治理型持久记忆:面向长程智能体的源绑定状态语义与故障关闭式释放
Governed Persistent Memory: Source-Bound State Semantics and Fail-Closed Release for Long-Horizon Agents
摘要
长期智能体记忆通常被当作“选择—存储—检索”来处理,但检索并不决定相互矛盾、已被取代、已撤回、已删除或过时的记录能否支撑一条对外声明。我们提出治理型持久记忆(GPM),一个可审计的双时间维状态转移模型,具备源绑定准入、派生生命周期状态、当前公共屏障以及故障关闭式结构化释放。五条可执行条款覆盖账本完整性、源绑定、冲突隔离、撤回或删除后不可复活,以及在一个已验证头的新视图上的精确声明闭合。在预先规定并哈希冻结的3,600例GPM-ReleaseBench上,GPM匹配全部完整结果;三个有意保持简单的完整策略中最强的一个匹配1,800/3,600,并在50%的违规案例上做出未匹配的释放。另一项密封的端到端服务评估在八个查询族上执行真实的写入与释放。在其公开披露的V3臂中,受治理通道在2,400/2,400个簇上全部正确,而无治理的本地Qwen2.5-7B为600/2,400;它修复了全部1,800个基线失败且无回归(单侧95%置信下界99.875%与99.834%)。随后的V5重新密封实验覆盖中文与英文指令两个臂,在固定生成日期且冻结后不修改约简器的情况下,每臂同样取得2,400/2,400。一个独立于生产代码的有限模型探索了331,776个语义状态与1,990,656个查询状态而未发现完整合同反例;10万条轨迹的三引擎差分未产生任何不匹配。这些是有界的合同与实现层面的结果,而非开放世界的模型准确率或世界真实性的证据。密封服务评估中的受治理回答是确定性的服务输出;7B结果是作为无治理对照,并不声称语言模型本身变得完全准确。