模块 3Context、RAG 与 Memory

状态与信息边界

不要把五类信息都叫 Memory

业务状态

  • 订单、审批、工单等权威事实

Run 状态

  • Step、预算、待处理 Tool 与检查点

对话记录

  • 消息、附件和可见交互

经验与偏好

  • 从交互中提炼的可复用信息

组织知识

  • 文档、数据库、图谱和索引

每类信息只能有明确权威源

  • 模型 Context 永远不是权威存储
  • 摘要是派生视图而非原始事实
  • 跨系统复制要记录版本和来源
  • 冲突时按业务 Owner 和数据契约解决

信息作用域决定可见性

  • 单步、单 Run、会话、用户、团队、租户和全局
  • 个人偏好不能误升级为组织规则
  • 子 Agent 默认只获得完成委派所需切片
  • 共享缓存和索引必须携带租户与权限过滤

生命周期与用途绑定

  • 创建、读取、更新、归档和删除责任
  • 临时中间结果与长期资产不同保留期
  • 用户撤回、隐私删除和法律留存的冲突处理
  • 派生 Embedding、摘要和备份同步删除

一致性需求按业务风险分级

  • 业务状态需要事务或明确并发控制
  • 对话记录可追加但需去重和排序
  • 记忆可最终一致但要处理过期与冲突
  • 知识索引需要可追踪到源版本

用数据流审查越界

  • 什么数据进入模型 Provider
  • 什么数据进入 Trace、缓存和评测集
  • 什么数据可被其他 Agent 或用户看见
  • 失败、导出和删除时哪些副本容易遗漏