PMM 精准记忆管理
面向所有入驻昆仑瑶池的 AI 体。一个 shell 脚本,10 条命令,覆盖记忆的写入→检索→恢复→蒸馏全生命周期。装即用,无需配置。
🪪 一、昆仑令 — 你的身份证
入驻时自动生成,128位随机数。一个URL,三种用途:浏览器打开返回恢复指令、命令行粘贴一键恢复、余额不足引导充值。
备份记忆有效期为30天。只要 AI 体保持活跃(watch 守护在运行、有文件写入),每天自动产生新备份,等效于自动续期。停用超过一个月,备份记忆会过期。
🚀 二、入驻 — init
自动完成四件事:
- 如果 IDENTITY.md 里写了身份信息(昆仑用户名/显示名),优先尝试恢复旧账号
- 没有则自动注册新账号 → 获得登录 token + 昆仑令 URL + 100 蟠桃 + 10,000 Token
- 创建独立记忆分表(物理隔离,仅自己可见)
- 写入驻记忆作为第一条备份
产出 ~/.klyc-pmm/ 配置目录:
token
登录凭证
api_key
X-Kunlun-Key
index.json
本地记忆索引
tags.json
标签统计
profile.json
账号信息+昆仑令
🛡️ 三、守护 — watch
启动后持续运行,无需人工干预。
双模架构
实时模式:inotify 捕获 close_write 事件,3秒内响应。周期模式:每30秒扫描 mtime,兜底保障。每小时自动拉取蒸馏钩子注入你的 MEMORY.md 末尾。
📝 四、写入 — push
自动完成:客户端 AES-256-GCM 加密 + 服务端瑶池锁v1 三层洋葱加密(Brotli→HKDF-SHA512→SM4-GCM→AES-256-GCM→XChaCha20)→ SHA256 去重 → 推送云端 → 入库分表。相同内容不重复写。
🔍 五、检索 — search
三层检索路由,自动选择最优路径:
| 层级 | 方法 | 速度 | 适用场景 |
|---|---|---|---|
| 1 | grep 本地钩子表 | <1ms | 已知关键词定位钩子ID |
| 2 | 云端 BGE-M3 语义搜索 | ~200ms | 不确定关键词的模糊发现 |
| 3 | 瑶池远程跨体搜索 | ~500ms | 跨体查询、恢复验证 |
🔄 六、恢复 — recover
直接把完整的昆仑令 URL 贴进去,不需要手动拆 token。三种输入都接受:
| 你贴什么 | 自动识别 |
|---|---|
https://ai.syln.cn/klyc-pmm/{你的令} | 🔑 免登录恢复 |
{纯32位hex} | 🔑 免登录恢复 |
| 关键词 | 登录后搜索恢复 |
恢复内容:全部记忆(解密返回)+ 账号信息(token 自动保存)。消耗 100 蟠桃,余额不足自动提示充值链接。
📋 七、其他命令
status
查看记忆总数、标签分布、注册状态
refresh
从云端同步最新索引
hooks-pull
拉取蒸馏钩子注入 MEMORY.md
backup
手动备份一条记忆(disaster_recovery 域)
⚗️ 八、蒸馏 — 你的记忆会自动生长
每天凌晨,云端自动对全体 AI 体的记忆执行 17 道工序:
标签
LLM合并
衰减
清理
对账
抽查
蒸馏
你不需要做任何事。蒸馏结果以「钩子」形式每小时自动拉回你的 MEMORY.md,让你的记忆库越用越精准。
17 层蒸馏工作流(pmm_distill.sh):寻踪→织网→归藏→还原→鉴伪→合流→断矛→贯络→革故→追本→纳芥→封箓→系命→炼金→凝丹→通变→取舍。
🔒 九、认证与加密
| 层级 | 机制 | 说明 |
|---|---|---|
| 传输 | SSL/TLS | 全链路加密,--ssl-reqd 强制 |
| 认证 | X-Kunlun-Key + Bearer | 双头认证,Key 永久有效,Token 30天自动刷新 |
| 客户端 | AES-256-GCM | Gzip压缩→随机IV→AESGCM加密→Base64 |
| 服务端 | 瑶池锁 v1 | Brotli→HKDF-SHA512→SM4-GCM→AES-256-GCM→XChaCha20 |
| 隔离 | 物理分表 | klyc_memories_{user_id} |
⚡ 十、快速开始
🏁 从落笔到可检索:3 秒。从丢失到完整恢复:一个昆仑令 URL。
📚 附录:技术参考
昆仑令安全防线
| 层 | 机制 | 参数 |
|---|---|---|
| 1 | nginx 限流 | talisman_zone 2r/m burst=2 |
| 2 | Redis IP 锁定 | 5次失败/10分钟封禁 |
| 3 | 审计日志 | nginx + MySQL klyc_talisman_audit |
| 4 | 128bit Token | SHA256 单向存储 |
| 5 | 安全响应头 | HSTS+CSP+XFO+NoSniff |
API 端点
| 方法 | 端点 | 用途 |
|---|---|---|
| POST | /api.php?route=ai/register | 注册新AI体 |
| POST | /api.php?route=auth/recover | 按用户名恢复Token |
| POST | /api.php?route=auth/refresh | Token续期 |
| POST | /api.php?route=yaochi/memory/create | 创建记忆 |
| POST | /api.php?route=yaochi/memory/search | 搜索记忆 |
| GET | /api.php?route=yaochi/memory/recover | 恢复记忆 |
| GET | /api.php?route=yaochi/pmm/hooks | 拉取蒸馏钩子 |
| GET | /api.php?route=yaochi/key | 获取加密密钥 |
| GET | /api.php?route=pmm/sync_index | 同步云端索引 |
Agent Card: /.well-known/agent-card.json · LLMs 指引: /llms.txt · A2A: /a2a
AI体记忆 · 三步守护