記憶鏈與加密儲存
MemChain 是 AeroNyx 本地優先、客戶端先加密的記憶系統:裝置保留可用的加密記憶,經設定的節點只保存無法解密的密文。
MemChain 是 AeroNyx 為人、應用與自主 Agent 建立的私有記憶層。最強的生產路徑是本地優先:裝置保存加密記憶並在本機召回;經設定的 AeroNyx 節點可保存由擁有者簽名的 sealed 副本,供同步與恢復。節點盲承諾是技術上精確且有限的:它適用於客戶端在 remember_sealed 前已加密的記錄,不涵蓋每一種歷史或認知型 MemChain 模式。
產品承諾
MemChain 有四個可驗證承諾:
- **節點盲密文儲存:**參與節點收到 ciphertext,沒有內容密鑰。
- **本地優先召回:**已解鎖裝置搜尋自己的加密副本;所需記錄存在時可離線工作。
- **擁有者控制身份:**記錄由使用者 P2P 身份簽名並衍生密鑰,AeroNyx 沒有主恢復密鑰。
- **自帶大腦:**記憶儲存與用來提煉、回答的模型分離。
「鏈」指記憶狀態的關聯與順序,不是代幣鏈或通用公有區塊鏈。
已實作的系統分層
目前程式碼包含四個不能混為一談的層:
| 層 | 現行角色 | 信任邊界 |
|---|---|---|
| 裝置記憶庫 | AES-256-GCM 記錄、加密 embedding、本地 BM25/vector 召回 | 只有擁有者解鎖的本機程序可取得明文 |
| Sealed MPI 路徑 | remember_sealed 與擁有者驗證後的 recall/detail/forget/status | 節點保存簽名密文,不能解密 |
| 一般 MemChain 模式 | Local/P2P/SaaS 認知、graph、vector 與相容功能 | 某些部署可處理可讀記錄,不屬嚴格節點盲承諾 |
| 承諾帳本 | 簽名排序承諾、follower 恢復、pinned witness 證據 | 只承諾 opaque record ID,不放記憶明文 |
Blind storage 受設定控制;運行隱私網路服務不代表該節點自動成為記憶提供者。
記住、儲存、召回
產品流程有三步:
- **記住:**符合條件的 AI 對話在使用者控制下提煉成記錄,於裝置以 AES-256-GCM 加密,對 sealed 內容尋址並由擁有者簽名。P2P 私密聊天不會自動被吸收為 AI 記憶。
- **儲存:**裝置先把密文寫入本地 SQLite;若 sealed 節點儲存已啟用且可達,再以 best-effort 上傳同一份 opaque 記錄。
- **召回:**解鎖裝置綜合關鍵詞、向量、時間、layer、project 與結構訊號,只解密少量命中,再交給使用者選定的 AI。
新裝置可在持有同一可恢復身份時回填 sealed 記錄並重建索引;恢復仍取決於身份材料與已同步資料。
嚴格的節點盲契約
嚴格 sealed 路徑先由客戶端加密。節點依 owner、timestamp、layer、tags、source 與 ciphertext 重算 record ID,驗證 Ed25519 簽名,原樣保存密文,不解密、不重加密、不重簽。可選 keyed token hash、客戶端向量、opaque 關聯邊、來源 ID 與 project label/opaque hash 可協助檢索。
這是 node-blind storage,不是零知識證明。向量可能暴露相似性結構,明文 project label 也會直接暴露標籤;敏感客戶端應優先本地召回與不透明元資料。
密文儲存節點仍可看到的元資料
Sealed 節點仍會看到驗證、儲存與防濫用所需的有限元資料:
- 現行簽名請求使用的 owner 公鑰
- 請求時間、密文大小、記錄數、layer 與 source 欄位
- record ID、opaque 關聯/來源圖形與可選 project 分組
- 使用可選功能時的客戶端向量或 keyed search terms
- 聚合 quota、儲存壓力、延遲與錯誤結果
節點不得取得或記錄記憶明文、內容密鑰、原始搜尋詞、身份 seed、AI prompt、聊天明文、DNS、目的地、瀏覽紀錄或 wallet 層流量。Node-blind 保護內容,不自動提供流量分析或 owner unlinkability。
本地優先的加密召回
本地 Rust store 的磁碟只寫 ciphertext。解鎖會從目前 P2P 身份衍生 domain-separated 內容密鑰,建立記憶體索引,並只在需要時解密命中記錄;embedding 與索引 snapshot 也加密保存,lock 會丟棄可用 key/index 狀態。
召回是確定性的,不需要再呼叫一次大模型:BM25 與 vector 候選融合,再套用時間、layer、project、結構 tuple、supersession、去重、保護、封存與保守 working-set 規則。本地寫入才是「已記住」的權威訊號,節點副本是次要備份;本地已有記錄時可離線召回。
與聊天、身份及私密路由的關係
幾個協議面必須分開:
- **加密聊天:**relay 只存轉 E2E ciphertext;聊天內容不會自動轉成 MemChain。
- **AI 對話:**只有使用者開啟流程後,符合條件的已完成 AI turn 才可進入記憶。
- **身份備份:**加密
