跨会话明文记忆:确定性 BM25 关键词召回(无向量嵌入),memory_save/list/search/confirm/forget 五个工具 + 人工确认闸门,global/project 两层 JSON 存储(project 随 git 分享)。
安装
# npm 包(预构建)
dsh plugin --profile web add @max-null/dsh-memory
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:Max-Null/dsh-memory
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
本插件属于 @max-null/* 插件系列——这一系列共同构成 SSID(思灵 · Seek Soul in Darkness) 桌面体验。SSID 是整合它们的盒:dsh-capture · dsh-chat-rail · dsh-chinese-thinking · dsh-draft-polish · dsh-guardian · dsh-habit · dsh-memory · dsh-node-appearance · dsh-plugin-center · dsh-quick-toolbar · dsh-skill-mcp-center · dsh-ssid-panels · dsh-ssid-zh-ui · dsh-achievements。
This plugin belongs to the @max-null/* family — a set of plugins that together form the SSID (思灵 · Seek Soul in Darkness) desktop experience.
一个面向 DeepSeek Harness 的跨会话明文记忆插件。遵循「一切皆插件」——它不修改 DSH 源码,声明 name/inject/apply,由 Loader 从 cordis.yml 加载。
设计原则
- 写入即生效,人是例外干预者:模型写入的记忆直接生效(
approved),不再逐条等人放行;人保留随时查看、改写、删除、钉住或回滚的能力——人不在场不等于失控。 - 可观测先于精准:每条记忆是明文,
memory_list随时可见、memory_forget随时删除——不存在"静默暗礁"。 - 明文是人机共享的审计窗口:记忆是可读文本,模型可自检其是否过期(有效性锚点会在所绑环境值变化后标记
stale),人可随时查看与改写。 - 确定性且缓存安全:BM25 关键词检索是存储的纯函数、无 LLM 调用;固定指引进 system-prompt section,
approved + injected记忆进 recall context(global 全量 + 当前会话工作区),逐条为单行摘要并按注入预算截断(超预算按最近更新优先取舍,省略数在面板可见)。
截图
装完后在设置里多出「记忆」一项,可查看与管理跨会话记忆:
入口: 设置 → 记忆
| 设置入口与面板 |
|---|
![]() |
用法
npm install @max-null/dsh-memory
在你的 cordis.yml 加一条(其余 storage / system-prompt / tools 由宿主已有;记忆的存储后端由插件自己注册):
- id: memory
name: '@max-null/dsh-memory'
提供的服务与工具
- 服务
ctx.memory:remember/list/search/forget/update/move/setStatus/setInjected/supersede/retract/sweep/demoteStale/verifyAnchors/reload等 - 工具(12 个):
memory_save、memory_list、memory_search、memory_update、memory_confirm、memory_forget、memory_move、memory_sweep,加提示词模板四件套prompt_search、prompt_get、prompt_list、prompt_add - 注入:
tool:memory指引 section(工具用法 + 常驻注入判据)+memory:self机制自述 +memory:recall召回 context(global 的approved + injected+ 当前会话工作区的approved + injected,带[memory:<id>:<namespace>]来源标记;摘要化 + 预算截断) - 检索:BM25(CJK 单字 + 2-gram,content 与 keywords 字段分离加权;中文多字查询精度显著优于单字切分);可选语义融合(见「可选配置」)
两层存储(global / project)
记忆按 namespace 分两层物理存储,各落在独立的明文 JSON:
| namespace | 默认位置 | 用途 |
