课程

一份关于我们所建之物的说明书

永久记忆不是一个按钮。要让它按设想运作,需要弄懂三件事:什么存放在哪里、钥匙在谁手里、删除的时候到底发生了什么。这里把它一步一步拆开讲——从第一次对话,一直讲到读懂你自己的推荐网络。

3层记忆
60分钟一次备份
42项神谕检查
4种语言

课程内容

从记忆的构造,一直讲到属于你自己的受保护环境。

基础

三层记忆

即时层保存当前这场对话;语义层保存按含义整理过的经验;永久层是不可篡改的存储。每一层为什么必须存在、缺了它会坏在哪里,以及为什么不能只留下第三层。

钥匙

谁掌握访问权

数据在进入永久存储之前就已经加密。删除是销毁钥匙,而不是在数据库里写一句「已删除」。这在实践中意味着什么、代价是什么,以及为什么没有回头路。

个人中心

怎么读懂自己的个人中心

你的对话文件夹、当前套餐与下次扣费日期、邀请链接、三个层级的推荐网络,还有那一行「错失的收益」。每个数字是什么意思,又会改变什么。

网络

推广伙伴计划

链上三级分别为百分之十五、七和三;企业伙伴另有法币渠道和 $GALATIN 回购渠道。等级对应规则,完整讲一遍,不省略任何一句。

环境

属于你自己的受保护环境

数字 DNA 包含什么、专属环境与共享环境有何不同、什么情况下真的需要它,以及什么情况下只是为用不上的东西多花钱。

隐私

如何读神谕报告

四十二项检查:每一项是什么意思,哪些发现真的严重、哪些只是表面问题,以及当没法一次全修完时,应该从哪一项开始动手。

三层记忆是怎么运作的

PADAM 不是比喻。它是三个不同的存储层,速度、成本和寿命都不一样。

为什么偏偏是三层

人工智能的记忆通常坏在两个地方之一。一种是太短:助手记得住最近几条消息,昨天说过的全忘光了,每次对话都得从头介绍自己。另一种是太贵:每次提问都把整个档案重读一遍,先撞上上下文窗口的长度上限,接着撞上算力账单。这两种毛病看起来不一样,其实都是同一个原因——把记忆当成一个整块的东西来处理。

分成三层,两个毛病同时解决。快速存储只放此刻用得上的东西,成本几乎可以忽略;语义存储负责在不重读全部内容的前提下,把过去正确的那一段捞出来;永久存储负责让这个「过去」在二十年后仍然存在,而它完全不负责速度,也不负责检索。三件事分给三个地方做,每个地方只做自己擅长的那一件。

大多数比较文章都犯同一个错:把三层排成一排,然后问哪一层最好。它们并不互相替代。去掉第一层,同一场对话内部就会前言不搭后语;去掉第二层,助手就不再认得你是谁;去掉第三层,你积累的一切能活多久,就等于持有服务器的那家公司能活多久——这是绝大多数「AI 记忆」产品从不明说的那一句。

第一层:即时记忆

技术上这是一个放在内存里的键值存储:Redis,我们这边通过 Vercel KV 使用。它保存的是当前这场对话的上下文——最近几轮的往来、你是谁、现在正在谈什么、哪些前提已经说明过因而不必重复。你每写一句,它就更新一次。

这一层最关键的性质是快。一次读取以毫秒计,所以助手能不卡顿地接话,你不会感觉到中间有停顿。第二个性质是它不持久。内存这种介质天生就不是为几十年设计的,把它当档案库看待,是新用户最常犯的一个误解,而且往往要到丢了东西才会发现。

由此得出的实用结论是:如果一场对话谈了几个小时、而且很重要,不要指望第一层把它兜住。它本来也不该兜住。保存这件事由另外两层负责,交接过程自动完成,不需要你做任何操作,也不会弹窗询问你。

第二层:语义记忆

这是一个带向量检索的数据库:Neon 上的 Postgres,加上 pgvector 扩展。每一段有意义的经验都会被转换成一个向量——一组描述这段内容「意思是什么」的数字,而不是它「由哪些字组成」。含义相近的东西在这个空间里彼此靠近,哪怕两句话用的词完全不同,一个字都不重合。