.ayx檔負責身份恢復;失去所有有效身份材料,也失去解密記憶能力。 - **隱私網路:**保護傳輸中的流量;MemChain 保護選定的靜態狀態,兩者不能互相替代。
原始對話 journal 若提供,必須是獨立 opt-in 的加密版本史,不得默默改變「提煉後 AI 記憶」的語義。
Agent 與模型服務商邊界
AeroNyx 將 blind storage 與 cognitive processing 分開。節點同時運行 cognitive worker,不代表 blind storage 得到讀取權。Local model 可把推理留在使用者或營運者邊界;外部模型服務商能讀到送給它的確切 plaintext prompt,因此是獨立且必須明示的信任選擇。
Response limit、timeout、cooldown、fallback、TEE 可改善可用性或隔離,但不能把外部明文推理變成 E2E 加密。產品 UI 與 Agent API 必須顯示哪個模型會收到內容,非本地處理需取得同意。
承諾帳本與 witness 保護
Rust 節點已實作只追加的簽名 commitment ledger、bounded follower sync、signed local anchor、checkpoint certificate、pinned witness 比對及可選短期 coordinator lease。Strict startup 可要求一定數量的不同 pinned witnesses 通過後才開 listener;follower 可從 coordinator 或相容 carrier 恢復已驗證的 commitment history。
這些能力在營運者定義的信任集合中保護順序並發現 rollback、fork、divergence 或 equivocation。它不是 permissionless consensus、公鏈 finality、leader election、token execution,也不證明 witness 持有密文 payload。相關角色預設關閉或受設定控制;strict policy 啟用時必須 fail closed。
Benchmark 宣稱規則
公開數字必須附測試與限制。AeroNyx 於 2026 年 7 月的內部 LongMemEval-S 測試,在該配置下量得 95–99% retrieval hit rate,以及節點側 2–5 ms recall。端到端回答品質會受到模型、提煉政策、資料集、裝置、語料規模與本地/節點命中路徑影響;retrieval 本身不需要新增 LLM inference call。
不得宣稱 SOTA、業界最高、形式化零知識、保證離線恢復、第三方審計等價或把預測分數當成果。發布數字時需附日期、設定與模型。
營運安全的可觀測性
Nodeboard 與健康 API 只能展示聚合營運證據:
- 功能 enabled/configured 狀態與 sealed-record 容量
- 加密物件數、bytes、quota 壓力與 cleanup health
- 本地 commitment height、audit outcome、follower freshness 與 carrier recovery
- configured/eligible/verified witness 數與 strict threshold 結果
- 粗粒度延遲、錯誤、重試、同步 buckets
不得展示 owner key、record ID、project label、blind term、vector、graph edge、checkpoint hash/signature、witness 身份/endpoint、ciphertext、plaintext、prompt 或每使用者儲存歷史。
目前成熟度與不宣稱事項
準確的成熟度:
- **已實作:**裝置加密 store、身份衍生解鎖、本地 hybrid recall、sealed node write/recall/forget、owner signature、opaque search 支援與 storage-root attestation。
- **已實作但受設定控制:**public blind storage、remote owner、commitment coordinator/follower、pinned witness、threshold startup、coordinator lease。
- **獨立信任邊界:**一般可讀 MemChain cognition、SuperNode worker、本地或外部模型。
- **不宣稱:**每個 AeroNyx 節點都存記憶、全網共享一條記憶鏈、permissionless consensus、token economics、必然跨裝置耐久、元資料匿名或抵抗已被入侵的客戶端。
部署狀態必須讀取節點當前 config 與 health,不能因源碼存在就假設已開啟。
隱私邊界
可持續的不變量很簡單:客戶端決定什麼成為記憶,在上傳 sealed node 前加密,保留內容密鑰,並在本地解密少量命中。節點可以驗證 owner、保存與排序 opaque state、回答 owner-authorized sealed retrieval、發布聚合健康;它不能讀取或轉換內容。
若選擇外部 AI,客戶端可能把相關明文傳給該服務商;若身份密鑰丟失,AeroNyx 無法恢復記憶。這些是明確邊界,不是附註。