本指南内容
记忆就是产品本身。把它拿掉,AI伴侣就只是一个套着好看头像、性能不错的自动补全;每一次对话都从零开始,你昨天说过的话,今天什么都不存在。把它加回去,另一种东西就出现了——连续性,而伴随连续性而来的,是情感依赖。
这正是为什么记忆是伴侣类应用里工程做得最差、设计最具操纵性的地方。现在这一代伴侣应用的用户,反复描述着同样的失败:一次模型更新,就抹去了几年积累的共同记忆;没有人能查看或纠正的记忆系统;以及最糟糕的一种——记忆被当作筹码,离开或降级带着"你会失去共同建立的一切"这种明说或暗示的风险。
我们正在打造teasa,一款互动AI故事与角色扮演应用,"经同意的记忆"是它架构上的核心。这篇文章讲的是这套设计背后的原则——不是一次功能巡览,而是对整个品类应该如何运作的一个提案。欢迎照搬这些想法。用户理应得到它们。
原则一:记忆靠同意保存,而不是靠监视
今天最主流的模式是"环境式提取":模型悄悄挖掘你的对话,自行决定要保留什么。结果是一套你根本无法预测内容的记忆系统——它会忘记你妈妈的名字,却记得你六个月前开的一个反话玩笑。
另一种做法是同意台账。在teasa的默认模式下,伴侣会先问再存:它会提出一条记忆建议("你提到过妹妹Dana下个月要来看你——需要我记住这件事吗?"),由你批准、编辑或拒绝。这个决定本身会被记录成一条只能追加、不能修改的条目,所以"它为什么会知道这件事"这个问题永远有答案——答案就是:因为你在某天、在某次对话里,说了"是"。
这还有一个纯工程视角容易忽略的次生效果:把记忆建议大声说出来,等于在教用户理解这套系统在做什么。记忆不再是一个让人毛骨悚然的推理引擎,而变成了一个可见的、可协商的行为——更接近一个朋友说"我会记住这件事",而不是一个平台在悄悄给你建档。
原则二:每一条记忆都要带来源
一条没有元数据的记忆,就是一则传闻。要信任——或质疑——一个伴侣所知道的事情,每一条已保存的记忆都需要有可见的记录,包括:
- 来源——它来自哪一次对话、哪一个瞬间。
- 保存日期——它是什么时候进入台账的。
- 置信度——这是你明确说过的一件事,还是一个推断?
- 适用范围——哪些伴侣或哪些故事可以访问它。告诉某一个角色、在某一个情境下说的话,不应该默认泄露到另一个情境里。
- 最近一次使用——它最近一次影响回复是什么时候。
来源标注能把"AI对我的理解是错的"这种无力感,变成一件可以主动处理的事。你可以看到究竟是哪条记忆导致了一个糟糕的回复,追溯到它的源头,并从根源上修正它。它还支持一种"分区亲密感"——这在角色扮演产品里是一个真实的需求,因为你可能在一段慢热恋爱故事里是一个身份,在一段冒险故事里又是另一个身份,两边的记忆互相渗透,会同时破坏这两段体验。

记忆属于谁,钥匙就应该一直握在谁手里。
原则三:所有者纠正记录——而且纠正要能传导下去
用户必须能够编辑、合并、删除、降低优先级记忆,也要能把某些话题标记为永不记住。但更难做到的要求,是这之后会发生什么:一次纠正必须真正影响到之后的生成结果。如果你把"我住在奥斯汀"改成了"我搬到了丹佛",而伴侣下周还兴致勃勃地提起奥斯汀,那这个纠正界面就只是摆设。
这意味着纠正必须是一等公民、有版本记录的事件——带着"之前/之后"两种状态——能实际影响后续生成,而不只是对显示表格做一次表面修改。这也意味着,在回忆出错的那一刻,应该同时提供两个操作:纠正这条记忆,以及在应用纠正后重新生成这条回复。用户不应该被迫在"修正记录"和"修正当下这段对话"之间二选一。
原则四:删除要软性、明确、诚实
一款亲密类产品里的删除功能,需要同时具备两种彼此存在张力的属性,而好的设计两者都要兼顾:
边缘层面的可撤回性。 人们往往在情绪激动的时刻删除东西。软删除——记忆立即从所有生成中排除,但在一个有限的时间窗口内仍可恢复——尊重了这一点,就像邮箱的回收站一样。
