共享 Agent 记忆如何可治理:从 GateMem 到检索隔离、撤销与删除收据
共享记忆不是协作缓存。基于 GateMem 对可用性、访问控制与主动遗忘的联合评测,本文给出一套面向多主体 Agent 的工程方案:检索前策略裁剪、任务绑定 capability、版本化撤销、跨索引删除和可验证删除收据。
Category
共享记忆不是协作缓存。基于 GateMem 对可用性、访问控制与主动遗忘的联合评测,本文给出一套面向多主体 Agent 的工程方案:检索前策略裁剪、任务绑定 capability、版本化撤销、跨索引删除和可验证删除收据。
MemPoison 与 Bad Memory 共同暴露了一个常被忽略的缺口:当前会话拒绝恶意指令,不代表持久状态已恢复安全。本文把记忆投毒治理拆成写入、检索、消费、隔离、修复与跨会话验收,并给出可落地的数据模型、状态机和回归协议。
FARMA 和 GhostWriter 把记忆投毒从污染事实条目推进到污染推理历史和个人助理工作状态。生产 Agent 不能把历史 reasoning、decision log 和经验摘要默认当成可信证据,而要在写入、检索、行动前同时做来源绑定、推理痕迹完整性检查和高风险动作授权。
MemSyco-Bench 把长期记忆评测从“是否取回相关记忆”推进到“取回后该不该影响当前判断”。本文拆解记忆诱导谄媚的五类任务、作者报告结果,并给出一套记忆准入与使用角色仲裁层的工程方案。
MaaS 把协作 Agent 的记忆访问从“检索到什么就给什么”改成按 owner、requester、recipient、task 和 purpose 做目的绑定调解。本文拆解 withhold / abstract / reveal 三态机制,并给出记忆调用网关、策略模型、审计记录、失败模式和一周验证计划。