Palace · 導入洞察 · 決策矩陣 · 七步 Runbook · 圖形工作階段驗收
已能穩定跑 OpenClaw 的中進階使用者在 v2026.4.x 一帶會明顯感受到記憶子系統更可檢視:Memory Palace 把召回路徑攤開,Imported Insights 把外部語料接進檢索——維運成本從「猜黑盒」轉到資料治理、索引體積與 Gateway 可觀測性。本文給出與 SOUL/MEMORY 檔案層的分工邊界、膨脹類症狀的決策矩陣、從 doctor 到 Runbook 的七步閉環、可寫進工單的四句結論,以及在遠端 Mac 圖形工作階段裡與 SSH 不等價的驗收表;並與SOUL/MEMORY 檔案實戰、無回覆排查、v2026.4.5 升級與 doctor 清單互鏈,便於把「看得見」的記憶策略一次對齊到變更流程裡。
先把職責畫清,再談調參:否則你會在 Palace 裡改塊、在 MEMORY 裡刪段落、在匯入 CSV 裡又塞回同一事實——三套真相互相打架,Gateway 日誌再全也解釋不了「模型為什麼忽左忽右」。下面五條是上線前閘門,與SecretRef 稽核同一評審包開啟效果最好。
Memory Palace:回答「這一次為什麼召回這些塊、與當前會話主題是否衝突」。它是執行期鏡子,不替代你在 MEMORY.md 裡維護的長期事實;二者應可對齊、可 diff。Palace 仍出現已刪內容時,優先懷疑索引未重建、工作區路徑重複或存在舊副本。
Imported Insights:把 ChatGPT 匯出、工單摘錄等外部語料變成可檢索洞察。風險在體積、去重與敏感欄位:未脫敏匯入等於把客戶名、權杖片段搬進預設檢索上下文,後續很難靠提示詞「蓋」過去。
SOUL/MEMORY 檔案:仍是人格與長期事實的磁碟權威。Palace 若與檔案長期不一致,不要先怪模型——先證明「哪一側是故意保留的灰度」還是「索引與路徑錯了」。
SecretRef 與稽核:金鑰走 openclaw secrets plan/apply/audit 節奏;Palace 裡出現疑似金鑰時先輪換再刪塊,避免只在介面改文字糊弄稽核。
合規與留存:「可檢查」往往意味著「可舉證」——團隊 wiki 要寫清誰允許匯入、匯入到哪裡、保留多久;租用節點上避免把唯一副本只堆在下載目錄而不進加密倉。
與站內《SOUL/MEMORY/IDENTITY 檔案實戰》的關係:那篇講磁碟上的載入順序與編輯紀律;本文講執行期子系統如何與檔案對齊,以及在匯入後如何控成本。兩文一起讀,才能把「寫檔案」與「看 Palace」放進同一張變更單。
下面這張表用「可轉發給同事」的語言寫:先對齊現象 → 優先懷疑層 → 次優先 → 常見誤判,避免一上來就換最大模型或重寫人格。表頭與欄結構可直接複製到其他語言版本,只替換儲存格文案即可。
| 現象 | 優先懷疑 | 其次再看 | 常見誤判 |
|---|---|---|---|
| 首 token 變慢、整段耗時變長 | 檢索候選過多、單塊過大、重排成本高 | Gateway 上游逾時、排隊、地域網路 | 立刻換最強模型 |
| 事實「過期」或與檔案不一致 | MEMORY 與索引不同步 | 多工作區路徑混用、舊索引目錄殘留 | 只改系統提示詞 |
| 同一會話前後矛盾 | 召回塊衝突、匯入塊與 SOUL 邊界衝突 | 工具回傳了較新的外部資料 | 歸因於「模型不聰明」 |
| 主控台出現 memory 類錯誤 | 升級後未跑 doctor、設定遷移不完整 | 磁碟滿導致索引寫入失敗 | 反覆重啟閘道不看日誌 |
維運上建議固定一組對照樣本:選兩條長度與主題接近真實業務的提示詞,在匯入前、試匯入後、全量匯入後各跑一遍,記錄首包時間、總耗時、召回條數或候選規模。若召回條數隨匯入近似線性上升而首包幾乎不變,瓶頸多半在檢索與重排;若首包與總耗時一起飄,再把上游模型與網路納入同一工單,避免兩條問題鏈疊在一起。
先量體積與命中,再換模型;先對齊 MEMORY 與 Palace,再改人格。
建議嚴格按序執行:前幾步固定環境指紋,中間幾步控制匯入與檢索體積,最後兩步把金鑰與流程寫進文件。若第 1 步前後出現通道靜默、心跳異常或無入站,請並行開啟《無回覆排查》,避免把閘道問題誤判為記憶膨脹。
