記憶

隱私

界定 Hermes 可以儲存、檢索、揭露或發送給提供者的邊界。

隱私

這是什麼

界定 Hermes 可以儲存、檢索、揭露或發送給提供者的邊界。

白話解釋

想像一個快遞員在將信封交給陌生人檢查之前,先把你的家庭地址塗黑,同時悄悄保留真實地址以便包裹仍然能夠送達。Hermes 可以在傳送給模型的內容與保留在本機的內容之間做類似的事情:識別碼會被雜湊處理,電話號碼在進入 LLM 上下文之前就會被剝離,即使底層資料保持不變。

為什麼重要

記憶和保留政策都在隱私定義的邊界內運作:允許儲存什麼、以後可以檢索什麼,以及——關鍵是——實際發送給外部模型提供者的是什麼,與保留在本機的是什麼。當有人專門執行本地模型以避免將敏感專案資料發送到託管 API 時,這個邊界就變得具體了。面向團隊的工作流程(如 Slack 第二大脑)會在這裡施加額外壓力,因為一個經過策展的知識庫可能比任何單一訊息本身揭露更多資訊。

運作方式

一個 privacy.redact_pii 配置標誌(預設關閉)在閘道中(gateway/run.py)針對每條訊息讀取,並傳入 build_session_context_prompt()gateway/session.py):在標記為 PII 安全的平台上,電話號碼會被剝離,使用者或聊天 ID 會被替換為確定性雜湊,然後該上下文才會到達 LLM,而真實值則在幕後繼續正確地路由訊息。另外,寫入記憶的任何內容在接收之前都會被掃描是否有注入或外洩模式(tools/memory_tool.py);如果儲存的條目後來被發現與威脅模式匹配,代理會收到警報。