Практика LLM

Память агента: что хранить и когда забывать

Практический разбор темы «память агента: что хранить и когда забывать»: как разделять рабочий контекст, долговременные факты и чувствительные данные и применить это в рабочем продукте.

LLM 9 мин
Схема для материала «Память агента: что хранить и когда забывать»
Содержание статьи

Рабочая постановка темы «память ИИ-агента» нужна, чтобы разделить краткосрочный контекст выполнения, долговременные пользовательские сведения и технические журналы, назначив для каждого слоя цель и срок хранения. В центре методики находятся «рабочая история текущего запуска», действие «определить необходимость каждого типа памяти» и признак «каждая запись имеет назначение».

OpenAI Agents SDK предоставляет sessions как слой сохранения истории между запусками агента. основание

В практике «память ИИ-агента» редакционные рекомендации отделены от подтверждённых сведений. Риск описывается через «долговременные факты о пользователе», а доказательство темы «память ИИ-агента» сохраняется в объекте «журнал запуска».

MemGPT исследует иерархию памяти и перенос информации между ограниченным контекстом модели и внешним хранилищем. основание

Цель и границы применения

Тема «память ИИ-агента» начинается с решения «выпуск версии», связанного с компонентом «рабочая история текущего запуска». Пока действие «задать срок и основание хранения» не записано, измерения темы «память ИИ-агента» не задают понятного управленческого последствия.

Допущение для «память ИИ-агента» хранится рядом с компонентом «резюме прошлых взаимодействий» и действием «минимизировать сохраняемые поля». После изменения компонента «резюме прошлых взаимодействий» команда повторяет действие «минимизировать сохраняемые поля», не перенося прежний вывод автоматически.

Ограничение «память ИИ-агента» формулируют до просмотра ответов и связывают с риском «вся переписка хранится бессрочно». Это не позволяет менять критерий «источник факта различим» ради удобного результата.

Безопасный исход для «память ИИ-агента» описывает действие «разделить идентификаторы и содержимое» при нехватке основания. Владелец сохраняет его в артефакте «контрольный набор».

NIST рассматривает приватность данных и происхождение информации как существенные риски генеративного ИИ. основание

Состав проверяемого контура

Элемент 1: рабочая история текущего запуска. Контур «память ИИ-агента» разделяет действие «определить необходимость каждого типа памяти» и подтверждает его признаком «срок хранения реализован технически»; вход и версия остаются доступными для повторения.

Элемент 2: долговременные факты о пользователе. Контур «память ИИ-агента» проверяет действие «минимизировать сохраняемые поля» и подтверждает его признаком «чувствительные значения исключаются»; вход и версия остаются доступными для повторения.

Элемент 3: резюме прошлых взаимодействий. Контур «память ИИ-агента» сопоставляет действие «разделить идентификаторы и содержимое» и подтверждает его признаком «каждая запись имеет назначение»; вход и версия остаются доступными для повторения.

Элемент 4: результаты инструментов. Контур «память ИИ-агента» ограничивает действие «задать срок и основание хранения» и подтверждает его признаком «срок хранения реализован технически»; вход и версия остаются доступными для повторения.

Элемент 5: секреты и персональные данные. Контур «память ИИ-агента» документирует действие «дать пользователю просмотр и удаление» и подтверждает его признаком «чувствительные значения исключаются»; вход и версия остаются доступными для повторения.

Элемент 6: политика удаления. Контур «память ИИ-агента» фиксирует действие «проверять восстановленный контекст перед использованием» и подтверждает его признаком «каждая запись имеет назначение»; входные данные и редакция рассматриваются сохраняются для повторения.

Порядок работы и повторной проверки

Шаг 1: определить необходимость каждого типа памяти. В теме «память ИИ-агента» действие относится к компоненту «рабочая история текущего запуска»; контрольная проверка ищет дефект «память разных пользователей смешивается» и сохраняет наблюдаемый результат.

Шаг 2: минимизировать сохраняемые поля. В теме «память ИИ-агента» действие относится к компоненту «долговременные факты о пользователе»; контрольная проверка ищет дефект «удаление не распространяется на производные данные» и сохраняет наблюдаемый результат.

Шаг 3: разделить идентификаторы и содержимое. В теме «память ИИ-агента» действие относится к компоненту «резюме прошлых взаимодействий»; контрольная проверка ищет дефект «вся переписка хранится бессрочно» и сохраняет наблюдаемый результат.

