MemChain ve sifreli depolama

AeroNyx17 Haziran 20265 dk okuma101 görüntüleme

MemChain, AeroNyx'in local-first ve istemcide muhurlenen bellegidir: cihaz kullanilabilir sifreli bellegi tutar, yapilandirilmis dugum ise anahtarina sahip olmadigi ciphertext kopyasini saklayabilir.

MemChain, insanlar, uygulamalar ve otonom agent'lar icin AeroNyx ozel bellek katmanidir. Ana production yolu local-first'tur: cihaz sifreli store'u tutar ve recall yapar; yapilandirilmis bir dugum sync/recovery icin owner-signed sealed kopya saklayabilir. Node-blind tanimi yalnizca istemcinin remember_sealed oncesinde sifreledigi kayitlar icin gecerlidir; tum cognitive veya legacy modlari kapsamaz.

Urun vaadi

Dort dogrulanabilir vaat vardir: dugumde content key bulunmadan sealed storage; yerel kayit varsa offline recall; P2P identity'den turetilen anahtarlar ve owner signature; depolama ile kullanicinin sectigi AI brain'in ayrilmasi. AeroNyx'in master recovery key'i yoktur. Chain, bellek durumunun baglantisini ve siralamasini anlatir; token chain veya genel amacli public blockchain anlamina gelmez.

Uygulanan katmanlar

KatmanGorevGuven siniri
Device storeAES-256-GCM, sealed embedding, yerel BM25/vectorPlaintext yalnizca unlocked process icinde
Sealed MPIremember_sealed, owner-auth recall/forget/statusDugum signed ciphertext'i decrypt etmeden saklar
Standard MemChainLocal/P2P/SaaS cognition, graph/vectorBazi deployment'lar kayit okuyabilir; strict vaadin disinda
Commitment ledgerSigned ordering, follower recovery, pinned witnessCommitment yalnizca opaque record ID tasir

Blind storage config-gated'dir; her dugumde acik oldugu varsayilmaz.

Hatirla, sakla, geri cagir

  1. Remember: kullanici izni olan AI turn faydali bir olguyu distill eder; cihaz AES-256-GCM ile seal eder, content address olusturur ve imzalar. P2P ozel sohbet otomatik bellek olmaz.
  2. Store: once local SQLite'a yazilir; sealed storage aciksa ayni opaque nesne best-effort olarak dugume gider.
  3. Recall: keyword, vector, time, layer, project ve structured sinyaller yerelde birlestirilir, yalnizca secilen hit'ler cozulur.

Yeni cihaz icin ayni recoverable identity ve senkronize veri gerekir.

Siki node-blind sozlesmesi

Dugum record ID'yi owner, timestamp, layer, tags, source ve ciphertext uzerinden yeniden hesaplar; Ed25519 imzasini dogrular ve ciphertext'i decrypt/re-encrypt/re-sign etmeden oldugu gibi saklar. Keyed hash, client vector, opaque edge/provenance ve project label/hash istege baglidir. Bu node-blind storage'dir, zero-knowledge proof degildir; vector veya plaintext label yapi hakkinda bilgi sizdirabilir.

Dugumun gorebildigi metadata

Dugum owner public key, zaman, boyut, adet, layer/source, record ID, opaque graph sekli ve istege bagli project/vector/keyed term gorebilir. Memory plaintext, content key, raw token, identity seed, AI prompt, chat plaintext, DNS, destination, browsing history veya wallet traffic gormemelidir. Content confidentiality, owner unlinkability veya traffic-analysis resistance'i kendiliginden garanti etmez.

Local-first sifreli geri cagirma

Yerel Rust store diske yalnizca ciphertext yazar. Unlock sirasinda aktif P2P identity'den domain-separated key turetilir, RAM index kurulur ve hit'ler ihtiyac aninda cozulur; embedding ve snapshot'lar da sealed'dir. Lock kullanilabilir key state'ini dusurur. BM25/vector fusion ile time/layer/project uzlastirmasi deterministic'tir ve yeni LLM cagrisi gerektirmez. Local write authoritative, dugum secondary backup'tir.

Sohbet, kimlik ve ozel yonlendirme iliskisi

Encrypted chat E2E ciphertext tasir ve otomatik bellek uretmez. AI turn ancak user opt-in ile memory olur. Tum identity material kaybolursa master key olmadigi icin kayitlar cozulmez. Privacy Network transport'u, MemChain secilen state'i at rest korur. Raw conversation journal ayri, opt-in ve encrypted history olmali; remember isleminin gizli yan etkisi olmamalidir.

Agent'lar ve model saglayici siniri

Blind storage ile cognitive processing ayridir. Worker varligi blind dugume okuma yetkisi vermez. Local model local boundary'de kalir; external provider'a gonderilen plaintext prompt ise ayri bir trust choice'tir. Timeout, limit, cooldown, fallback veya TEE dis plaintext call'u E2E encrypted yapmaz. UI/API provider'i gostermeli ve consent almalidir.

Commitment ledger ve witness'lar

Rust; append-only signed commitment, bounded follower sync, signed local anchor, checkpoint certificate, pinned witness ve optional lease uygular. Strict startup listener acmadan once birden fazla pin isteyebilir. Bunlar rollback, fork, divergence ve equivocation tespitidir; permissionless consensus, public finality, leader election, token execution veya witness'in payload sakladigina dair proof degildir. Ozellikler default-off ve config-controlled'dur.

Benchmark nasil anlatilmali

Temmuz 2026 tarihli dahili LongMemEval-S testinde denenen kurulum yuzde 95-99 retrieval hit ve 2-5 ms node-side recall olctu. Sonuc model, extraction, dataset, device, corpus ve path'e baglidir. Retrieval yeni LLM inference tuketmez. SOTA, industry-best, formal zero knowledge, guaranteed recovery veya tahmini sonuc olarak sunmayin; tarih, yapilandirma ve modeli belirtin.

Guvenli gozlemlenebilirlik

Nodeboard/health yalnizca toplu ve operasyonel degerler gostermelidir: enabled/configured, encrypted count/bytes, quota/cleanup, commitment height/audit, follower freshness, carrier recovery, aggregate witness count/threshold ve coarse latency/error bucket. Owner key, record ID, project, blind term, vector, edge, checkpoint hash/signature, witness identity/endpoint, ciphertext/plaintext/prompt veya per-user history yayinlanmamalidir.

Olgunluk ve dislanan iddialar

Uygulandi: device encrypted store, identity unlock, local hybrid recall, sealed write/recall/forget, owner signature, opaque search ve storage-root attestation. Config-gated: public blind storage, remote owner, coordinator/follower, witness, threshold ve lease. Ayri trust: readable cognition, SuperNode ve provider'lar. Iddia edilmiyor: her node'un storage sagladigi, global chain, permissionless consensus, token, universal durability, metadata anonymity veya compromised client korumasi.

Gizlilik siniri

Client neyin hatirlanacagina karar verir, sealed upload'dan once sifreler, content key'i tutar ve az sayida hit'i yerelde cozer. Node owner'i dogrular, opaque state'i saklar/siralar, authorized retrieval sunar ve aggregate health yayinlar; content'i okumaz veya donusturmez. External AI ilgili plaintext'i alabilir. Identity key olmadan AeroNyx bellegi geri getiremez.

Ilgili teknik belgeler