あなたは、エージェントが行うすべてのことをワーキングメモリに保持してほしいと頼んでいるのです。それを守るのがまさにこれです。
あなたのメモリは、顧客情報を格納する共有テーブルの一列ではありません。 独自のデータベース. 共有テーブルもなく、顧客間のクエリも存在しないため、間違える心配もありません。というのも、境界はデータベース自体であり、誰かが覚えておいて記述しなければならないフィルターではないからです。
その境界は、各リリース時に外部からテストされます。2つの実際のアカウントを使用し、データを返すすべてのドアがチェックされ、どちらも相手を見られないことが確認されます。これに合格しない限り、リリースは行われません。
APIキーは作成時に一度だけ表示されます。当社が保存するのはSHA-256ハッシュであり、データベースのコピーから誰も有効なキーを取得できず、当社も攻撃者もあなたのキーを読み戻すことはできません。キーの失効はサービス側で約1分以内に反映され、あなたのメモリを提供するマシン上では即座に反映されます。
キーは必ずしも万能である必要はありません。キーにはさまざまな種類があります。 プロジェクトごとに範囲が定められる — 読み書き、読み取り専用、または完全に非表示——これが、他の作業内容を読む必要のない請負業者やCIジョブ、単一目的のエージェントに適した形態です。スコープが破損していたり読み取れなかったりするキーの場合、すべての権限が付与されるのではなく、何も許可されません。
アカウントにはログイン時に第二の認証要素が必要になる場合があり、この機能を有効にすると、単なる設定として表示されるだけでなく、実際にログイン時に必ず適用されます。私たちはこの機能の使用を推奨しますが、強制することはありません。あなたの記憶は、それを保持しているアカウントのセキュリティレベルに依存しているだけです。また、自分のデータを削除するために携帯電話の登録を条件にするのは、さらに悪いことです。
これは、ほとんどのサービスが考慮していない部分です。お客様の記憶はAIエージェントによって絶えず操作されており、エージェントは間違いを犯したり、読むよう指示されたコンテンツの中に隠された悪意のある命令を受け取ったり、人間が気づく数時間前に間違ったものを削除してしまったりすることがあります。
そのため、元の会話記録は意図的に彼らの手の届かないところにある。どのエージェントも単一のメッセージを削除することはできない。また、過去3ヶ月分のデータには一切触れることができない。古い履歴はプロジェクトごとに一括でのみ削除可能だ。アーカイブ全体に影響を及ぼす唯一の手段であるプロジェクト全体の削除は、どのレベルのエージェントにも利用できず、アカウントパネルで人間がプロジェクト名を入力することによってのみ行われる。
これが重要な理由は単純です。キュレーションされたメモリは派生物であり、アーカイブが原本です。悪い編集で失われたものは履歴から再構築できます。履歴を再構築できるものはありません。
トラフィックはTLSによって転送中に暗号化されます。静止状態のデータも暗号化されています。 二度: 下層には完全なボリューム暗号化が施されており、その上にあるデータベース——すべての会話、すべての記録、そしてライトアヘッドログも——が暗号化されている。 お客様ごとのキー, 他のどの顧客のものとも分離されている。 ストレージボリュームを解錠するキーは、データベースサーバーには全く保存されていない。盗まれたディスクや漏洩したイメージ、廃棄されたドライブなどは無意味なものに過ぎない。
各顧客には独自のキーがあるため、ストレージ全体を一括で消去してもあなたを削除することはできない。 あなたのキーは破壊され、データベースも削除されます。, そして残されたものは、私たちを含む誰にも読むことができない。暗号化されたバックアップは期限切れになる前にすぐに削除され、残っているコピーもバックアップシステムのサイクルにより、最長30日以内に消去されてしまう。私たちが取り戻せるコピーは存在しない。
2つの明確な制限があります。データベースエンジンは、列の値をサンプリングした内部クエリ計画用の統計情報を保持しており、そのサンプルデータはユーザーのPersonalキーではなく、ボリューム暗号化の下で管理されています。また、静的時の暗号化とはまさにその名の通り、データが静止している状態のものです。サービスは検索処理やデータの整理を行うために必ずユーザーのデータを復号する必要があるため、「私たちは決してユーザーのデータを見ない」というのは私たちのポリシーやアクセス制御によるものであり、数学的な不可能性によるものではありません。私たちは、境界線が存在しないと思われるよりも、その境界線がどこにあるかを明確に伝える方を選びます。
バックアップは毎夜実行され、 私たちのマシンを出る前に暗号化されます。, EU内の外部サーバーに定期的にバックアップが保存され、最大3ヶ月間保管されます。アカウントが削除されると、そのバックアップも一緒に削除され、残っているコピーも30日以内に消去されます。
お客様のデータはすべてEU内で保存、インデックス作成、検索が行われます。当社のサーバーはドイツのフランクフルトに、バックアップは同じくドイツのファルケンシュタインにあります。検索用のエンベディングも当社のサーバー上で計算され、外部には一切送信されません。
唯一の例外はAIによるキュレーションです。キュレーションされる文章は送信されます アメリカにおけるOllama, 処理され、返送されます。 Ollamaの公表されている規約によれば、入力データと出力データは一時的にのみ処理され、モデルの訓練には決して使用されないとされています。これが彼ら自身の言葉で表した約束であり、私たちの約束としてではなく彼らのものとして記載しているのです。EUを離れるものは他にありません。もしEU外に一切出ないようにデータを管理したい場合は、専用のデプロイメントが利用可能です——お問い合わせください。各サブプロセッサーの目的と場所は一覧に記載されています。 プライバシーポリシー.
