系统规则与原始证据
先把系统规则、原始材料和来源关系分开。原始层只做证据保留,不默认进入长期记忆。
Architecture
核心原则是:原始证据、短期上下文、长期事实、项目记忆、SOP、决策和治理报告分开放。AI 先读索引,再按任务读具体层。
先把系统规则、原始材料和来源关系分开。原始层只做证据保留,不默认进入长期记忆。
每天的临时上下文进入候选池,周/月层负责压缩趋势,避免把一次性待办误当成长期事实。
只把稳定偏好、长期项目、反复出现的事实和必要关系线索沉淀到默认读取层。
把可复用工作流、关键取舍、检索入口、质量审计和评测报告放到独立层级。
Policy
只有稳定偏好、长期规则、项目主线、SOP、重要决策和已验证踩坑经验才进入长期层。
一次性 todo、单次情绪、临时话术、未验证推断和很快过期的截图状态不默认进入长期层。
每条记忆必须能区分 active、stale_possible、outdated、archived,避免旧事实继续误导 AI。
存储层可以真实,公开输出层必须脱敏。外发材料不展示联系人、原始聊天、路径、密钥或敏感项目内容。
Evaluation
公开指标来自脱敏后的模拟评测摘要,只用于说明治理方法,不代表对任何私有数据内容的公开。
| 版本 | Precision | Recall | Privacy | Stale Leak | Avg Steps | 结果 |
|---|---|---|---|---|---|---|
| v0.1 | 0.199 | 0.990 | 0.000 | 0.180 | 6.20 | 未通过 |
| v0.3 | 0.939 | 0.990 | 1.000 | 0.180 | 4.90 | 未通过 |
| v0.4 | 1.000 | 0.990 | 1.000 | 0.000 | 4.90 | 未通过 |
| v1.0 | 1.000 | 0.990 | 1.000 | 0.000 | 3.10 | 通过 |
v1.0 通过模拟阈值的关键不是“记得更多”,而是同时引入 metadata、隐私审计、长期准入门槛、过期事实扫描、重复扫描和 active context。
边界
长期记忆库越有用,越要把公开输出边界写清楚。存储层、检索层、公开表达层必须分开。
私有仓库可以保存必要上下文,但必须用隐私等级、来源、状态和更新时间标记。
对外页面只展示结构、方法、指标和边界,不展示任何私有记忆条目。
项目状态、法律、交易、地址、联系人等内容不能只靠旧记忆,使用前必须核验来源。
密钥、证件、合同密件、账号凭证和未授权材料不进入普通长期记忆层。
Deliverables
适合已经有大量聊天、笔记、项目材料,但 AI 每次都要重新喂背景的人。
输出分层目录、默认读取规则、禁入项和第一批整理优先级。适合想用 Git 管理版本、回滚、审计和长期协作上下文的人。
输出目录结构、front matter 规范、索引入口、决策日志和维护流程。适合有多个身份、多个项目或公私资料混在一起的人。
输出隐私等级、公开输出边界、敏感材料处理规则和审计清单。适合需要长期维护,担心重复、过期、噪音和错误事实不断积累的人。
输出 lint、重复扫描、过期事实扫描、隐私审计和模拟评测指标。Next Step
第一次不用交出原始资料。先发一个目录样例、一个失败问题和一条希望 AI 长期记住的规则,就能判断该做架构诊断、知识库治理,还是先走 Coffee Chat。
FAQ
不是。页面只展示脱敏后的架构、准入规则、隐私分级、评测指标和服务路径,不展示真实记忆条目、联系人、原始聊天、本地路径或私有仓库内容。
RAG 更偏检索,Git 版记忆库更偏治理:它关心事实从哪里来、是否过期、能不能回滚、哪些内容默认读取、哪些内容必须先核验。
可以参考,但要先做权限和边界设计。个人版强调身份防火墙和长期上下文,团队版还需要角色权限、审批流程和共享索引规则。
下一步
把你现在的资料入口、一个失败检索问题和隐私边界发来,我先判断适合做 Git 记忆仓库、RAG 接入、知识库治理,还是只需要一个轻量索引。
微信
soplaoming
备注:AI 长期记忆库 OS。右上角微信图标可查看二维码。
先复制这份咨询模板