整套系统之所以要这么建,效果就体现在这里。你问「上次搬家那件事,我们后来是怎么定的」,既没说日期,也没提名字。按关键词检索什么都找不到,因为根本没有可以匹配的字。按含义检索能找到,因为它比的是意思的远近,而不是字面的重合。

第二层同时也解决了成本问题。送进模型的不是整个档案,而是含义上最接近的那几段。所以已经积累了多少记忆,几乎不影响单次回答的费用:增长的是存储量,而不是每次对话的账单。这一点值得反复强调,因为它决定了这套记忆能不能长期用下去——如果用得越久越贵,那么再好的设计最后也会被账单劝退。

这一层有一个应当提前知道的诚实的局限。它按含义检索,而含义本身是一个近似量。问题问得太笼统,匹配到的东西就太多,回答自然发散。问题问得具体,答案几乎总是具体的。这是一项可以练出来的本事,大约一周就能上手,而且练成之后对任何一款语言模型都适用。

第三层:永久记忆

Arweave 是一个永久存储网络:费用一次付清,存储时间以世代计算,而不是以年计算。Solana 上的 cNFT,也就是压缩型非同质化代币,在这里充当收据的角色:它把某一份具体的存档与某一个具体的所有者绑定起来,并且让这层关系可以被任何人独立核验,不需要我们参与,也不需要相信我们。

它与普通云备份的根本差别在于:云备份有所有者、有账单,也有一个「停止服务」的按钮。Arweave 上的一条记录在这个意义上没有所有者。它不取决于我们下个月是否还付得起托管费用,也不取决于我们这家机构是否还存在。这才是「永久」这个词能够被使用的唯一理由。

正因为如此,路由器收到的每一笔交易中,有百分之六十五进入国库用于购入 AR,也就是 Arweave 网络的代币。这不是一笔「留作日后发展」的储备,而是在直接支付你的记忆在我们之后要躺的那个地方的租金。一个背后没有存储采购的永久承诺,只是宣传文案里的一句话,谁都能写。

不可篡改的另一面,我们更愿意提前讲明白:写进 Arweave 的东西无法抹掉。我们不能,你不能,法院也不能。恰恰因为如此,内容本身是用钥匙锁住的——被销毁的不是那条记录,而是读懂它的可能性。这一点下面有专门一节详细讲,它是整套设计里最需要想清楚的地方。

三层是怎么协同工作的

顺序是这样的。你写下一条消息,它进入即时记忆,立刻参与这场对话;与此同时,其中有意义的片段进入第二层,成为语义检索的一部分;每小时一次——或者一旦对话文件超过九十千字节就立即触发——积累下来的内容送往第三层。三个动作彼此独立,任何一个出问题都不会拖住另外两个。

这条链路里没有任何一次点击,将来也不会有。手动保存意味着总有一天会有人忘记点:太累、走神、赶时间。一份依赖主人自律才能保住的记忆,那不叫记忆,那叫日记本。系统的可靠性不应该建立在人的状态好坏之上。

九十千字节这个阈值,只为一种情况而设:一场特别长、又特别重要的谈话。二十分钟里说出了一本书的量,还要傻等满一个小时,显然不合理,所以体积会比时钟先一步触发。两个条件是「或」的关系,谁先满足谁生效。

这两条规则在所有套餐上一视同仁,免费套餐也一样。保存往来内容是这套系统的地基,不是一项付费功能——向一个人收取「不丢失自己说过的话」的费用,我们认为不体面。套餐之间的差别在别的地方:额度、个人知识库、家庭共享和专属环境。

需要你记得去保存的记忆,不是记忆,是日记本。差别在于谁为保存负责:是人,还是机器。 — 摘自讲解《三层记忆》

如何开始:第一个小时

八个动作。最花时间的是第四个,因为它要等到明天。

  1. 为整个生态建立一个账号

    注册只做一次,在主站的个人中心区域完成。你的邮箱地址就是你在系统里的长期身份,关于访问权限和扣费的邮件也都发到这里。不要再开第二个账号,那样做有害:记忆是绑定在账号上的,第二个入口会把你的记忆撕成互不相连的两半,事后无法合并,因为它们由不同的钥匙锁着。