Шаг 4: задать срок и основание хранения. В теме «память ИИ-агента» действие относится к компоненту «результаты инструментов»; контрольная проверка ищет дефект «вывод модели считается фактом о пользователе» и сохраняет наблюдаемый результат.

Шаг 5: дать пользователю просмотр и удаление. В теме «память ИИ-агента» действие относится к компоненту «секреты и персональные данные»; контрольная проверка ищет дефект «секрет попадает в долговременное резюме» и сохраняет наблюдаемый результат.

Шаг 6: проверять восстановленный контекст перед использованием. В теме «память ИИ-агента» действие относится к компоненту «политика удаления»; контрольная проверка ищет дефект «память разных пользователей смешивается» и сохраняет наблюдаемый результат.

Ошибки и диагностические признаки

Сбой 1: вся переписка хранится бессрочно. Для «память ИИ-агента» дефект связывается с компонентом «резюме прошлых взаимодействий» и воспроизводимым входом; исправление подтверждает повтор действия «задать срок и основание хранения» на контрольной группе.

Сбой 2: вывод модели считается фактом о пользователе. Для «память ИИ-агента» дефект связывается с компонентом «секреты и персональные данные» и воспроизводимым входом; исправление подтверждает повтор действия «дать пользователю просмотр и удаление» на контрольной группе.

Сбой 3: секрет попадает в долговременное резюме. Для «память ИИ-агента» дефект связывается с компонентом «рабочая история текущего запуска» и воспроизводимым входом; исправление подтверждает повтор действия «проверять восстановленный контекст перед использованием» на контрольной группе.

Сбой 4: память разных пользователей смешивается. Для «память ИИ-агента» дефект связывается с компонентом «резюме прошлых взаимодействий» и воспроизводимым входом; исправление подтверждает повтор действия «определить необходимость каждого типа памяти» на контрольной группе.

Сбой 5: удаление не распространяется на производные данные. Для «память ИИ-агента» дефект связывается с компонентом «секреты и персональные данные» и воспроизводимым входом; исправление подтверждает повтор действия «минимизировать сохраняемые поля» на контрольной группе.

Практический пример

Условный пример для темы «память ИИ-агента»: Ассистент проекта хранит название выбранного рабочего пространства и предпочтительный формат отчёта, но не переносит содержимое закрытых документов в общую память и удаляет временные результаты после задачи.

На этапе 1 компонент «рабочая история текущего запуска» проходит действие «определить необходимость каждого типа памяти». В примере «память ИИ-агента» результат принимает критерий «каждая запись имеет назначение», а риск «вся переписка хранится бессрочно» проверяется отдельно.

На этапе 2 компонент «долговременные факты о пользователе» проходит действие «минимизировать сохраняемые поля». В примере «память ИИ-агента» результат принимает критерий «источник факта различим», а риск «вывод модели считается фактом о пользователе» проверяется отдельно.

На этапе 3 компонент «резюме прошлых взаимодействий» проходит действие «разделить идентификаторы и содержимое». В примере «память ИИ-агента» результат принимает критерий «срок хранения реализован технически», а риск «секрет попадает в долговременное резюме» проверяется отдельно.

На этапе 4 компонент «результаты инструментов» проходит действие «задать срок и основание хранения». В примере «память ИИ-агента» результат принимает критерий «память изолирована по субъекту», а риск «память разных пользователей смешивается» проверяется отдельно.

На этапе 5 компонент «секреты и персональные данные» проходит действие «дать пользователю просмотр и удаление». В примере «память ИИ-агента» результат принимает критерий «чувствительные значения исключаются», а риск «удаление не распространяется на производные данные» проверяется отдельно.

Финальная запись примера «память ИИ-агента» объединяет запрос, конфигурацию и отклонение «удаление не распространяется на производные данные». Владелец использует её для решения «коррекцию промпта» и будущей регрессии.

Критерии качества

Качество «память ИИ-агента» оценивают независимыми признаками. Сводный балл помогает навигации, но дефект «секрет попадает в долговременное резюме» остаётся отдельным блокером в документе «версию конфигурации».

Критерий 1: каждая запись имеет назначение. Практика «память ИИ-агента» применяет признак к компоненту «долговременные факты о пользователе»; действие «разделить идентификаторы и содержимое» выполняется для «память ИИ-агента» до выпуска и сохраняется вместе с версией компонента «долговременные факты о пользователе».

