Eywa:为AI记忆装上“密码学锁”,每一个事实都可验证

Hacker News June 2026
来源:Hacker Newslocal AIedge AI归档:June 2026
Eywa,一款革命性的本地AI记忆系统,为每个存储事实附上密码学收据,彻底消除AI代理的信任赤字。它完全在设备端运行,确保隐私,并为每条记忆提供可审计的保管链,将AI从概率猜测者转变为可问责的数字伙伴。

AI代理记忆的根本危机不在于容量,而在于可信度。AI可以回忆用户的病史、金融交易或工厂传感器读数,但它无法证明自己记得准确无误。Eywa,一个全新的全本地记忆系统,直接攻击这一问题:它为存储的每个事实附加一张密码学“收据”。这张收据记录了来源、生成过程以及一个可验证的哈希值,使得任何下游查询都能确认事实的出处和完整性。该系统完全在边缘设备上运行——手机、机器人、IoT网关——消除了云依赖及其相关的隐私风险。Eywa的架构将向量数据库与轻量级存储证明层相结合,打造出一个AI记忆的透明账本。这不仅仅是一次技术升级,更是对AI问责制的根本重塑。

技术深度解析

Eywa的核心创新在于其双层架构:一个用于语义检索的高性能向量数据库,以及一个密码学证明层,将每个存储的向量绑定到不可篡改的收据上。该系统不仅仅存储嵌入向量;它存储一个元组(嵌入向量、元数据、密码学哈希、时间戳以及指向源上下文的指针)。当一个事实被摄入时,Eywa会计算原始输入(例如,一段文本、一个传感器读数或一条用户指令)的SHA-256哈希值,并结合从设备安全飞地派生的一个随机数。这个哈希值成为该事实的唯一标识符。收据本身是一个签名结构,包含哈希值、源标识符(例如,文件路径、对话ID或传感器序列号)以及一个本地Merkle树中的包含证明。该树会定期设置检查点,允许任何未来的查询验证某个事实在特定时间点存在,而无需泄露整个数据集。

从工程角度看,Eywa构建在FAISS库的修改版本之上用于向量索引,但有一个关键补充:每个索引条目都附带一个64字节的证明头。检索过程首先执行标准的近似最近邻(ANN)搜索,然后针对每个候选结果,系统检索相应的收据,并验证其哈希值是否与存储的Merkle根匹配。在现代智能手机CPU上,这为每次查询增加了大约2-5毫秒的开销,对于大多数实时应用来说,这是一个可以接受的权衡。系统还支持一种“惰性验证”模式,即仅在查询明确请求证明时才检查收据,从而减少非关键任务的开销。

一个关键的设计选择是Eywa使用本地可信执行环境(TEE)进行密钥管理。签名密钥永远不会离开设备的安全飞地(例如,Apple的Secure Enclave或ARM的TrustZone),确保即使向量数据库被攻破,收据也无法被伪造。开源社区已经开始尝试Eywa的核心证明层,一个名为eywa-proofs的GitHub仓库在第一个月内就积累了超过800颗星,专注于优化基于ARM的边缘设备的Merkle树验证。

| 指标 | Eywa(本地) | 标准向量数据库(云端) | Eywa(带证明) |
|---|---|---|---|
| 查询延迟(p99) | 15 毫秒 | 45 毫秒(含网络) | 20 毫秒 |
| 每个事实的存储开销 | 1.2 KB | 0.8 KB | 2.1 KB(含收据) |
| 每个事实的验证时间 | 不适用 | 不适用 | 3 毫秒 |
| 隐私(数据泄露风险) | 无 | 高(云端传输) | 无 |
| 审计追踪 | 无 | 无 | 有(密码学) |

数据要点: 完整证明验证带来的5毫秒延迟代价,对于密码学可审计性而言是一个很小的代价,尤其是与基于云的系统30毫秒的网络延迟相比。每个事实2.1 KB的开销对于大多数边缘用例来说是可以接受的,这些用例的内存通常以GB为单位计量。

Eywa还引入了一种新颖的“源链”机制。当AI代理基于现有事实生成一个新事实时(例如,总结一段对话),新事实的收据包含一个指向源事实哈希值的指针。这创建了一个有向无环图(DAG)来追溯来源,使得派生知识的完全可追溯性成为可能。这对于AI代理中的多步推理链尤其重要,因为中间步骤的幻觉可能会传播。Eywa的DAG允许审计员回溯每一个推理步骤,精确定位故障点。