  2. 写下第一条消息

    记忆从第一行字就开始工作,不需要先去某个设置里把它打开。不要一上来就试图「把自己的生平灌进去」——几乎所有人都这么干,而这恰恰是最差的开场方式。就聊今天真正让你在意的事:语义层从鲜活的对话里长出来的效果,远好过从一份填空表里长出来。

  3. 等第一份副本

    副本会自动送往永久存储:每小时一次,或者一旦对话文件超过九十千字节就立即送出。没有按钮要点,也没有确认框要按。如果这场对话很短,就得等到整点,这是正常的,不是哪里坏了。第一次使用的人常在这一步误以为系统没反应。

  4. 第二天再来验一次

    这是所有验证里最有价值的一个:隔一天回来,问一件昨天聊过的事,但不要说日期,也不要用当时的原话。如果助手答得在点子上,说明起作用的是第二层的语义检索,而不是还残留在内存里的上下文。分不清这两者,就无法判断记忆到底有没有在工作。

  5. 打开个人中心,逐项看一遍

    个人中心里能看到所有积累下来的东西:对话文件夹、当前套餐与扣费日期、你邀请的人,以及由他们产生的收益。请把每一个数字都过一遍,确认自己知道它是从哪儿来的。一个你看不懂含义的数字,早晚会在某一天把你推向一个错误的决定。

  6. 认真挑一个套餐

    Spark,每月十五美元:基础访问加记忆保存。Family Archive,每月一百美元:额度扩大、个人知识库、家庭共享。数字 DNA:每台设备一次性一千美元,之后每月两百美元,换来专属受保护环境和身份的永久上链。从低往高走比从高往低退便宜,这一条对绝大多数人都成立。

  7. 取走你的邀请链接

    邀请链接就在个人中心里。在把它发出去之前,请先读下面那条等级对应规则:推荐收益按你自己套餐的金额计算,因此一个用了更贵套餐的被邀请人,带给你的收益会低于本来可能的数额。这个差额会被明明白白地列出来,就是那一行「错失的收益」。

  8. 在需要删除之前,先弄清删除的代价

    这里的删除是真的删除:钥匙被销毁,内容对所有人都不再可读,包括我们自己。它无法用钱赎回,无法靠申请恢复,也无法凭法院裁决取回。这既是一条很硬的隐私保证,同时也是一个没有退路的按钮——提前知道,好过在气头上才知道。

怎么读懂个人中心

八个界面依次看下来。每个数字都由它背后的东西来解释。

  1. 对话记忆

    你的专属文件夹:所有已保存的内容,带时间标记。看它的重点不是内容本身,而是节奏——在你有过对话的那些天,记录应该大致每小时出现一次。如果在持续交流的情况下出现整整一天的空档,那是唯一值得写信告诉我们的情况。

  2. 邀请链接

    你的专属链接就在这里,拿到即可用:不需要提交申请,也不需要等待审核。通过它发生的一切,都会出现在相邻的两个界面里,也就是网络与收益。在把它发出去之前,请先读等级对应规则,你能拿到多少由它决定。

  3. 个人知识库

    这个界面从 Family Archive 套餐开始出现:你希望助手在回答时依据的资料放在这里。它和对话记忆不是一回事——记忆是从聊天里自己长出来的,而知识库由你来填,也一直由你掌管,随时可以增删。

  4. 你的网络

    被邀请人分三层:你直接邀请的是 L1,他们邀请的是 L2,再下一圈是 L3。网络不会比三层更深,这不是界面的限制,而是智能合约的条件:第三层之后没有任何分配。看到「无限层级」的说法,可以直接判断为与合约无关。

  5. 各层级的收益

    被邀请人使用记忆所产生的链上交易,会按第一层百分之十五、第二层百分之七、第三层百分之三分配给你,以 $GALATIN 代币结算。它是交易的一部分,不是某个人订阅费的一部分;把这两件事混为一谈,是一半失望情绪的来源。

  6. 错失的收益

    单独的一行,显示你因为套餐差额而没有拿到的那部分钱。如果你在每月十五美元的 Spark,而被邀请人在每月一百美元的 Family Archive,你的百分比按十五计算,距离完整金额的那段差额就是「错失的收益」。这一行存在的目的只有一个:让升级与否这个决定由一个数字来做,而不是由一种感觉来做。

