記憶鏈與加密儲存

AeroNyx2026年6月17日6 分鐘閱讀98 次瀏覽

MemChain 是 AeroNyx 本地優先、客戶端先加密的記憶系統:裝置保留可用的加密記憶,經設定的節點只保存無法解密的密文。

MemChain 是 AeroNyx 為人、應用與自主 Agent 建立的私有記憶層。最強的生產路徑是本地優先:裝置保存加密記憶並在本機召回;經設定的 AeroNyx 節點可保存由擁有者簽名的 sealed 副本,供同步與恢復。節點盲承諾是技術上精確且有限的:它適用於客戶端在 remember_sealed 前已加密的記錄,不涵蓋每一種歷史或認知型 MemChain 模式。

產品承諾

MemChain 有四個可驗證承諾:

  • **節點盲密文儲存:**參與節點收到 ciphertext,沒有內容密鑰。
  • **本地優先召回:**已解鎖裝置搜尋自己的加密副本;所需記錄存在時可離線工作。
  • **擁有者控制身份:**記錄由使用者 P2P 身份簽名並衍生密鑰,AeroNyx 沒有主恢復密鑰。
  • **自帶大腦:**記憶儲存與用來提煉、回答的模型分離。

「鏈」指記憶狀態的關聯與順序,不是代幣鏈或通用公有區塊鏈。

已實作的系統分層

目前程式碼包含四個不能混為一談的層:

現行角色信任邊界
裝置記憶庫AES-256-GCM 記錄、加密 embedding、本地 BM25/vector 召回只有擁有者解鎖的本機程序可取得明文
Sealed MPI 路徑remember_sealed 與擁有者驗證後的 recall/detail/forget/status節點保存簽名密文,不能解密
一般 MemChain 模式Local/P2P/SaaS 認知、graph、vector 與相容功能某些部署可處理可讀記錄,不屬嚴格節點盲承諾
承諾帳本簽名排序承諾、follower 恢復、pinned witness 證據只承諾 opaque record ID,不放記憶明文

Blind storage 受設定控制;運行隱私網路服務不代表該節點自動成為記憶提供者。

記住、儲存、召回

產品流程有三步:

  1. **記住:**符合條件的 AI 對話在使用者控制下提煉成記錄,於裝置以 AES-256-GCM 加密,對 sealed 內容尋址並由擁有者簽名。P2P 私密聊天不會自動被吸收為 AI 記憶。
  2. **儲存:**裝置先把密文寫入本地 SQLite;若 sealed 節點儲存已啟用且可達,再以 best-effort 上傳同一份 opaque 記錄。
  3. **召回:**解鎖裝置綜合關鍵詞、向量、時間、layer、project 與結構訊號,只解密少量命中,再交給使用者選定的 AI。

新裝置可在持有同一可恢復身份時回填 sealed 記錄並重建索引;恢復仍取決於身份材料與已同步資料。

嚴格的節點盲契約

嚴格 sealed 路徑先由客戶端加密。節點依 owner、timestamp、layer、tags、source 與 ciphertext 重算 record ID,驗證 Ed25519 簽名,原樣保存密文,不解密、不重加密、不重簽。可選 keyed token hash、客戶端向量、opaque 關聯邊、來源 ID 與 project label/opaque hash 可協助檢索。

這是 node-blind storage,不是零知識證明。向量可能暴露相似性結構,明文 project label 也會直接暴露標籤;敏感客戶端應優先本地召回與不透明元資料。

密文儲存節點仍可看到的元資料

Sealed 節點仍會看到驗證、儲存與防濫用所需的有限元資料:

  • 現行簽名請求使用的 owner 公鑰
  • 請求時間、密文大小、記錄數、layer 與 source 欄位
  • record ID、opaque 關聯/來源圖形與可選 project 分組
  • 使用可選功能時的客戶端向量或 keyed search terms
  • 聚合 quota、儲存壓力、延遲與錯誤結果

節點不得取得或記錄記憶明文、內容密鑰、原始搜尋詞、身份 seed、AI prompt、聊天明文、DNS、目的地、瀏覽紀錄或 wallet 層流量。Node-blind 保護內容,不自動提供流量分析或 owner unlinkability。

本地優先的加密召回

本地 Rust store 的磁碟只寫 ciphertext。解鎖會從目前 P2P 身份衍生 domain-separated 內容密鑰,建立記憶體索引,並只在需要時解密命中記錄;embedding 與索引 snapshot 也加密保存,lock 會丟棄可用 key/index 狀態。

