文档助手

默认在本地检索本站文档;配置回答服务后可生成答案。

可询问有关 当前页面 或 Carina 文档的问题,例如:“如何回滚补丁?”

llms.txt

跳到内容

Markdown

Memory 概览

受治理的本地长期记忆、MemoryWrite 能力和可选 HMS 投影。

Memory

Carina 的长期记忆属于控制面,而不是 prompt builder。任何持久化修改都是经 MemoryWrite 能力门控的副作用。

Target用途
memory项目或 Agent 笔记
user用户画像事实;有 Nebutra 身份时按身份隔离

daemon 在状态目录中保存有界条目。每次 Agent run 只拿到一个冻结的记忆快照;本轮写入供未来任务使用,不会在运行中改变当前 prompt 的稳定前缀。

  1. daemon 从 target、scope、action、操作数和内容哈希构造资源字符串。
  2. 向 Rust kernel 请求 MemoryWrite
  3. 内置策略默认返回 requires_approval
  4. 放行后,先执行本地内容扫描和大小检查,再原子完成 add / replace / remove / batch。
  5. 审计记录权限决策与哈希元数据,不记录原始记忆文本
memory.list / memory.context / memory.status / memory.write

需要审批时,governance.action.approve 应用挂起写入,governance.action.deny 丢弃它。

target=user 按以下优先级确定本地 scope:

  1. CARINA_NEBUTRA_IDENTITY_JSON
  2. CARINA_NEBUTRA_TOKEN 中的 claims
  3. CARINA_NEBUTRA_USER_ID
  4. 本地 fallback profile

token claim 只选择本地记忆 scope,不会授予 Gateway、kernel 或文件系统权限。

可选 provider 模式为 offhms-shadowhms-hybrid

  • Shadow 证据不进入 prompt,用于旁路评估。
  • Hybrid 证据以有围栏、低信任的 tool observation 冻结到 task checkpoint。
  • HMS 不改变本地写入和删除的权威。

HMS projection 是独立设置,默认关闭。本地提交完成后,durable outbox 才负责同步 replace 更新和 delete tombstone。外发还需独立获得 NetworkAccessMemoryExternalize,仅批准 MemoryWrite 并不足够。

可用控制方法:memory.projection.authorizememory.projection.retrymemory.projection.reseed。Projection 失败不会回滚本地 canonical memory。

生命周期说明
Turn context单轮模型可见的工作集
Session history会话对话和工具结果
Governed memory本地持久受能力门控
Audit store持久哈希链保护,模型不可写
现象检查
写入未落盘查看待审批动作和 MemoryWrite 决策
HMS 无结果memory.status 区分本地权威与外部 provider 健康
Projection 积压检查外发授权、网络能力和 outbox;不要改写本地条目
用户记忆串号核对 identity resolution 顺序和实际 scope
  • docs/architecture.md 的 Governed memory
  • docs/integrations/hms-memory.md 的 HMS / 外发门禁
  • CLI:carina memory … · CLI 参考
  • RPC:memory.* · JSON-RPC 参考

这个页面有帮助吗?

本次会话中每个页面仅记录一次投票。