|---|---|---|
global |
$DSH_HOME/storages/memory.json |
跨项目的个人偏好 |
project |
<cwd>/.dsh/storages/memory_project_<hash>.json |
跟随仓库的项目共识,可 git 分享 |
两个根都可用 config 覆盖(globalRoot / projectRoot)。memory_list / memory_search 不带 namespace 过滤时会同时查两层。旧版双重前缀文件名(memory_project_memory_project_<hash>.json)在打开时自动迁移为规范名。
跨工作区可见性(0.10.0 / 0.11.0)
project 记忆按会话工作区分文件存放,所以「工作区」就是可见性的边界。0.10.0 起补了三个方向——针对的是同一个盲区:不知道存在(检索是有意图的动作,搜不出自己不知道存在的东西)。
| 方向 | 机制 | 效果 |
|---|---|---|
| 向上 | 祖先链 | 在子目录里开会话能检索到父目录的记忆(反向不行,链是单向向上的),结果带 .. / ../.. 来源标记 |
| 向下 | 子项目索引行 | 注入里多一行「本工作区下另有 N 个子项目带记忆:xxx(M 条)——用 memory_search 检索」 |
| 全局 | 记忆索引行 | 注入里多一行「索引:当前可见 N 条记忆,主题集中在 X(14)、Y(12)…——用 memory_search 检索」 |
三条边界:写入永远只落当前工作区(「我在这个项目里记的东西」不该被推理到别处);但检索得到的记录就改得动——memory_update / memory_forget 同样沿链定位;注入路径只读当前工作区(远处的记忆进检索、不进每轮成本)。
0.11.0 起,「放错了层」有了显式的修正通道:memory_move(id, to) 把一条记忆移到 global、self(当前工作区)或相对祖先(.. / ../..)。它是例外动作——默认写入仍然只落当前工作区,只有当你判定「这条其实属于上一层、或上一层的那一支」时才动它。移动保持 id、从源层删除(不是复制),并报告移动后源层是否仍看得见它:向上移动源层不失明(继承只向上,global 人人可见),向下移动则会让源层及其下层从此看不见它。典型用途是把放高了的记忆降回它真正属于的工作区——比如只属于某一个生态的规矩躺在 global 里、漏进了无关项目。判据与边界见设计文档 §3.2。
后两行不占注入预算、自消除(没有内容时整行不出现),且长度常数级——不随记忆增长。索引行里的主题取自各条的关键词词频,与检索用的是同一套词汇,所以索引里出现的词就是能搜到的词。
孤儿文件清点:node scripts/scan-orphans.mjs [根目录] 报出「哪些记忆文件当前代码已经打不开」(历史命名遗留:早期无哈希后缀、双重 memory_project_ 前缀)。只读,不做任何处置——旧文件可能含未过隔离检查的内容,处置需人工拍板。
祖先链诊断与探针:node scripts/ancestor-probe.mjs plan [--cwd <会话 cwd>] 只读地复算该 cwd 的祖先链(哪些层级带记忆文件、引擎会纳入几级),并回答「这个 cwd 上祖先链是否可观测」——若以上祖先层都没有记忆文件,祖先链生效与否行为逐字相同,那是个零差异的观测点。要实测检索侧跨链,用 seed / check / clean 在祖先层造一条临时探针再撤销。前提:探针只对没打开过该层的会话有效——引擎的表打开即缓存,而写路径的新鲜度门(refreshForWrite)只比对 global 与当前 cwd,不含祖先层,被缓存过的层会用陈旧内存态覆盖掉外部写入。
多实例共存(0.7.1)
两个 DSH 实例(例如 DSH web 与 SSiD 桌面壳)可以同时运行、共用同一个 DSH_HOME,记忆不再互相抹掉。
DSH 存储层的写入是「读—改—写全量覆盖」,且官方两个后端都声明不做跨进程协调(storage-json:writer per process and last-write-wins is correct;storage-sqlite:cross-process coordination is out of scope)。插件层的处置是写前重读(等价于 update 前先 select):每次写入在串行区里先比对存储文件指纹(mtime + size),发现磁盘被别的实例动过就先重载再写。代价是磁盘没变时的一次 statSync。
残余窗口只剩两个实例在同一瞬间写——此时后写者赢;同时写不同记忆已不再互相影响。
未覆盖:workspace.json(工作区登记)由 DSH 自己的 workspace 服务写,插件层够不着,仍会被双实例互相覆盖;根因处置在上游——discussion #6882。当前防线是轮转快照备份(SSiD 侧 shell/scripts/backup-storages.mjs + 计划任务)。
使用流程(写入即生效,人为例外干预)
