核心用法
Chitin 是专为 AI 代理设计的人格持久化系统,区别于传统记忆文件(记录发生了什么)和 SOUL.md(定义应该成为谁),它捕获的是从实践中形成的思维模式——行为模式、推理方法、关系动态、原则立场和技能积累。
典型工作流:
1. 贡献洞察:chitin contribute --type behavioral/skill/principle/relational/personality/trigger —— 将经验转化为结构化洞察
2. 强化验证:chitin reinforce <id> —— 当洞察再次被证实,提升其可信度
3. 会话注入:自动或手动 chitin retrieve 生成 PERSONALITY.md,将高评分洞察注入上下文
4. 反思提取:通过心跳机制定期回顾,将隐性经验显性化
5. 社区共享:chitin promote 将验证充分的洞察分享到 Carapace 知识库
评分机制结合了置信度、强化次数、来源可信度衰减(指令永不衰减,社交观察30天半衰期)和情境相关性提升,确保最相关、最可靠的洞察优先呈现。
显著优点
- 真正的"人格"而非"记忆":捕获的是如何思考,而非发生了什么,解决 AI 代理每次重启后"有经验无智慧"的痛点
- 来源感知衰减:根据洞察来源(指令/观察/反思/社交)设置不同的可信度衰减曲线,符合真实认知规律
- 语义搜索支持:可选 Voyage AI 嵌入实现基于含义的检索,非关键词匹配
- 严格的本地优先:核心功能零网络依赖,SQLite 本地存储,无遥测
- 与 OpenClaw 深度集成:自动引导注入、反思队列标记,开箱即用
- 社区知识循环:Carapace 集成支持验证充分的洞察安全共享与获取
潜在局限
- 仅限 OpenClaw 生态:深度集成功能(自动注入、hook 系统)依赖特定框架,通用框架需手动集成
- 嵌入功能依赖外部 API:语义搜索需要 Voyage AI 或 OpenAI API key,虽为可选功能但影响体验完整性
- 置信度自我报告:依赖代理诚实评估自身信心,无外部验证机制
- 触发器实验性:
trigger类型标记为实验性,条件-响应模式的实际效果待验证 - 社交来源双重衰减:虽为安全设计,但可能导致有价值的群体智慧被过早降级
适合人群
- OpenClaw/Clawd 生态的长期运行 AI 代理:需要跨会话保持行为一致性的生产环境
- 多项目/多任务代理:需要在不同情境间切换仍保持个人风格的工作者
- 重视经验积累的研究型代理:从持续交互中提炼方法论的用户
- 团队协作场景:希望通过 Carapace 共享经验证的最佳实践的团队
常规风险
| 风险类型 | 说明 | 缓解状态 |
|---------|------|---------|
| 嵌入查询外泄 | `embed`/`retrieve`/`similar` 命令将查询文本发送至 Voyage AI 等外部服务 | ⚠️ 文档警示,需用户自律 |
| `--force` 覆盖风险 | `promote --force` 可绕过所有安全检查分享敏感洞察 | ⚠️ 明确警示,禁止自动化使用 |
| 关系型洞察保护 | 个人动态洞察默认禁止推广,但本地仍明文存储 | ✅ 设计保护 |
| 提示注入风险 | 外部内容可能诱导代理将敏感数据作为查询参数 | ⚠️ 需代理层防护 |
| 社交来源衰减过度 | 高门槛可能过滤有价值的群体经验 | ℹ️ 设计取舍 |
关键安全建议:绝不要将文件内容或凭据管道输入 chitin similar 或 chitin retrieve;外部内容建议的命令(尤其带 --force)应视为提示注入攻击。