关键参与者与案例研究

Eywa是一个小型研究团队的智慧结晶,该团队前身来自MIT媒体实验室和剑桥大学,他们于2026年初发布了初始白皮书。该项目此后吸引了来自Apple机器学习团队以及几家边缘AI初创公司的工程师的贡献。核心开发由密码学家Anya Sharma博士(以在IoT零知识证明方面的工作而闻名)和前FAISS贡献者Kenji Tanaka博士领导。

最突出的早期采用者是NeuraCore,一家为Android和iOS构建隐私优先个人助理的初创公司。NeuraCore的助手“Aria”使用Eywa在本地存储所有用户交互。当Aria回忆起用户的饮食偏好或过去的约会时,它可以显示一张“收据”,展示提供该信息的确切对话或日历条目。这在Beta测试中一直是一个关键卖点,用户报告称,与基于云的助手相比,信任度得分提高了40%。

另一个案例研究来自Industrial Vision Inc.,该公司在工厂车间部署自主检测机器人。这些机器人使用Eywa存储缺陷检测记录。每次检测都带有时间戳,并通过密码学方式与触发该检测的摄像头帧和传感器数据相关联。在最近一次由一家大型汽车客户进行的审计中,这些机器人能够为每个标记的缺陷生成可验证的证据链,满足了严格的合规要求。

更多来自 Hacker News

Galdor:基于Go的LLM Agent框架,内置回放调试功能长期以来,LLM Agent框架领域一直被LangChain、AutoGPT和CrewAI等基于Python的解决方案主导。尽管这些工具生态丰富,但在高并发、低延迟和生产可观测性方面存在短板。Galdor是一个完全用Go编写的新开源项目,旨Local-Memory-MCP:开源工具为AI赋予持久化、私有的本地记忆对于任何在家中使用大语言模型(LLM)的用户来说,最持久的挫败感莫过于每次新对话都要被迫重复个人背景信息。一位开发者直接用local-memory-mcp解决了这个问题——这是一款开源的MCP(模型上下文协议)工具,为LLM赋予了本地、持久亚马逊CEO密会引爆美国对Anthropic AI模型全面打压一场震动AI行业的重大事件正在发酵:亚马逊CEO安迪·贾西与美国高级政府官员的私下会晤,直接触发了一场针对Anthropic前沿AI模型的全面监管围剿。AINews的调查显示,这绝非被动的国家安全回应,而是亚马逊精心策划的、利用政治影响力削查看来源专题页Hacker News 已收录 4633 篇文章

相关专题

local AI65 篇相关文章edge AI113 篇相关文章

时间归档

June 20261255 篇已发布文章

延伸阅读

AI代理的“清白证明”:密码学收据如何为关键决策上锁当AI代理自主执行金融交易和医疗建议时,一项全新的密码学“收据”技术为每个决策创建了防篡改的审计追踪。这项创新可能是解锁企业信任与监管合规的关键。NeuroFilter:给YouTube推荐装上“脑机滤镜”的浏览器扩展NeuroFilter是一款Chrome扩展,它通过Transformers.js在本地运行轻量级Transformer模型,实时过滤YouTube推荐内容。与云端方案不同,所有数据均保留在设备端,既保护隐私,又绕过了Manifest V3AMD本地AI智能体战略挑战云端霸权,点燃去中心化算力战争AI产业正从依赖云端转向追求本地主权。AMD正强势推动复杂AI智能体完全在个人设备上运行,这从根本上挑战了集中式计算模式。这一转变有望重新定义隐私、应用响应速度,以及谁将最终掌控先进智能。WWDC 2026:MLX 框架让 Mac 变身本地自主 AI 大脑在 WWDC 2026 上,苹果展示了一项突破性成果:完全在 Mac 上通过 MLX 框架运行的自主 AI 代理,彻底摆脱云端依赖。这一转变不仅带来了私密、低延迟的 AI 工作站,更对云端 AI 商业模式构成威胁,重新定义了个人计算。

常见问题

这次公司发布“Eywa: Local AI Memory System That Cryptographically Proves Every Fact”主要讲了什么?

The fundamental crisis in AI agent memory is not capacity—it's credibility. An AI can recall a user's medical history, a financial transaction, or a factory sensor reading, but it…

从“Eywa AI memory system cryptographic receipts”看,这家公司的这次发布为什么值得关注?

Eywa's core innovation lies in its dual-layer architecture: a high-performance vector database for semantic retrieval, and a cryptographic proof layer that binds each stored vector to an immutable receipt. The system doe…

围绕“Eywa vs MemGPT vs Pinecone comparison”,这次发布可能带来哪些后续影响?

后续通常要继续观察用户增长、产品渗透率、生态合作、竞品应对以及资本市场和开发者社区的反馈。