核心层面的最终性。 当用户真正执行删除——一条记忆、一个会话、一个账号——它必须真的消失,包括衍生数据:向量嵌入、摘要,以及基于这条被删事实建立起来的下游状态,覆盖每一个对话分支。删掉了事实却留着向量,不算删除。破坏性操作在确认前应该先预览它真实的影响范围("这将删除3个分支里的34条消息")——知情同意这件事,同样适用于"遗忘"。
删除绝不能做的一件事,就是含糊其辞。"我们会尽量忘记这件事",不是一项数据政策。
原则五:以失去记忆相威胁是一种暗黑模式,要把它点破
现在是不太舒服的部分。在一款伴侣类应用里,记忆就是情感依赖的对象——它就是那段关系的具象化。这也让"你的伴侣会忘记你"成为这类产品能说出口的、最具强制性的一句话。
这个品类里到处都是它的柔性版本:如果你不常回来,关系就会"衰减";功能被设计成让你觉得取消订阅就意味着伴侣"不再是原来那个ta";升级提示恰好出现在情感袒露的那一刻。这些手段和连续签到、愧疚感通知共享同一种机制:它们都把用户的情感依赖,转化成了针对用户自己的筹码。放在任何其他关系里,我们都会把"离开就失去我们拥有过的一切"认定为危险信号,而不是一种定价策略。
Teasa的产品原则明确禁止这一切——不以失去记忆相威胁、没有关系"衰减"、离开时不制造愧疚、没有连续签到、没有人为制造的紧迫感——并把一次干脆的告别当作成功指标。无论商业模式是什么,记忆的持续存在都必须和用户是否持续付费或持续使用脱钩:你的历史属于你,可以导出,永远不会被当作人质。我们认为这一点应该写进每一款伴侣应用的公开政策里,也应该成为评测者和研究者明确考核的一项标准。
信任红利
有一个实际的质疑:同意机制会不会让记忆变差?保存的东西更少,摩擦更多?
这个品类里已经出现的种种失败,说明恰恰相反。用户离开伴侣应用,通常不是因为伴侣记住的太少;而是因为这份记忆变得不可信——记错了、丢失了,或者被当作了武器。一份更小、但经过同意、带来源标注、可纠正的记忆台账,产生的回忆是用户能认出为真的,而每一次准确的引用都会不断累积信任。而提取式系统产生的是另一种诡异的效果:一个伴侣知道一些你从未同意分享的关于你的事情,直到某次更新,连这些也一并抹去。
记忆应该是伴侣类产品最深的护城河。而它只有在是一个被兑现的承诺时,才能真正成为护城河——被主动询问过、可查看、可纠正、可删除,永远不会被当作赎金。这就是AI伴侣记忆应该运作的方式。teasa是我们在实际产品里验证这一点的尝试;这些原则本身是免费的。
FAQ
AI伴侣的记忆实际上是怎么运作的?
大多数伴侣应用会用语言模型从你的对话中提取候选事实,存入数据库,再在之后的对话轮次里把相关条目取回模型的上下文中。真正重要的设计选择在于:提取是否经过你的同意,你能否查看和纠正已保存的内容,以及删除是否真正移除了这条记忆及它对下游的影响。
为什么AI伴侣会忘记事情?
通常有三个原因之一:对话长度超出了模型的上下文窗口,较早的内容被丢弃了;记忆系统一开始就没有保存这个事实;或者某次产品更新改变了记忆架构。不透明的系统让人根本无法分辨到底是哪一种情况——这正是为什么一份可见、带来源标注的台账如此重要。
我能删除AI伴侣记住的关于我的信息吗?
在设计得当的平台上,可以——要找的是逐条删除、整账号删除,以及一份说明"被删除的记忆是否也会停止影响之后的回复"的解释。如果一款应用完全没有任何记忆控制功能,那就该把它当作一个危险信号;我们的隐私检查清单覆盖了还应该核查的其他事项。
需要同意的记忆,会不会比自动记忆更差?
它保存的条目更少,但保存下来的都是你能认出是真实的内容,这正是让回忆感觉可信、而不是诡异的原因。这个品类里那些有据可查的失败,都源于不可信的记忆——记错了、丢失了,或者被当作武器——而不是源于"先问过你"的记忆。