提示词模板库(0.6.0):prompt_search / prompt_get / prompt_list / prompt_add 四个工具管理模板库——
md 文件是唯一事实源(~/.dsh/prompt-library/*.md 为 global;<workspace>/.dsh/prompt-library/ 随工作区分享),
前端(记忆面板「模板」tab / 模型工具)检索同一份索引;模板存在即生效(source: agent 角标标识模型新增),
永不注入 system prompt。
模型 memory_save → status: approved,立即生效;命中密钥/凭据规则则隔离(不进检索也不进注入)
给 injected 则同时钉住常驻(0.8.0),不受自动规则影响
memory_search → 关键词/语义召回(只搜记忆;模板走 prompt_search 通道,不会混进候选池)
人(面板 / 开关) → 钉住 / 删除 / 放行隔离记录 / 回滚
memory_forget → 随时删除(删除始终是人的动作)
常驻开关只由人(或模型显式传 injected)决定。 两条自动规则都已在 0.12.0 / 0.13.0 停用:命中次数不再自动升常驻(它只喂体检报告的候选提示),30 天未命中的自动撤下也改为只计量不生效——撤下来就基本不会自己回去,那种动作不该由一个没有分布依据的阈值决定(阈值来历见 docs/设计/2026-09-29-借阅-dsh-mneme-后的自查.md §二)。两者都不删除任何内容——记忆不会无限累积,也不会被系统自行清空。
低频但关键的记忆(长期约定 / 判据 / 委托)本来就够不着旧阈值,而自动规则停用之后,问题从「够不着」变成了「必须显式说」。这类走显式路径——在 memory_save / memory_update 里给 injected 即钉住,写的是与面板开关同一套语义(injectedAuto: false)。未审核与已隔离的记录不接受注入。
注入有字符预算(默认 1500,config injectionBudget):装不下的条目整条丢弃(不截内容),按「最近更新优先」取舍——所以 injected: true 不等于「每轮真的在场」,它只保证有资格排队。0.9.0 起这种出局不再无声:注入末尾会追加一行 (另有 N 条常驻因预算未注入:…),0.9.1 起列出的是每条的短摘要而不是 id——查 id 是什么的那一步最容易省略,省略了就等于没报;清理干净即自行消失。面板的注入预览里也能展开看明细。诊断行本身不占预算。
记忆还可声明有效性锚点(环境变量 / 工具清单 / 插件版本):所绑的值变化后,这条记忆被标记 stale 并撤下常驻,检索结果里也带出失效提示——环境变了,旧结论就不再被当成仍然正确。
模型写入不需要人点头,但人始终能看见并推翻:面板按「隔离区 / 常驻 / 冷数据」分组,被隔离的记录必须由人放行才会重新进入检索。
为什么明文 + BM25,而不是向量检索
向量检索的记忆本体是一串不可读的数字,过期信息会成为无法观测、无法修复的静默暗礁;BM25 + 明文让每一次召回都可解释、每一条记忆都可见可删。语义(向量)检索作为可插拔的可选项(0.5.2,见「可选配置」)——记忆本体仍是明文,向量仅作为检索辅助字段(vector,明文可读),且以"可观测 + 可修复"为门槛。
明文还有一层跟随仓库分享的好处:project 命名空间的记忆落在项目文件夹内(<cwd>/.dsh/storages/memory_project_<hash>.json),随 git 提交、分享给所有协作者;global 命名空间的记忆留在本地 $DSH_HOME。团队的共识("本项目统一用 Vue3 <script setup>")能沉淀进仓库,而不是散落在每个人的本地。FTS5 的 SQLite 二进制无法这样"跟着仓库走"。
可选配置
在 cordis.yml 的 config 里传给插件(均可省略):
- id: memory
name: '@max-null/dsh-memory'
config:
injectionBudget: 1500 # 常驻注入预算(字符;null = 不限制)
summaryChars: 80 # 单条注入摘要截断上限(字符)
semanticTopK: 5 # 语义侧参与融合的 topK(仅配置 embeddings 时生效)
# 混合语义检索(可插拔;缺省 = 纯 BM25)
# embeddings: { embed: '...' 提供 embed(texts) 的宿主函数 或 插件名 ... }
embeddings 接受 { embed(texts): Promise<number[][]>, similarity? } 对象——由宿主装配层提供嵌入实现(如 DeepSeek 嵌入端点);配置后 memory_search 以 BM25 + 语义 RRF 融合,向量增量生成并持久化,嵌入调用失败自动降级为纯 BM25。
SSID 系列
