模块 3Context、RAG 与 Memory
状态与信息边界
不要把五类信息都叫 Memory
业务状态
- 订单、审批、工单等权威事实
Run 状态
- Step、预算、待处理 Tool 与检查点
对话记录
- 消息、附件和可见交互
经验与偏好
- 从交互中提炼的可复用信息
组织知识
- 文档、数据库、图谱和索引
每类信息只能有明确权威源
- 模型 Context 永远不是权威存储
- 摘要是派生视图而非原始事实
- 跨系统复制要记录版本和来源
- 冲突时按业务 Owner 和数据契约解决
信息作用域决定可见性
- 单步、单 Run、会话、用户、团队、租户和全局
- 个人偏好不能误升级为组织规则
- 子 Agent 默认只获得完成委派所需切片
- 共享缓存和索引必须携带租户与权限过滤
生命周期与用途绑定
- 创建、读取、更新、归档和删除责任
- 临时中间结果与长期资产不同保留期
- 用户撤回、隐私删除和法律留存的冲突处理
- 派生 Embedding、摘要和备份同步删除
一致性需求按业务风险分级
- 业务状态需要事务或明确并发控制
- 对话记录可追加但需去重和排序
- 记忆可最终一致但要处理过期与冲突
- 知识索引需要可追踪到源版本
用数据流审查越界
- 什么数据进入模型 Provider
- 什么数据进入 Trace、缓存和评测集
- 什么数据可被其他 Agent 或用户看见
- 失败、导出和删除时哪些副本容易遗漏