Draft-00 · 开放协议草案

你的记忆,
由你授权。

UOMP 让用户能够按会话、按标签、按范围临时授权 AI Agent 访问个人记忆数据——记忆留在本地,权限随时可撤销。

本地优先数据保留在用户设备
最小授权按 tag / key / field 控制
远程安全mTLS Gateway + 聚合查询
透明保留Agent 声明数据删除策略
可审计每次访问记录日志
01
两种使用方式

同一个 SDK,
两种部署模式。

UOMP 提供 CLI 和浏览器两种入口,底层共享同一套 SDK 和协议。选择适合你的方式。

🖥️ 浏览器模式
零安装 · 零配置

连接钱包 + Dropbox 即可管理你的投资组合。加密存储,无需服务器,无需 CLI。

在浏览器中试用 →
⌨️ CLI 模式
开发者 · AI Agent

通过 @uomp/sdk 和 CLI 工具,Agent 可以在任意环境下通过 Capability Token 访问数据。

SDK 教程 →
02
为什么需要 UOMP

数据留在本地,
授权交给你。

当今 AI Agent 需要访问大量个人数据才能提供个性化服务,但现有方案往往要求用户将数据上传至第三方服务器。这导致用户失去对数据的控制,Agent 可能长期保留数据,且用户难以审计访问行为。

UOMP 改变这一现状:记忆数据始终保留在用户本地,Agent 只能获得临时、最小化、可审计的访问权限。

03
核心原则

四个原则,
一个目标。

用户主权

记忆数据始终由用户拥有和控制,不迁移到 Agent 提供商。

最小授权

按标签(Tag)或键(Key)精确授权,未授权数据默认不可访问。

会话隔离

每个授权绑定到独立 Session,会话结束或撤销后立即失效。

可审计

所有访问行为记录审计日志,用户可追踪 Agent 查看了什么。

04
工作流程

五步完成,
一次授权。

UOMP 工作流程图
  1. 发现 Agent:用户在 Agent 市场(如基于 ERC8004 的 Registry)或本地目录发现合适的 Agent。
  2. 查看声明:Agent 通过 uom.json 声明身份、请求的记忆范围及字段用途。
  3. 连接并授权:用户通过 uomp connect 验证 Agent,再用 uomp authorize 确认范围并获取 UOM_TOKEN
  4. 独立运行 Agent:用户把 Token 交给 Agent 进程,Agent 通过 Memory Guard API 在授权范围内读取数据。
  5. 断开连接:会话过期或用户通过 uomp revoke 撤销后,Token 立即失效。
04
谁应该关注

为三类人设计,
为一个开放标准而建。

用户

重新掌控个人数据,明确知道哪些 Agent 访问了什么。

Agent 开发者

通过标准协议访问用户授权的数据,无需自建数据存储。

协议研究者

参与设计一个开放、去中心化的 Agent 授权标准。

开始探索 UOMP

阅读协议草案,查看参考实现,或加入 GitHub 讨论,一起构建用户主权的 Agent 记忆授权标准。