25 年 IT 老兵开源中间层:决定 LLM 能记什么、拦截泄露并全程留痕
Neither-Beginning395 · reddit · 2026-09-16
一位有 25 年银行与企业 IT 背景的作者发布了一个 LLM 中间件层:所有消息先经它过滤再调用模型,由它决定模型能从记忆中取用什么,输出返回前再做检查,并为每次决策写入带签名、哈希链式的审计记录。
要点:
- 敏感记忆需重新认证才会被召回
- 输出过滤器已实际捕获并阻断模型泄露自身 prompt 的情况,拦截动作本身也入日志,作者称有生产日志佐证
- 底层接入 OpenAI、Google、Anthropic 三家模型,均在零数据保留协议下运行
- 首个应用是其英西双语健康类 app DeBrah,但作者强调重点是中间层本身
- 已上线 miangel.ai,公开征集红队攻击:模型能否被诱导吐出上下文?同一系统既做决策又签日志是否可信?
「编程与Agent」频道最新
- Codex 开源资助计划扩容至 1 万份,ast-grep 维护者晒申请 — charliermarsh · 2026-09-16
- prime agent v0.9.5 修大量 bug,还亲手剪了更新介绍视频 — samsja19 · 2026-09-16
- 农业知识图谱实战:领域词表比通用 prompt 和横评 agent 平台更好使 — DevDminGod · 2026-09-16
- 用户探索 GLM 视频输入玩法:录屏找 UI bug,语音识别仍弱 — DevDminGod · 2026-09-16
- Cartwheel MCP 接入 Unreal Engine,动画工作流打通 — andrew_n_carr · 2026-09-16
- 编码三件套同时用:Burkov 称 AI 编码工具正在沦为无品牌的耗材 — burkov · 2026-09-16