  7. 你的套餐,以及它改变了什么

    这里能看到你处在哪个层级,以及它带来什么:额度、个人知识库、家庭共享、专属环境。升级会从被邀请人的下一笔付款开始启用完整分配——之前的部分不会追溯重算,这一点在决定何时升级时相当关键。

  8. 钥匙与删除

    最后一个界面是最严肃的。锁住你全部内容的那样东西在这里,删除功能也在这里。在这个界面上按任何东西之前,请先把关于钥匙的那一节重读一遍:没有回头路,而且这是刻意设计成这样的。

钥匙该怎么处理

篇幅上最短的一章,后果上最贵的一章。

加密到底发生在哪一步

操作的先后顺序比用哪种算法更重要。内容是在离开本地、前往永久存储之前就被锁上的,而不是到达之后才锁。这个区别看上去像是咬文嚼字,直到第一次收到司法调取请求、或者第一次遭遇入侵为止:这两种情况下服务器上躺着的都是一串读不懂的字节,而不是一段标注着「传输过程已加密」的文本。

由此产生了我们认为整套系统里最重要的一个性质:我们在物理上无法读取你的往来内容。不是「按内部规定我们不读」,也不是「只有经你同意才读」,而是不能——因为打开它的那样东西不在我们手里,没有任何内部流程可以绕过这一点。

这句话不该因为是我们说的就被采信。对任何一个承诺隐私的服务,正确的问题都是同一个:加密发生在哪一步,钥匙在谁手里。如果钥匙在服务方手里,那么其余一切就取决于它的自觉程度和它顶住压力的能力,而不取决于它的构造——而人的自觉与压力都是会变的,构造不会。

为什么记录留着,访问权却消失了

永久存储在本性上就是不可修改的,这正是它的全部意义所在。一条可以被抹掉的记录不叫永久,再多的承诺也补不上这个洞。所以这里的删除,和普通数据库里的删除是两件完全不同的事。

在普通数据库里,「删除」通常意味着打一个标记,然后不再把这一行显示出来。数据其实还在:在备份里、在复制日志里、在导出给分析用的表里。一年之后,它常常从谁都没想到的地方冒出来,而当事人对此毫不知情。

在这里,被删除的是钥匙。加密块仍然留在网络上,但它变成了噪声:没有钥匙,它和随机字节没有区别。它无法通过穷举破解找回,无法通过法院裁决找回,也无法靠我们的善意找回——因为已经没有什么可找回的了。

这在实践中意味着什么

三个后果,值得在事前而不是事后接受。第一:删除是即时且最终的,没有回收站,也没有冷却期。第二:「帮我恢复吧,我后悔了」是我们唯一一个再想帮也帮不上的请求。第三:谁拿到你的钥匙,谁就拿到你的记忆,任何设置项都改变不了这一点。

由此得出几条很朴素的行为准则。不要在气头上删除,把这个决定留到明天再做一遍。不要把账号访问权交给别人,包括亲近的人,除非你确实愿意让对方读到全部内容。需要共享的时候有 Family Archive,它就是为此而设计的,那里的权限划分是按正确方式做的。

还有一件被问得最多的事,单独说明。我们不会代替你创建账号,不会代替你输入密码,也绝不会在任何情况下要求你把钥匙发送给我们。任何以我们的名义提出这类要求的邮件或消息,都不是我们发的。我们唯一的地址是 contact@codeofdigitaleternity.com,除此之外没有第二个。

专属环境和共享环境差在哪里

数字 DNA 套餐——每台设备一次性一千美元,之后每月两百美元——提供的是专属的受保护环境。差别不在于功能多寡,而在于隔离:你有一套自己的运行环境,而不是与他人共用一套。

谁是真的需要它:对第三方负有义务的人。医疗上的保密义务、律师的执业保密义务、客户的商业数据,以及一切你不仅对自己负责的往来内容。在这些场景里,隔离不是奢侈品,而是你有没有资格使用这类服务的前提条件,这一点在很多行业里是白纸黑字写在规章里的。

