System architecture

記憶基礎設施會變,信任合約必須穩定。

Vault 將 retrieval 與 authority 分開。引擎可以排序候選,但只有受治理的狀態能決定 Agent 是否可把它當成可用記憶。

模式 01

Standalone local-first memory。

Agents & tools

Codex · Claude Code
OpenClaw · Hermes
n8n · Coze

Vault interfaces

MCP · CLI · Gateway · OpenAPI

  • Candidate-first writes
  • Bounded governed reads
  • 審核與推廣

Local truth

SQLite + Markdown

可審計、可攜、可回滾。

模式 02

加強你已經使用的記憶引擎。

Vault 不必擁有 extraction、embedding 或 ranking,也能擁有信任決策。

Memory provider

mem0 · Letta
AgentMemory · RAG

返回排序後候選。

Governance guard

Canonical snapshot + policy

  • 過濾無效候選
  • 說明阻擋原因
  • 保留 provider ranking

Governed result

允許證據
來源 · 審計
可測量 overhead

記憶生命週期

真實狀態是一台 state machine,不是 append-only vector。

候選

Agent 提交觀察,但不能直接改寫共享真實。

審核與 policy gates

隱私、重複、品質、來源與 scope 決定是否可推廣。

正式記憶

核准狀態只在明確權限與時間邊界內可讀。

取代、過期、封存、還原

生命週期事件保持可審計、可逆,不消失在不透明 embedding index。

Multi-host trust boundary

單機共享,多機治理同步。

可信本地主機

同機 Agent 共用本地 Vault,並執行 lifecycle automation。

遠端 Agent

讀取核准記憶與提交候選,不能直接推廣正式真實。

中央讀取層

可選的 reviewed safe summary 派生向量索引,不是第二個 active-memory authority。

架構不變量

Backend 可以更換,治理語意不能漂移。

審核、bounded access、候選提交、推廣、生命週期、審計、來源與報告共同構成 Vault Governance Contract。