System architecture
記憶基礎設施會變,信任合約必須穩定。
Vault 將 retrieval 與 authority 分開。引擎可以排序候選,但只有受治理的狀態能決定 Agent 是否可把它當成可用記憶。
模式 01
Standalone local-first memory。
Agents & tools
Codex · Claude Code
OpenClaw · Hermes
n8n · Coze
→
Vault interfaces
MCP · CLI · Gateway · OpenAPI
- Candidate-first writes
- Bounded governed reads
- 審核與推廣
→
Local truth
SQLite + Markdown
可審計、可攜、可回滾。
模式 02
加強你已經使用的記憶引擎。
Vault 不必擁有 extraction、embedding 或 ranking,也能擁有信任決策。
Memory provider
mem0 · Letta
AgentMemory · RAG
返回排序後候選。
→
Governance guard
Canonical snapshot + policy
- 過濾無效候選
- 說明阻擋原因
- 保留 provider ranking
→
Governed result
允許證據
來源 · 審計
可測量 overhead
記憶生命週期
真實狀態是一台 state machine,不是 append-only vector。
候選
Agent 提交觀察,但不能直接改寫共享真實。
審核與 policy gates
隱私、重複、品質、來源與 scope 決定是否可推廣。
正式記憶
核准狀態只在明確權限與時間邊界內可讀。
取代、過期、封存、還原
生命週期事件保持可審計、可逆,不消失在不透明 embedding index。
Multi-host trust boundary
單機共享,多機治理同步。
可信本地主機
同機 Agent 共用本地 Vault,並執行 lifecycle automation。
遠端 Agent
讀取核准記憶與提交候選,不能直接推廣正式真實。
中央讀取層
可選的 reviewed safe summary 派生向量索引,不是第二個 active-memory authority。
架構不變量
Backend 可以更換,治理語意不能漂移。
審核、bounded access、候選提交、推廣、生命週期、審計、來源與報告共同構成 Vault Governance Contract。