keyed terms и aggregate quota/error. Запрещены memory plaintext, content keys, raw tokens, identity seed, AI prompt, chat plaintext, DNS, destinations, history и wallet traffic. Content confidentiality не гарантирует owner unlinkability или traffic-analysis resistance.
Local-first зашифрованный recall
Local Rust store пишет на диск только ciphertext. Unlock выводит domain-separated key из активной P2P identity, строит RAM index и decrypt hits on demand; embeddings/snapshots тоже sealed. Lock удаляет usable state. BM25/vector fusion и time/layer/project/reconciliation deterministic и не требуют нового LLM call. Local write authoritative, node — secondary backup.
Связь с chat, identity и private routing
Encrypted chat переносит E2E ciphertext и не создаёт memory автоматически. AI turns входят только после user opt-in. Потеря всех identity materials лишает возможности decrypt; master key нет. Privacy networking защищает transport, MemChain — выбранный state at rest. Raw conversation journal должен быть отдельным opt-in encrypted history.
Агенты и граница model provider
Blind storage отделён от cognitive processing. Worker не даёт blind node права чтения. Local model остаётся в local boundary; external provider читает отправленный plaintext prompt и является отдельным trust choice. Timeout, limits, cooldown, fallback или TEE не делают внешний plaintext call E2E encrypted. UI/API показывают provider и получают consent.
Commitment ledger и witnesses
Rust реализует append-only signed commitments, bounded follower sync, local anchors, checkpoint certificates, pinned witnesses и optional leases. Strict startup может требовать несколько pins до listeners. Это rollback/fork/divergence/equivocation detection, не permissionless consensus, public finality, leader election, token execution или payload possession proof. Функции default-off/config-controlled.
Формулировки benchmark
Внутренний LongMemEval-S июля 2026 измерил 95–99% retrieval hit и 2–5 ms node-side recall в тестовой конфигурации. Качество зависит от model, extraction, dataset, device, corpus и path. Retrieval не требует нового LLM inference. Не заявлять SOTA, industry-best, formal zero knowledge, guaranteed recovery или прогнозы как результат; указывать date/config/model.
Безопасная observability
Nodeboard/health показывает только enabled/configured, encrypted count/bytes, quota/cleanup, commitment height/audit, follower freshness, carrier recovery, aggregate witness counts/threshold и coarse latency/error. Запрещены owner key, record ID, project, blind term, vector, edge, checkpoint hash/signature, witness identity/endpoint, ciphertext/plaintext/prompt и per-user history.
Зрелость и исключённые заявления
Реализовано: device encrypted store, identity unlock, local hybrid recall, sealed write/recall/forget, owner signature, opaque search, storage-root attestation. Config-gated: public blind storage, remote owner, coordinator/follower, witness, threshold, lease. Отдельное доверие: readable cognition, SuperNode, providers. Не заявляется: storage на каждом node, global chain, permissionless consensus, tokens, universal durability, metadata anonymity или защита от compromised client.
Граница конфиденциальности
Client решает, что помнить, шифрует до sealed upload, хранит content key и локально decrypt только hits. Node проверяет owner, хранит/упорядочивает opaque state, выполняет authorized retrieval и публикует aggregate health; не читает и не преобразует content. External AI может получить relevant plaintext. Без identity key AeroNyx не восстановит memory.