Skip to main content

4 posts tagged with "Memory"

View All Tags
· 9 min read

Skill 存流程,Memory 存经历,事实没人存——这就是 Knowledge 必须单独留一层的原因。

  1. 层分工:Skill 管怎么做,Memory 管发生过什么,Knowledge 管事实是什么。
  2. 事实写进 Skill 会腐坏:流程半年一改,价目表一周一改,两者不能同一个生命周期。
  3. 事实写进 Memory 会被污染:一次错误结论会被当成「我记得」反复引用。
  4. Graph 不是没前途,是被误当成通用记忆层:独占场景只剩多跳关系和时序失效。
  5. 大多数公司不需要再抽一张图——业务库外键、CMDB、数据血缘早就是图。
  6. grep 替代 RAG 有三个前提:在文件系统上、目录有语义、术语是稳定字面量。
  7. 结论:知识组织的成本从检索侧前移到了写作侧。
· 6 min read

长对话的 Agent Memory 不是「压缩就行」,是分层管理。

  1. 问题核心:summary 平等压缩所有内容,用户核心目标和硬性偏好被一起稀释
  2. Working Memory:类似 system prompt 的常驻字段,永久不参与压缩,守住硬性约束。
  3. 分段增量摘要:滚动窗口分段保存,每段打时间戳 + 优先级标签,不合并。
  4. 向量数据库兜底:摘要丢细节没关系,原文存向量库按需召回。
  5. 多 Agent 方案:Coordinator + Observer + Reflect + Retriever 四角色分工。
  6. 场景选型:几十轮轻量对话 / 中长期 / 超长期多工具三档,对号入座。
· 6 min read

记忆污染不是"清缓存重启"能收场的 bug,而是一次系统级的故障状态恢复。

  1. 本质区别:缓存异常是死数据、抛错即停;记忆污染是 agent 带着错误记忆继续自主决策,且 自己不知道错了
  2. 攻击面:间接 prompt injection 把恶意指令藏进网页 / 文档,被 agent 写进长期记忆后静默持续执行。
  3. 事前 道防线:索引与内容分离、容量约束 + 快照漂移防护、写入前准入扫描。
  4. 事后三步走:全链路溯源 → 原子化回滚与补偿 → 认知重塑。
  5. 两条红线:不设计无限记忆空间、不剥夺用户对记忆的回滚控制权。