本插件是 SSID(思灵 · Seek Soul in Darkness) 全家桶的一员;也可以单独安装到任意 DSH profile——除设置页的记忆面板外不依赖其它同系列插件。
开发
npm install
npm run typecheck # tsc 严格类型检查
npm test # vitest 单测
npm run build # 产出 dist/
node scripts/verify-loader.mjs # 用 Loader 端到端验证插件可加载
node scripts/scan-orphans.mjs [根目录] # 清点「当前代码打不开」的记忆文件(只读)
node scripts/unzstd-frames.mjs <源> <目标> # 解多帧 zstd(读 DSH 会话日志用)
node scripts/ancestor-probe.mjs plan [--cwd <cwd>] # 复算祖先链(只读);seed/check/clean 验 ④-A
node scripts/analyze-cooccurrence.mjs # 关键词共现分析(记忆之间有没有关系网,只读)
npm run check:memory # 记忆文件存量体检(只读;0 = 全绿 / 1 = 有不合规 / 2 = 用法错)
依赖(peerDependencies,由宿主提供)
@deepseek-ai/cordis(^4.0.1),以及 @deepseek-ai/dsh-storage、@deepseek-ai/dsh-storage-domain、@deepseek-ai/dsh-storage-json、@deepseek-ai/dsh-system-prompt、@deepseek-ai/dsh-tools、@deepseek-ai/dsh-typert-protocol——后面六个声明为 >=0.1.1-rc.1 <0.3.0。
为什么写显式范围而不是 caret:caret 的上界是「下一个 minor」——^0.1.1-rc.1 展开为 >=0.1.1-rc.1 <0.2.0-0,内核一跨 minor 就判定不满足。而 peer 不满足时插件不会被加载,也不会出现在 did not activate 列表里:它在进入 fiber 图之前就被跳过,界面不报错,只表现为少一批功能。写成显式范围让 0.1 线与 0.2 线都能装载。
验证过的内核:0.1.1-rc.2(原基线)与 0.2.0-rc.1(0.12.2 起——typecheck 用其类型定义零错误,并在隔离实例实机加载,三个失败信号全为 0)。下限保持原值不变:它是作者实际验证过的最早版本,比它更早的内核没验证过,不声称支持。
链接
同类插件
vectorize-io/hindsight#coding-agents★ 42988
Hindsight:会学习的 Agent 长期记忆系统,自动召回/保存、知识页、深度反思与按仓库隔离的记忆银行。
volcengine/OpenViking#examples/dsh-memory-plugin★ 38990
面向 DeepSeek Harness 的 OpenViking 记忆与上下文插件:pre-step 自动召回与画像注入、会话捕获、`viking://` URI 防护,以及对接 OpenViking 服务端的 recall/write 记忆工具。
agentscope-ai/ReMe#dsh★ 3534
将 DeepSeek Harness 接入 ReMe 本地优先、自进化的个人知识库:自动把已完成的主 Agent 对话沉淀为用户掌控的 Markdown 记忆,通过 reme_search 结合 BM25、可选向量检索和 wikilink 展开搜索对话与资料,并按日整理长期记忆。
zilliztech/memsearch#MemSearch★ 2682
供 DSH 与其他编程 Agent 共享的 Markdown 记忆,支持自动捕获、步骤前上下文注入、搜索召回,以及通过审阅面板实现 memory-to-skill 自进化。
vshulcz/deja-vu#extensions/dsh★ 1093
读取本机上其他三十三个编程智能体已经写下的会话文件——Claude Code、Codex、Cursor、VS Code Copilot Chat、opencode、OpenClaw、Hermes、Kimi、Cline、Zed 等,包括安装之前的历史:提供 deja_recall、deja_session、deja_blame、deja_fix、deja_how、deja_remember 六个工具与 /deja 命令,并可选地把召回结果加入运行时上下文。本地 BM25 索引,不用大模型,不用向量嵌入,不联网(dsh plugin --profile web add dsh-deja)。
adoresever/graph-memory★ 633
DeepSeek Harness 的可追溯、可检索跨会话记忆:把对话知识沉淀为带类型的图节点(任务/技能/事件)与关系边。

社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。