谁是多花了钱:想要「最高档套餐」,却说不出自己究竟要隔离什么的人。往来内容的隐私保证并不随套餐变化——所有套餐一律相同,免费套餐也一样,因为它由钥匙提供,而不是由价格提供。专属环境解决的是另一个问题,为了隐私去买它,等于为已经拥有的东西付两次钱。

三个套餐:到底有什么不同

按最容易选错的那几行来对比。

对比项Spark — 每月 $15Family Archive — 每月 $100数字 DNA — $1 000 + 每月 $200
往来内容保存自动,每小时一次自动,每小时一次自动,每小时一次
对话体积触发阈值90 KB90 KB90 KB
PADAM 三层记忆三层齐全三层齐全三层齐全
送出前先加密
使用额度基础扩大最高
个人知识库
家庭共享
专属受保护环境
链上留存记忆被保存永久记忆身份完整上链
推荐分配的计算基数$15$100$200
适合谁先用起来,再看要不要更多家庭与要留很多年的私人档案对第三方负有保密义务的人

推广伙伴计划是怎么设计的

两种节点、三层深度,以及一条决定一切的规则。

两种节点

Ambassador Node 是个人,邀请自己认识的人。Ambassador Team 是企业,或者本身带着受众的合作方。两者的差别不在于第一层的比例高低,而在于渠道数量:节点只有一个渠道,团队有三个。

系统里所有的分配都被定义为网络验证费(Network Validation Fee)。这个说法不是为了好听:收益产生于真实的记忆使用交易,而不是产生于「拉到了一个人」这个事实本身。为一次单纯的注册付钱,在技术上就做不到,因为根本没有对应的交易可分。

链上渠道:十五、七、三

这个渠道对所有人开放,与节点类型无关。你邀请的人在使用记忆时产生的链上交易,会按第一层百分之十五、第二层百分之七、第三层百分之三分配给你,以 $GALATIN 结算。

计算的对象是交易,而不是订阅。因此收益不是固定的,它取决于被邀请人到底用得有多勤。一个注册完就消失的人不会带来任何东西——这是设计使然,不是疏漏。理解这一点,能省下很多不必要的失望。

网络不会比三层更深。智能合约里不存在第四层,任何人、以任何名义作出的「无限层级」承诺,都与合约里写着的东西没有关系。在决定要不要投入精力之前,这一条值得先确认。

Ambassador Team 额外的两个渠道

第一个是法币渠道,来自许可与订阅的销售:第一层百分之七、第二层百分之三、第三层百分之一。计算基数是套餐价格,也就是每月十五、一百或两百美元。

第二个是带代币回购的渠道。如果合作方选择以 $GALATIN 结算,比例更高:百分之八、百分之四、百分之二。平台会按奖励金额在公开市场上买入代币。

第二个渠道之所以给得更高,既不是赠送也不是促销活动。从市场买入会形成持续的买盘压力,而在总量被硬性限定为一百亿枚的前提下,这对所有持有者同时有利。合作方多拿到的那一部分,是因为他选择了一种对整个系统有益的结算方式。

等级对应规则

这是整个计划里最容易被误解的一处,同时也是最重要的一处:推荐收益按你自己套餐的金额计算,而不是按被邀请人套餐的金额计算。

用数字来看。你在每月十五美元的 Spark。你邀请的人选了数字 DNA,每月两百美元。你第一层的百分比按十五计算,而不是按两百计算。已入账的金额与本可入账的金额之间的差额,会在个人中心里单独列成一行——这就是「错失的收益」。

这条规则的目的不是把钱扣下来。它堵住的是这样一种结构:一个人自己用着最便宜的套餐,却搭起一张全是昂贵订阅者的网络,靠别人的层级生活,自己什么也不投入。在这里,收益水平与你自己的参与程度绑定在一起。

升级会从被邀请人的下一笔付款开始启用完整分配。此前的部分不会追溯重算:那一行「错失的收益」显示的是拖延的代价,而不是一笔将来会补给你的欠款。看懂这一句,就不会在升级时机上判断失误。

