MemLineage: Difesa Crittografica per la Memoria degli Agenti LLM
MemLineage funge da meccanismo di difesa per la memoria degli agenti LLM, incorporando provenienza crittografica e lineage per ogni voce di memoria. Affronta la sfida di contenuti inaffidabili memorizzati nello stato persistente degli agenti, che potrebbero riemergere in sessioni future come direttive. Invece di utilizzare il filtraggio, MemLineage affronta il problema come una questione di catena di custodia. L'architettura è composta da sei moduli costruiti attorno a un log Merkle RFC-6962 con voci firmate Ed25519 per ogni principale. Un DAG di derivazione pesata traccia l'influenza delle voci recuperate sulle nuove memorie, mentre una regola di propagazione max-of-strong-edges garantisce che Untrusted-Path Persistence sia mantenuta per qualsiasi catena con archi di attribuzione sopra una certa soglia. Il gate di azioni sensibili blocca qualsiasi invio giustificato da fonti esterne.
Fatti principali
- MemLineage attribuisce provenienza crittografica e lineage di derivazione mediata da LLM a ogni voce di memoria.
- Affronta il problema di contenuti non attendibili scritti nello stato persistente dell'agente.
- Il sistema utilizza un design a sei moduli attorno a un log Merkle RFC-6962.
- Le voci sono firmate con firme Ed25519 per principale.
- Un DAG di derivazione pesata registra quali voci recuperate hanno influenzato ogni nuova memoria.
- Una regola di propagazione max-of-strong-edges garantisce Untrusted-Path Persistence.
- Il gate di azioni sensibili rifiuta invii con giustificazione esterna.
- MemLineage tratta il problema come catena di custodia piuttosto che come filtraggio.
Entità
—