Draft-00 · 开放协议草案
你的记忆,
由你授权。
UOMP 让用户能够按会话、按标签、按范围临时授权 AI Agent 访问个人记忆数据——记忆留在本地,权限随时可撤销。
02
为什么需要 UOMP 数据留在本地,
授权交给你。
当今 AI Agent 需要访问大量个人数据才能提供个性化服务,但现有方案往往要求用户将数据上传至第三方服务器。这导致用户失去对数据的控制,Agent 可能长期保留数据,且用户难以审计访问行为。
UOMP 改变这一现状:记忆数据始终保留在用户本地,Agent 只能获得临时、最小化、可审计的访问权限。
03
核心原则 四个原则,
一个目标。
用户主权
记忆数据始终由用户拥有和控制,不迁移到 Agent 提供商。
最小授权
按标签(Tag)或键(Key)精确授权,未授权数据默认不可访问。
会话隔离
每个授权绑定到独立 Session,会话结束或撤销后立即失效。
可审计
所有访问行为记录审计日志,用户可追踪 Agent 查看了什么。
04
工作流程 五步完成,
一次授权。
- 发现 Agent:用户在 Agent 市场(如基于 ERC8004 的 Registry)或本地目录发现合适的 Agent。
- 查看声明:Agent 通过
uom.json声明身份、请求的记忆范围及字段用途。 - 连接并授权:用户通过
uomp connect验证 Agent,再用uomp authorize确认范围并获取UOM_TOKEN。 - 独立运行 Agent:用户把 Token 交给 Agent 进程,Agent 通过 Memory Guard API 在授权范围内读取数据。
- 断开连接:会话过期或用户通过
uomp revoke撤销后,Token 立即失效。
04
谁应该关注 为三类人设计,
为一个开放标准而建。
用户
重新掌控个人数据,明确知道哪些 Agent 访问了什么。
Agent 开发者
通过标准协议访问用户授权的数据,无需自建数据存储。
协议研究者
参与设计一个开放、去中心化的 Agent 授权标准。