Критерий 2: источник факта различим. Практика «память ИИ-агента» применяет признак к компоненту «резюме прошлых взаимодействий»; действие «дать пользователю просмотр и удаление» выполняется для «память ИИ-агента» до выпуска и сохраняется вместе с версией компонента «резюме прошлых взаимодействий».

Критерий 3: срок хранения реализован технически. Практика «память ИИ-агента» применяет признак к компоненту «результаты инструментов»; действие «определить необходимость каждого типа памяти» выполняется для «память ИИ-агента» до выпуска и сохраняется вместе с версией компонента «результаты инструментов».

Критерий 4: память изолирована по субъекту. Практика «память ИИ-агента» применяет признак к компоненту «секреты и персональные данные»; действие «разделить идентификаторы и содержимое» выполняется для «память ИИ-агента» до выпуска и сохраняется вместе с версией компонента «секреты и персональные данные».

Критерий 5: чувствительные значения исключаются. Практика «память ИИ-агента» применяет признак к компоненту «политика удаления»; действие «дать пользователю просмотр и удаление» выполняется для «память ИИ-агента» до выпуска и сохраняется вместе с версией компонента «политика удаления».

Критерий 6: ошибочный факт можно исправить или удалить. Практика «память ИИ-агента» применяет признак к компоненту «рабочая история текущего запуска»; действие «определить необходимость каждого типа памяти» выполняется для «память ИИ-агента» до выпуска и сохраняется вместе с версией компонента «рабочая история текущего запуска».

OWASP предупреждает о раскрытии чувствительной информации через входы, контекст, ответы и интеграции LLM-приложения. основание

Ограничения применимости

Ограничения «память ИИ-агента» публикуются вместе с критерием «память изолирована по субъекту», поскольку вывод действует лишь для конфигурации элемента «секреты и персональные данные». Его изменение возвращает результат в статус непроверенного.

Ограничение 1: полезность памяти зависит от качества извлечения. В теме «память ИИ-агента» оно относится к компоненту «резюме прошлых взаимодействий»; перенос вывода «память ИИ-агента» на другой домен требует решения «изменение архитектуры» по компоненту «резюме прошлых взаимодействий».

Ограничение 2: резюме может искажать исходный разговор. В теме «память ИИ-агента» оно относится к компоненту «результаты инструментов»; перенос вывода «память ИИ-агента» на другой домен требует решения «коррекцию промпта» по компоненту «результаты инструментов».

Ограничение 3: регуляторные требования различаются. В теме «память ИИ-агента» оно относится к компоненту «секреты и персональные данные»; перенос вывода «память ИИ-агента» на другой домен требует решения «расширение полномочий» по компоненту «секреты и персональные данные».

Ограничение 4: удаление из резервных копий имеет отдельный цикл. В теме «память ИИ-агента» оно относится к компоненту «политика удаления»; перенос вывода «память ИИ-агента» на другой домен требует решения «обновление тестов» по компоненту «политика удаления».

Ограничение 5: долгая история увеличивает риск prompt injection. В теме «память ИИ-агента» оно относится к компоненту «рабочая история текущего запуска»; перенос вывода «память ИИ-агента» на другой домен требует решения «эскалацию человеку» по компоненту «рабочая история текущего запуска».

Высокорисковое применение «память ИИ-агента» дополняется экспертизой по компоненту «политика удаления». Методика «память ИИ — с учётом темы «Память агента: что хранить и когда забывать» —-агента» организует проверку, не подменяя правовые и отраслевые полномочия.

Вывод

Практика «память ИИ-агента» связывает компонент «рабочая история текущего запуска» с решением владельца. Наблюдаемый результат «память ИИ-агента», версия элемента «рабочая история текущего запуска» и запись «экспертное решение» образуют минимальный комплект.

Для «память ИИ-агента» команда сохраняет причину «память разных пользователей смешивается» вместе с баллом компонента «политика удаления». Связка «память ИИ-агента» отделяет случайную вариативность и направляет адресное исправление.

Итоговый принцип «память ИИ-агента»: автоматизация компонента «резюме прошлых взаимодействий» ускоряет измерение, а границы риска подтверждает критерий «ошибочный факт можно исправить или удалить» вне модели.

Источники

  1. Sessions OpenAI · проверено 12 июля 2026 г.
  2. MemGPT: Towards LLMs as Operating Systems arXiv · проверено 12 июля 2026 г.
  3. Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile National Institute of Standards and Technology · проверено 12 июля 2026 г.
  4. LLM02:2025 Sensitive Information Disclosure OWASP Gen AI Security Project · проверено 12 июля 2026 г.