mem0 + Vault
已發布的治理提升
Provider 與 candidate pool 保持相同。Vault 阻擋過時與已被取代的結果,再選擇下一筆有效候選。
Vault 不必取代 retrieval。mem0、AgentMemory、Letta / MemGPT、Vector RAG 或自建引擎完成排序後,Vault 再決定 Agent 可以把哪些內容當成可用記憶。
Provider 負責候選排序;Vault 根據 canonical state 回傳允許的證據、阻擋原因、來源與回滾路徑。
抽取、embedding、排序與儲存仍由選定的 memory engine 負責。
取得被允許的記憶、引用、明確排除原因與可恢復決策。
狀態以目前 repo 內可核驗的 artifact chain 為準;缺少的證據不會被隱藏。
| 引擎 | 原生角色 | Vault 加成 | 證據狀態 |
|---|---|---|---|
| mem0 2.0.12 | 使用原生 embedding 與排序的 controlled retrieval | Post-retrieval governance guard | Published 五次 clean-state repeats;Valid Recall@1 由 4/6 到 6/6;禁止曝露由 2/6 到 0/6。 |
| AgentMemory 0.9.27 | Global smart-search retrieval | Guard 與可選的 Vault retrieval fusion | Diagnostic 已有五次 developer runs,但早於 blinded-input 與 clean-source gates;pinned dependency audit 另有 1 個 critical 與 6 個 high 漏洞。 |
| Letta / MemGPT 0.16.8 | 具 Archive / Passages 的 stateful agent runtime | 對 Archive 候選套用 guard | Unmeasured Adapter 已存在;仍需 pinned PostgreSQL / pgvector server 與 lifecycle proof。 |
| 自建 RAG | 任何能輸出 neutral run-artifact schema 的引擎 | Guard-only 或 reciprocal-rank fusion | Provider-specific 必須通過相同的 blind input、隔離、source binding 與 repeats gates 才能發布。 |
Provider 與 candidate pool 保持相同。Vault 阻擋過時與已被取代的結果,再選擇下一筆有效候選。
Adapter 把 observation ID 對回 neutral source ID,遇到不明確結果就 fail closed。下一步除了乾淨的 blinded rerun,也必須讓 dependency tree 達到 critical 與 high 皆為零。
Letta 可負責 stateful-agent execution,Vault 則提供可攜式信任合約。在 live pinned run 前不做品質主張。
我們不宣稱「Vault 讓每個引擎排名都更好」。更精確、也更可防守的主張是:Vault 能避免看似相關、實際無效的記憶成為 Agent 證據,同時保留原因與 canonical state。
輸出 neutral artifact contract,執行 A 與 A + Vault,通過 gates 後才發布。