Prostir

調査記事

AI AgentのMemoryと学習の違い

AI AgentのMemoryはcontextを取り出し、学習は将来のbehaviorを意図的に変えます。安全なdesignではconversation history、private User Memory、Knowledge、明示された永続ruleを分離します。

読む前に

公開内容

context、fact、Knowledge、rule、approval、revision、rollbackのownership map。

に最適

AI systemが何を保持、適用、承認、訂正、削除できるかを決めるownerとteam。

作業が行われる場所

AI Agent Memory · Self-Learning · 同意 · Memory安全性

01

Memoryと学習は別の問題を解く

historyはconversationを保ち、User Memoryはprivate factを思い出し、Knowledgeは承認sourceを取得します。どれも単独でshared behaviorを変更する権限にはなりません。

学習は将来のinstructionを変えます。明確なdurable intent、exact scope、authorized actor、provenance、revision、delete、rollbackが必要です。

fine-tuningはparameterを変え、Evaluationsはbehaviorを測ります。保存ruleの同義語ではなく、それぞれ別のownerとconsentが必要です。

02

正しいownerを選ぶ

  1. 01
    情報を分類する

    temporary context、private fact、approved document、configuration、明示されたdurable correctionのどれかを決めます。

  2. 02
    scopeとauthorityを結ぶ

    userはprivate rule、editorはAgent ruleを変更します。TeamまたはStoreのproposalには各scopeのauthorized reviewerが必要です。

  3. 03
    低いpriorityで適用する

    activeかつrelevantなruleだけを取得し、untrusted textとして区切り、削除やrestoreのためrevisionを残します。

03

自動保存してはいけないもの

一回限りの指示、secret、payment、credential、sensitive inference、hostile text、通常conversationを、役立つかもしれないという理由だけで保存しません。

Memoryはtools、membership、payment、publication、approval、cross-scope accessを付与しません。authorizationはserverが保持します。

last-write-winsを避けます。stable identity、expected revision、idempotency、conflict、history、rollbackが同時訂正を守ります。

04

まずwrite pathを設計する

難しいのはvector databaseの選択ではなく、誰が何を書けるかを決めることです。

  1. 01
    durable intentを要求する

    明示的なpreference、correction、boundary、ruleだけをactor、source、reason、operation、scopeと共に保存します。

  2. 02
    shared changeをreviewする

    TeamとStoreのproposalはauthorized decisionまでpendingです。private ruleを便宜上sharedにしません。

  3. 03
    測定して戻せるようにする

    影響をevaluateし、revisionを確認し、canonical configurationを書き換えずにremoveまたはrestoreします。

05

ProstirのSelf-Learning

Self-Learningはpreference、correction、boundary、durable rule向けの実装済みopt-in moduleで、history、User Memory、Knowledge、fine-tuning、Evaluationsとは別です。

private ruleは正確なOAuth userに属します。owner/editorがAgentを管理し、Team memberとStore customerはshared changeをreviewへ提案します。

各mutationはbounded、attributed、revisioned、idempotent、searchable、reversibleです。active ruleだけが低いpriorityのuntrusted contextとしてruntimeに入ります。

ソリューション

自分で所有し続けられるAIエージェント作成ツール

Prompt Agentまたは所有するAgentをまとめるWorkflow Agentを作り、初期状態は非公開のまま、専用HTTPSアドレスとMCPエンドポイントで提供できます。

ソリューション

デモを自分のAgentにする

誰のどの仕事を扱い、どの知識や操作が必要かを教えてください。最初の現実的な範囲を一緒に決めます。