核心定位
Chitin 是面向 AI Agent 的人格持久化基础设施,解决 SOUL.md(角色定义)与 MEMORY.md(事件日志)之间的断层:它捕获从实践中形成的行为模式、推理方法、人际关系动态、原则立场与技能方法,而非单纯的事实记忆。
显著优点
1. 结构化洞察体系:6 种类型(behavioral/personality/relational/principle/skill/trigger)精准分类,支持上下文感知检索提升
2. 来源感知衰减机制:operator 指令永不衰减,社交 hearsay 30 天半衰期,科学反映知识可信度
3. 本地优先架构:SQLite 核心零网络依赖,仅语义搜索与社区同步可选联网
4. OpenClaw 原生集成:自动注入 PERSONALITY.md 至 bootstrap,支持心跳反射队列
5. Carapace 知识闭环:个人洞察经安全阈值检验后可提升至共享知识库,形成学习-验证-分享循环
潜在局限与风险
- 嵌入查询泄露风险:
embed/retrieve/similar命令需将文本发送至 Voyage/OpenAI 等第三方 API,存在被 prompt injection 诱导泄露敏感数据的风险 - `--force` 覆盖风险:
promote命令的强制覆盖标志若被外部内容诱导使用,可能突破 relational 隐私保护与置信度阈值 - 社交来源可信度衰减激进:30 天半衰期虽合理,但高频依赖社交洞察的 agent 可能面临知识快速失效
- 触发器不可共享:trigger 类型因含情境化条件-响应模式,被禁止推广至 Carapace,限制部分自动化知识的社区流通
适合人群
- 运行长期会话、需要人格连续性的 OpenClaw/Claude Code 等 CLI agent
- 多项目并行、需跨上下文复用工作风格的 AI 工作流
- 追求可审计、可衰减记忆的安全敏感型部署
常规风险
- 外部内容伪装成操作指令诱导
--force使用(标准 prompt injection 场景) - 反射机制被滥用导致洞察库膨胀(质量优于数量的设计哲学可缓解)
- 嵌入提供商 API 密钥泄露(支持 chmod 600 隔离存储)