上周,stigmem团队宣布推出v1.0——一个联邦化智能体记忆系统。一周后,他们撤回声明,把版本号倒回v0.9.0a1预览版。原因是:标签跑得比代码快。
这个项目由两人用AI辅助开发,速度惊人:规格写到§25、多语言SDK、合规测试向量、部署文档——几天内全部上线。但快不等于对。团队自己的威胁模型文档里,六项基础安全措施仍是待办状态:联邦通信的mTLS默认强制、主体检索速率限制、API密钥轮换、持久审计日志、跨组织指令的能力级验证、混合逻辑时钟的偏差边界控制。
![]()
这些不是锦上添花,是"v1.0稳定版"的入场券。团队承认:版本号超前了实际完成度。此前的风险登记把这些归到"内部加固里程碑",但该里程碑并未在v1.0宣布时交付。
现在他们在做两件事:撤回v1.0公告,重置版本基线。v0.9.0a1成为stigmem的首个正式构建。规格文档正在重组——核心部分优先,实验性功能明确标注。原有内容不删除,只是重新分类。
团队特别向已基于v1.0开始集成的用户致歉,并建议暂停部署,等待v0.9.0a1基线稳定。他们用这件事说明了一个常被AI加速开发掩盖的问题:写代码快,验证代码慢,尤其在对手可能撒谎的联邦网络里。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.