このサービスは、コンテナ内で権限の低いユーザーとして動作し、決してroot権限を持っていません。データベースのアカウントもスーパーユーザーではなく、ホストからファイルを読み取ることもできません。これらの点は、単に想定されるだけでなく、各リリース前に自動的に確認されます。
アカウントをプロビジョニングしキーを検証するエンドポイントは、当社のコントロールプレーンのみが到達可能で、リクエストが届く前にネットワークエッジで認証され、さらにその背後で共有シークレットによっても認証されます。ロックは1つではなく2つです。
何かが欠落していたり読み取れなかったりする場合、サービスは推測するのではなく拒否します。検証不可能なキーは受け付けられません。破損した権限設定では何も許可されません。ウェブフックの署名用シークレットが欠落している場合、届いたデータを信頼するのではなく、すべてのイベントを拒否します。これは意図的な仕組みであり、メモリサービスの障害時の対応は「応答しない」ことでなければならず、「間違った顧客の応答」になってはならないのです。
リリースを出荷する前に、自動化されたゲートが新規アカウントから実際のネットワーク接続を通じて製品全体を検証します。サインアップ、キーの発行と失効、メモリの保存と呼び出し、2つのライブアカウント間の分離、データのエクスポート、完全な消去を確認します。完全に合格しない限り、リリースは行われません。
もし脆弱性を見つけたと思う場合は、他の人に伝える前にぜひ私たちにご連絡ください。私たちはあなたと協力して対処いたします。連絡先はこちらに掲載されています。 /.well-known/security.txt または、手紙を書いて [email protected]. 私たちは、誠実に報告する研究者を脅しません。
より高度な要件(データ処理契約、選択した地域での専用デプロイメント、またはEU内でのキュレーション維持)は、当社が直接対応します。お問い合わせください。
あなたの声を学習するローカル音声認識。永久ライセンス。当社のフラッグシップ製品。
有料・フラッグシップ
AIエージェント用の長期記憶機能——全文データ、ベクターデータ、グラフデータをサポート。セッション開始時に説明が行われ、各プロンプトで呼び出され、自動的にアーカイブされる。
有料・無料プラン
印刷対応デジタルモデル。GLBとOBJを含む。生涯アクセス権付き。
有料・デジタルカタログ
プリンター5台、十分な処理能力を備えています。まだセルフサービス店はありません——ご要望をお知らせいただければ、メールで見積もりを送らせていただきます。
ご予約制・メールでお問い合わせください
私たちのYouTubeチャンネル。サイバータイガー司会者が、地元のAIツールとその実際の機能について解説します。
チャンネル・ライブ
AIコーディングエージェント、MCPサーバー、ローカルAI、およびAI向けLinuxに特化した厳選されたGitHubリスト。各エントリーには出典のリンクが記載されています。
無料・厳選
Linux、Windows、macOSでのローカルAIを扱った詳細なガイドで、設定ファイルも同梱されています。
無料・ライブ
ネガティブキュレーション:時間を無駄にする手法とツールのランキング。証拠必須。
無料・ライブ
私たちとは誰か、なぜプライバシーを最優先にしたAIを開発するのか、そして何をしないのか。