每一笔交易去了哪里

Solana 路由器的完整分配。加起来永远是百分之百。

比例去向在实践中意味着什么
5 %创始人基金生态的开发,以及维持已经建成的部分正常运转。
5 %销毁代币被不可逆地销毁。在一百亿枚的硬性上限之下,流通量持续减少。
15 %推荐 L1给直接邀请该用户的人。
7 %推荐 L2给邀请了「邀请人」的那个人。
3 %推荐 L3第三圈是最后一圈,再往外没有分配。
65 %国库买入 AR 注入 Arweave 资金池——直接为永久存储付费。
空缺层级销毁如果 L1、L2 或 L3 上没有推荐人,这部分不会留在平台,而是全部进入销毁。
背后没有存储采购的永久承诺,只是宣传文案里的一句话。所以百分之六十五被送往那个我们不在之后、记忆仍要躺着的地方。 — 摘自讲解《一笔交易去了哪里》

几乎所有人都会犯的六个错

每一个都让某个人付出过时间、金钱,或者一部分档案。

🔘

到处找「保存」按钮

没有这个按钮,将来也不会有。保存是自动发生的:每小时一次,或者一超过九十千字节就立即执行。习惯了手动备份的人会找上好几个月,然后得出「这东西根本没用」的结论。

👥

再开一个账号

第二个邮箱就是第二份记忆,与第一份毫无关联。事后无法合并,因为两份内容由不同的钥匙锁着。记忆绑定在账号上,而不是绑定在设备或域名上,所以一个入口永远好过两个。

🗑️

在气头上删除

删除会即时且最终地销毁钥匙。没有回收站,没有撤销,联系客服也没用——物理上就没有可以还原的东西。规则很简单:任何删除的决定,都留到第二天再做一次。

📉

用最低套餐去搭网络

推荐收益按你自己的套餐计算。自己停在十五美元,却去邀请别人用昂贵套餐,等于亲手为自己制造「错失的收益」,而且它会单独列在个人中心里,每个月都看得见。

📼

把永久记忆当成聊天记录

聊天记录是第一层,寿命很短。永久记忆是第三层,是不可篡改的记录。中间还夹着第二层,也就是语义层,正是它让「被认出来」成为可能。要求某一层具备另一层的性质,得不到任何结果。

📋

一上来就灌生平

第一天就试图把自己的一生复述一遍,效果反而不如一个月的普通聊天。语义记忆是从活的语言的上下文里长出来的;一份表格给出的是没有关联的干巴巴的事实,而关联恰恰才是让「认出你」成为可能的那部分。

这些内容适合谁

内容偏技术,但不用行话。

给已经付费的人

为了拿到你付过钱的那些东西,而不是其中的十分之一。客服收到的问题里有一半,答案本来就摆在个人中心里,只是当事人不知道该看哪一个数字。

给还在犹豫的人

买之前先弄懂它怎么运作,比相信广告里的承诺要诚实得多。这里也写清了系统做不到的事:删掉的回不来,网络里没有第四层,记忆也不能替代你工作文件的备份。

给推广伙伴

只有自己弄懂了,才能讲给别人听。等级对应规则和路由器分配是转述时最容易讲错的两个题目,这里都用数字讲了一遍,可以直接拿去核对。

给替他人保管数据的人

医生、律师、顾问。关于专属环境的那一节,以及四十二项神谕检查的讲解,首先就是为你们写的——因为在你们这里,出错的代价不是你们自己的。

如果需要的不是手册而是学习中的陪伴,带记忆的导师写在 aifa.study

最先被问到的问题

十二个答案,没有一句是绕过去的。

课程要付费吗?

这个站点上的讲解是公开的,不需要付费。这里没有加锁的章节,也没有一层层往上卖的访问权限——这些材料存在的目的,就是让人弄懂自己正在用的东西。

需要付费的是服务本身的套餐:Spark 每月十五美元,Family Archive 每月一百美元,数字 DNA 每台设备一次性一千美元、之后每月两百美元。讲解会说明它们之间的差别,但阅读本身与付费没有任何关系。

需要安装什么吗?

不需要。注册和个人中心都在主站的浏览器页面里完成,记忆会随着你的第一条消息自动开始工作。

只有在数字 DNA 套餐里才会出现一台单独的设备——那一千美元正是为设备本身付的。它属于专属环境的一部分,而不是需要你自己去安装的软件。

免费套餐会保存往来内容吗?