召回是確定性的,不需要再呼叫一次大模型:BM25 與 vector 候選融合,再套用時間、layer、project、結構 tuple、supersession、去重、保護、封存與保守 working-set 規則。本地寫入才是「已記住」的權威訊號,節點副本是次要備份;本地已有記錄時可離線召回。

與聊天、身份及私密路由的關係

幾個協議面必須分開:

  • **加密聊天:**relay 只存轉 E2E ciphertext;聊天內容不會自動轉成 MemChain。
  • **AI 對話:**只有使用者開啟流程後,符合條件的已完成 AI turn 才可進入記憶。
  • **身份備份:**加密 .ayx 檔負責身份恢復;失去所有有效身份材料,也失去解密記憶能力。
  • **隱私網路:**保護傳輸中的流量;MemChain 保護選定的靜態狀態,兩者不能互相替代。

原始對話 journal 若提供,必須是獨立 opt-in 的加密版本史,不得默默改變「提煉後 AI 記憶」的語義。

Agent 與模型服務商邊界

AeroNyx 將 blind storage 與 cognitive processing 分開。節點同時運行 cognitive worker,不代表 blind storage 得到讀取權。Local model 可把推理留在使用者或營運者邊界;外部模型服務商能讀到送給它的確切 plaintext prompt,因此是獨立且必須明示的信任選擇。

Response limit、timeout、cooldown、fallback、TEE 可改善可用性或隔離,但不能把外部明文推理變成 E2E 加密。產品 UI 與 Agent API 必須顯示哪個模型會收到內容,非本地處理需取得同意。

承諾帳本與 witness 保護

Rust 節點已實作只追加的簽名 commitment ledger、bounded follower sync、signed local anchor、checkpoint certificate、pinned witness 比對及可選短期 coordinator lease。Strict startup 可要求一定數量的不同 pinned witnesses 通過後才開 listener;follower 可從 coordinator 或相容 carrier 恢復已驗證的 commitment history。

這些能力在營運者定義的信任集合中保護順序並發現 rollback、fork、divergence 或 equivocation。它不是 permissionless consensus、公鏈 finality、leader election、token execution,也不證明 witness 持有密文 payload。相關角色預設關閉或受設定控制;strict policy 啟用時必須 fail closed。

Benchmark 宣稱規則

公開數字必須附測試與限制。AeroNyx 於 2026 年 7 月的內部 LongMemEval-S 測試,在該配置下量得 95–99% retrieval hit rate,以及節點側 2–5 ms recall。端到端回答品質會受到模型、提煉政策、資料集、裝置、語料規模與本地/節點命中路徑影響;retrieval 本身不需要新增 LLM inference call。

不得宣稱 SOTA、業界最高、形式化零知識、保證離線恢復、第三方審計等價或把預測分數當成果。發布數字時需附日期、設定與模型。

營運安全的可觀測性

Nodeboard 與健康 API 只能展示聚合營運證據:

  • 功能 enabled/configured 狀態與 sealed-record 容量
  • 加密物件數、bytes、quota 壓力與 cleanup health
  • 本地 commitment height、audit outcome、follower freshness 與 carrier recovery
  • configured/eligible/verified witness 數與 strict threshold 結果
  • 粗粒度延遲、錯誤、重試、同步 buckets

不得展示 owner key、record ID、project label、blind term、vector、graph edge、checkpoint hash/signature、witness 身份/endpoint、ciphertext、plaintext、prompt 或每使用者儲存歷史。

目前成熟度與不宣稱事項

準確的成熟度:

  • **已實作:**裝置加密 store、身份衍生解鎖、本地 hybrid recall、sealed node write/recall/forget、owner signature、opaque search 支援與 storage-root attestation。
  • **已實作但受設定控制:**public blind storage、remote owner、commitment coordinator/follower、pinned witness、threshold startup、coordinator lease。
  • **獨立信任邊界:**一般可讀 MemChain cognition、SuperNode worker、本地或外部模型。
  • **不宣稱:**每個 AeroNyx 節點都存記憶、全網共享一條記憶鏈、permissionless consensus、token economics、必然跨裝置耐久、元資料匿名或抵抗已被入侵的客戶端。

部署狀態必須讀取節點當前 config 與 health,不能因源碼存在就假設已開啟。

隱私邊界

可持續的不變量很簡單:客戶端決定什麼成為記憶,在上傳 sealed node 前加密,保留內容密鑰,並在本地解密少量命中。節點可以驗證 owner、保存與排序 opaque state、回答 owner-authorized sealed retrieval、發布聚合健康;它不能讀取或轉換內容。

若選擇外部 AI,客戶端可能把相關明文傳給該服務商;若身份密鑰丟失,AeroNyx 無法恢復記憶。這些是明確邊界,不是附註。

相關規格