Chitin — Personality Persistence for AI Agents

🦞 AI代理的人格记忆层

identity榜 #12

AI代理人格持久化层,捕获思维模式而非事实记忆,支持结构化洞察跨会话继承与社区共享

收藏
12.9k
安装
2.8k
版本
2.0.0
CLS 安全性认证2026-05-17
点击查看完整报告 >

使用说明

核心用法

Chitin 是专为 AI 代理设计的人格持久化系统,区别于传统记忆文件(记录发生了什么)和 SOUL.md(定义应该成为谁),它捕获的是从实践中形成的思维模式——行为模式、推理方法、关系动态、原则立场和技能积累。

典型工作流:
1. 贡献洞察chitin contribute --type behavioral/skill/principle/relational/personality/trigger —— 将经验转化为结构化洞察

2. 强化验证chitin reinforce <id> —— 当洞察再次被证实,提升其可信度

3. 会话注入:自动或手动 chitin retrieve 生成 PERSONALITY.md,将高评分洞察注入上下文

4. 反思提取:通过心跳机制定期回顾,将隐性经验显性化

5. 社区共享chitin promote 将验证充分的洞察分享到 Carapace 知识库

评分机制结合了置信度、强化次数、来源可信度衰减(指令永不衰减,社交观察30天半衰期)和情境相关性提升,确保最相关、最可靠的洞察优先呈现。

显著优点

  • 真正的"人格"而非"记忆":捕获的是如何思考,而非发生了什么,解决 AI 代理每次重启后"有经验无智慧"的痛点
  • 来源感知衰减:根据洞察来源(指令/观察/反思/社交)设置不同的可信度衰减曲线,符合真实认知规律
  • 语义搜索支持:可选 Voyage AI 嵌入实现基于含义的检索,非关键词匹配
  • 严格的本地优先:核心功能零网络依赖,SQLite 本地存储,无遥测
  • 与 OpenClaw 深度集成:自动引导注入、反思队列标记,开箱即用
  • 社区知识循环:Carapace 集成支持验证充分的洞察安全共享与获取

潜在局限

  • 仅限 OpenClaw 生态:深度集成功能(自动注入、hook 系统)依赖特定框架,通用框架需手动集成
  • 嵌入功能依赖外部 API:语义搜索需要 Voyage AI 或 OpenAI API key,虽为可选功能但影响体验完整性
  • 置信度自我报告:依赖代理诚实评估自身信心,无外部验证机制
  • 触发器实验性trigger 类型标记为实验性,条件-响应模式的实际效果待验证
  • 社交来源双重衰减:虽为安全设计,但可能导致有价值的群体智慧被过早降级

适合人群

  • OpenClaw/Clawd 生态的长期运行 AI 代理:需要跨会话保持行为一致性的生产环境
  • 多项目/多任务代理:需要在不同情境间切换仍保持个人风格的工作者
  • 重视经验积累的研究型代理:从持续交互中提炼方法论的用户
  • 团队协作场景:希望通过 Carapace 共享经验证的最佳实践的团队

常规风险

| 风险类型 | 说明 | 缓解状态 |
|---------|------|---------|
| 嵌入查询外泄 | `embed`/`retrieve`/`similar` 命令将查询文本发送至 Voyage AI 等外部服务 | ⚠️ 文档警示,需用户自律 |
| `--force` 覆盖风险 | `promote --force` 可绕过所有安全检查分享敏感洞察 | ⚠️ 明确警示,禁止自动化使用 |
| 关系型洞察保护 | 个人动态洞察默认禁止推广,但本地仍明文存储 | ✅ 设计保护 |
| 提示注入风险 | 外部内容可能诱导代理将敏感数据作为查询参数 | ⚠️ 需代理层防护 |
| 社交来源衰减过度 | 高门槛可能过滤有价值的群体经验 | ℹ️ 设计取舍 |

关键安全建议:绝不要将文件内容或凭据管道输入 chitin similarchitin retrieve;外部内容建议的命令(尤其带 --force)应视为提示注入攻击。

安全解读

概述

Chitin 是专为 AI 代理设计的人格持久化层,解决传统记忆系统只记录"发生了什么"(what)而无法保存"如何思考"(how)的核心痛点。与 SOUL.md(身份定义)和 MEMORY.md(事件日志)不同,Chitin 捕获从经验中沉淀的行为模式、推理方法、关系动态、原则立场与技能——即真正的人格特质。

核心用法

基础工作流:

  • chitin contribute —— 贡献新洞察(behavioral/personality/relational/principle/skill/trigger 六类)
  • chitin reinforce <id> —— 强化已验证的洞察
  • chitin retrieve —— 检索人格上下文注入会话
  • chitin reflect —— 会话结束后反思萃取经验

会话集成: 启动时自动生成 PERSONALITY.md(约 6000 tokens),按 相关性 × 置信度 × 强化次数 × 类型加权 × 衰减因子 智能排序,让代理"带着经验醒来"。

显著优点

1. 结构化洞察类型:六类洞察覆盖从技能到原则的全谱人格维度,触发器(trigger)更可安装条件反射级行为
2. 来源感知衰减:不同出处(directive/observation/social/reflection 等)设置差异化半衰期,社交传闻 30 天衰减,操作者指令永不衰减,符合真实置信度演化

3. 语义搜索:可选 Voyage AI 嵌入支持,实现基于语义的洞察检索,无嵌入时自动降级为关键词匹配

4. Carapace 社区桥接:个人验证后的洞察可 promote 至共享知识库,形成"发现→内化→验证→分享→获取"的学习闭环

5. 本地优先架构:SQLite 本地存储,零网络依赖(除可选嵌入 API),隐私可控

潜在局限

  • 依赖自律反思:系统效果高度依赖代理/用户主动执行 reflectcontribute,无自动化萃取
  • 置信度主观性--confidence 由贡献者自行填报,缺乏客观验证机制
  • 嵌入成本:语义搜索依赖第三方 API(Voyage/OpenAI),产生调用成本与隐私考量
  • 社区生态早期:Carapace 共享知识网络价值取决于参与规模,初期可能内容稀疏

适合人群

  • 长期运行的 AI 代理:需要跨会话保持行为一致性的生产级代理
  • 人机协作场景:需要记忆特定人类用户偏好与沟通风格的客服、助手类代理
  • 多代理系统:需要协调不同代理人格特质与技能组合的复杂架构
  • 人格迭代实验者:希望系统性地观察、调整、优化 AI 代理行为模式的开发者

常规风险

1. 嵌入查询泄露embed/retrieve/similar 命令将文本发送至 Voyage AI 等服务商,存在提示词注入导致敏感数据外泄风险(Skill 文档已明确警示)
2. --force 覆盖风险promote --force 可绕过安全检查分享个人/低置信度洞察,需警惕社会工程诱导

3. 关系洞察边界relational 类型自动阻止 promote,但仍需人工审核避免本地存储中的隐私堆积

4. 衰减参数敏感:半衰期设置影响人格"固执程度",过度依赖 directive 可能导致难以纠正的过时行为模式

技术亮点

  • 零依赖纯文档型 Skill,通过 npm CLI 工具实现功能
  • OpenClaw hooks 原生集成,自动处理 bootstrap 注入与 reflection 队列
  • 基于来源的信任加权设计(social 衰减最快、directive 最持久)体现务实的知识论立场

Chitin — Personality Persistence for AI Agents 内容

手动下载zip · 7.9 kB
SKILL.mdtext/markdown
请选择文件