Aller au contenu
Guides

L’architecture mémoire d’OpenClaw

Les cinq principes de conception, le modèle en paliers des instructions à la relecture, une provenance infalsifiable en colonnes de base, le chemin d’écriture filtré par le rêve, deux voies de rappel, la portée par projet et la défense structurelle contre l’empoisonnement

9 min de lecture

La plupart des systèmes de mémoire échouent à l’écriture, pas à la lecture. L’architecture d’OpenClaw prend cela au sérieux : la récupération sur des notes rivalise avec des conceptions bien plus lourdes, l’effort porte donc sur ce qui mérite une place en mémoire durable et sur la preuve de son origine. Voici le système entier, des cinq principes à la défense contre l’empoisonnement qu’ils composent.

Principes et paliers

  • Cinq règles façonnent tout : aucun état caché, le modèle ne se souvenant que de ce qui est écrit dans des fichiers inspectables ; l’écriture est le point dur, la curation quittant donc le chemin de réponse pour une passe de fond ; le chemin d’écriture est la frontière de sécurité, l’analyse de contenu ne détectant pas les faits empoisonnés de façon fiable ; des filtres déterministes avec un jugement de modèle utilisé seulement à l’intérieur ; et les échecs ne bloquent jamais les réponses, chaque étape du chemin ayant un délai, un repli ou les deux.
  • Les paliers sont les instructions écrites par des humains et toujours injectées, un cœur organisé composé de la mémoire durable et du fichier utilisateur, écrit par la consolidation et injecté quand la provenance est éligible, un palier épisodique de notes quotidiennes et de transcriptions jamais injecté mais cherchable, un palier prospectif d’intentions permanentes et de tâches planifiées qui n’apparaît qu’au déclenchement, et un palier de relecture destiné aux humains.
  • La frontière qui compte sépare l’organisé de l’épisodique : les fichiers organisés sont petits, normalement en contexte et écrits seulement par consolidation filtrée, tandis que les fichiers épisodiques sont volumineux, faciles à compléter et accessibles seulement par recherche explicite ou par la voie d’escalade, et rien ne traverse sans passer les filtres de promotion.
  • Chaque entrée indexée porte sa provenance dans des colonnes plutôt qu’en prose : une classe d’origine parmi un ensemble fermé de propriétaire, agent, non fiable et système, le type de session dont elle vient, et un horodatage d’observation avec une clé de succession pour que les observations récentes retirent les anciennes au lieu de s’empiler à côté ; la classification est prudente et ne choisit jamais propriétaire par défaut.
Un fait rappelé cent fois reste un seul fait.

Le chemin d’écriture et ses filtres

La mémoire durable n’a qu’un écrivain principal, la passe de consolidation du rêve, et tout le reste l’alimente : l’agent ajoute ses observations aux notes du jour pendant le travail, la purge avant compaction enregistre le contexte non écrit, et les sessions terminées versent leurs transcriptions comme preuves. Deux règles d’hygiène gardent la chaîne propre. Les sessions planifiées, périodiques et de sous-agent ne produisent aucun candidat durable, et le contenu injecté depuis la mémoire est marqué structurellement pour ne jamais être réextrait comme mémoire neuve. La promotion franchit ensuite deux filtres. Le filtre déterministe classe les candidats selon la pertinence de récupération, la fréquence de rappel, la diversité des requêtes, la fraîcheur, la récurrence sur plusieurs jours et la richesse conceptuelle, et exclut les origines non fiables ou système avant même de construire une invite, ce qui est une condition préalable et non une pénalité de score. L’étape de consolidation envoie ensuite les candidats retenus et le fichier courant à un tour de modèle qui fusionne les doublons, retire les entrées remplacées et garde les ancres de source, et sa sortie n’est acceptée que si elle valide, tient dans le budget et ne perd pas plus qu’une fraction bornée des entrées existantes.

Le rappel en deux voies

  • La première voie ne coûte rien : les fichiers organisés se chargent au début de la session quand leur provenance est éligible et se rafraîchissent par tour dans les budgets, la recherche classée multiplie une pertinence hybride par une décroissance exponentielle de fraîcheur à demi-vie de trente jours et un multiplicateur d’importance attribué une fois à l’écriture, et de courtes phrases de déclenchement attachées aux entrées passent un préfiltre lexical et vectoriel rapide, au plus trois entrées fortement correspondantes étant injectées par tour en contexte caché.
  • L’injection automatique est limitée au palier organisé comme propriété de sécurité et non comme réglage : les notes quotidiennes et les transcriptions ne s’injectent jamais d’elles-mêmes quelle que soit la force de correspondance, et restent accessibles seulement par les outils de recherche explicites ou la voie d’escalade.
  • La seconde voie est le sous-agent de rappel bloquant, qui par défaut ne tourne que si le message montre une intention de rappel et que la première voie n’a rien donné de fort, parce que les questions temporelles et à sauts multiples sont précisément là où la récupération à plat est la plus faible ; un mode toujours restaure un rappel inconditionnel et un mode désactivé coupe la voie.

La mémoire OpenClaw en bref est le guide pratique de ces fichiers et Le rêve d’OpenClaw la passe qui détient la promotion.

Pourquoi l’empoisonnement échoue ici

La mémoire est la couche de persistance que vise une attaque par injection, la défense est donc structurelle plutôt que détective. Les étiquettes d’origine vivent dans des colonnes écrites par du code de classification et ne sont jamais extraites du texte, une prose qui se prétend du propriétaire ne devient donc pas du contenu de propriétaire. Le contenu non fiable peut être stocké, indexé et cherché explicitement, mais il est exclu du cœur organisé et de l’injection automatique, et les seuls chemins vers l’invite l’enveloppent comme contenu non fiable. La contamination se propage à travers la consolidation, un contenu non fiable ne peut donc pas se blanchir par une note du jour et une réflexion thématique. L’origine se propage aussi dans un tour : dès qu’un résultat d’outil déclare un contenu venu du réseau, chaque message d’assistant qui suit dans ce tour est traité comme non fiable jusqu’au message utilisateur suivant. Enfin, chaque consolidation écrit un résumé et une trace de l’état antérieur, ce qui est entré en mémoire durable, et d’où, reste donc relisible. La mémoire active d’OpenClaw est la voie d’escalade et Le modèle d’utilisateur d’OpenClaw la couche de préférences que cette architecture garde à part.

Sur Diali

Sur Diali chaque client fait tourner son propre assistant avec son espace de travail et son index sur un volume persistant, ce qui est la frontière que cette architecture suppose ; des instantanés quotidiens et une restauration en un clic sont disponibles grâce à l’option Sauvegardes (incluse avec Max). OpenClaw hébergé sur Diali décrit l’assistant hébergé et La sécurité Diali les contrôles autour.

  • La provenance est une colonne, pas une phrase dans le fichier.
  • Les sessions planifiées et périodiques ne produisent jamais de mémoire durable.
  • Le contenu non fiable est cherchable mais jamais injecté d’office.
Commencer

Arrêtez de lire, construisez le vôtre

Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.