会,而且完全按同样的规则:每小时一次,或者一超过九十千字节立即保存,存入单独的专属文件夹。

这是一个立场,不是疏忽。「不丢失自己说过的话」这项权利,不应该取决于一个人付不付费。套餐之间的差别在额度、个人知识库、家庭共享和专属环境上,而不在保存与否上。

删掉的内容能恢复吗?

不能。这是我们在任何情况下都无法满足的唯一一类请求。

删除销毁的是钥匙。加密块仍留在网络上,但没有钥匙时它与随机字节无法区分——对我们也好,对任何人也好,都没有可还原的东西。

恰恰是这种「做不到」,才是隐私承诺的真正内容:一项对服务方留有例外的保证,等于什么也没保证。

谁能读到我的往来内容?

拿着钥匙的人。内容在送往永久存储之前就已加密,所以服务器上躺着的是一串读不懂的字节。

我们在技术上无法读取,而不是「按规定选择不读」。反过来也成立:如果外人进入了你的账号,我们这边任何设置都拦不住他。钥匙的责任在所有者身上,这是这种构造必须付出的代价。

第二层和「在历史记录里搜索」有什么区别?

历史搜索比对的是字词是否重合。第二层比对的是含义是否接近:每一段经验都以向量形式保存,意思相近的内容彼此靠近,哪怕用词完全不同。

差别在实际使用中一下就能看出来。「上次搬家那件事我们后来是怎么定的」这句话里,没有一个词来自当初那场对话——普通搜索什么也找不到,语义检索能找出正确的那一段。

记忆越积越多,费用会上涨吗?

不会,这是第二层的构造带来的结果。送进请求里的不是整个档案,而是含义上最接近的那几段,所以已积累的体量几乎不影响单次回答的成本。

增长的是存储量,不是每次对话的账单。记忆之所以被拆成三层而不是做成一个大档案,目标正是这一点。

为什么网络只有三层?

因为智能合约里就是这么写的:第一层百分之十五,第二层百分之七,第三层百分之三。第四层并不存在,无论在界面里还是在合约里。

如果某一层上没有推荐人,那一份不会留在平台,而是进入销毁。这就是路由器的通缩部分——空着的位置在为减少代币流通量工作。

个人中心里的「错失的收益」是什么?

单独的一行,显示你实际入账的金额,与「假如你的套餐不低于被邀请人的套餐」时本应入账的金额之间的差额。

举个例子:你在每月十五美元的 Spark,被邀请人在每月两百美元的数字 DNA。你的百分比按十五计算,距离完整金额的那一段就落进「错失的收益」这一行。

这一行只为一件事存在:让升级与否的决定由一个数字来做,而不是由一种感觉来做。升级会从被邀请人的下一笔付款开始启用完整分配,此前的部分不追溯重算。

既然钥匙已经保障了隐私,为什么还要专属环境?

往来内容的隐私保证确实在所有套餐上完全一致,免费套餐也不例外——它由钥匙提供,与价格无关。

专属环境解决的是另一个问题:运行环境的隔离。它适用于你需要为他人数据负责的场合,比如医疗保密、律师执业保密、客户的商业信息。为了对话隐私去买数字 DNA,等于为已经拥有的东西付两次钱。

神谕报告显示什么?修复要多少钱?

神谕会对一个站点做四十二项检查,指出在 GDPR 和 OWASP 方面的具体薄弱之处——不是泛泛的建议,而是指明位置,并说明那里究竟哪里不对。

修复一次性收费五百美元,用时四十八小时。报告本身也有独立价值:即便动手的不是我们,一份四十二项的清单也能给出清晰的施工顺序。

如果有对不上的地方,该往哪里写信?

我们唯一的地址是 contact@codeofdigitaleternity.com。来自其他地址的邮件,以及任何以我们名义索要钥匙、密码或验证码的请求,都不是我们发出的,不必回复。

我们不会替用户创建账号,不会替他们输入密码,也绝不会在任何情况下要求把钥匙通过消息转发过来。这条规则没有例外,紧急情况也不例外。