版本與設定根:執行 openclaw --version、openclaw doctor,記錄設定根與工作區;把 doctor 中與 memory/index/workspace 相關的行原樣貼進工單,便於升級回滾對比。
匯入範本與脫敏:固定「允許欄位/禁止欄位」清單;大檔按主題拆分;對匯出類語料做雜湊或段落指紋去重,避免同一洞察重複入庫。
小批量試匯入:先匯入目標量約 5–10%,觀察 Palace 條目數、磁碟與 Gateway 耗時;記錄批次 ID 與時間窗,便於回滾或對照基線。
召回穩定性:用兩條固定探針提示詞各跑兩輪,看 Palace 命中是否一致;抖動則查索引路徑、重建是否完成、是否與他人工作區交叉。
Gateway 可觀測性:對比匯入前三檔日誌裡的首包、總 token、候選規模;延遲隨候選線性上升時先收斂匯入或調 top‑k,而不是加機器。
金鑰稽核:跑 openclaw secrets audit 與 SecretRef 清單對齊;稽核變更寫入變更單,避免口頭承諾無法追溯。
Runbook 與留存:寫明核准人、保留週期、加密匯出、誰有權重建索引與回滾步驟;與法務對齊「誰可看 Palace、日誌留多久」。
{
"baseline_probe": { "prompt_id": "A", "runs": 2 },
"metrics": ["ttfb_ms", "total_ms", "recall_hits", "total_tokens"],
"compare_at": ["before_import", "trial_import", "full_import"]
}
提示:鍵名僅示意;關鍵是同一探針、同一管道、三檔時間戳可復現,評審時才能回答「變慢從哪一檔開始」。
下列句子刻意寫成「可貼上」風格,方便你與平台支援或內部 SRE 對齊責任邊界;數字區間請以你環境真實直方圖替換。
注意:把「模型不夠強」寫進根因前,先附上前述三檔基線表;否則評審會要求你重做歸因。
SSH 與圖形工作階段在鑰匙串、瀏覽器憑證、螢幕錄製與輔助使用等脈絡上並不完全等價;Palace、瀏覽器 Network 與系統隱私面板應在與 Gateway 同機同使用者的桌面工作階段裡完成。下表為三欄結構,便於多語言範本只替換第一欄標題與第二欄操作描述。
| 核對項 | 操作要點 | 通過標準 |
|---|---|---|
| Gateway 與網路 | 本機瀏覽器開啟開發者工具;Network 過濾 memory/recall。 | 無 401/429 風暴;失敗可對應到路徑或鑑權。 |
| 隱私與權限 | 系統設定 → 隱私權與安全性,核對錄影、輔助使用等。 | 路徑與二進位一致;變更後已重啟相關行程。 |
| 時區與語言 | 對照選單列時間、Palace 語言與日誌時區。 | 工單時間與日誌一致;跨區有 UTC 標註。 |
| 記憶體與磁碟 | 活動監視器看記憶體壓力;看磁碟可用空間。 | 大匯入無異常 swap 尖峰;磁碟高於安全閾值。 |
| 多使用者隔離 | 確認工作目錄與索引路徑未與他人交叉。 | Palace 無他人命名空間;重建索引有核准。 |
多人共用租用節點時,把「誰有權觸發索引重建」寫進 Runbook,比事後在 Palace 裡「猜是誰匯入的」成本低一個數量級。
下列連結均為公開部落格頁,可與第三節、第四節交叉閱讀;遷移到其他語言站點時,保留本塊「分隔線標籤+標題+卡片柵格」即可替換 URL 與摘要。
磁碟層職責、載入順序與遠端 Mac 編輯清單。
閱讀 →plan/apply/audit 與 Palace 中疑似金鑰的處理紀律。
閱讀 →先分流非記憶類報錯,再回到本文矩陣。
閱讀 →更常見是檢索候選變多、單塊體積過大或索引未收斂。應先對照 Gateway 日誌裡的首包時間與召回條數,再考慮調模型。可結合本文第二節矩陣與第三節第 5 步基線表。
優先核對工作區路徑是否唯一、索引是否重建,以及是否存在多份設定副本。Palace 是執行期檢視,應與磁碟權威可對齊、可 diff。詳見第一節與檔案實戰文。
可暫時緩解顯示,但若根因是匯入與金鑰流程,下次重建索引仍會暴露。應回到脫敏與 SecretRef 流程。
不天然衝突。若 Skill 回傳的新事實與匯入塊矛盾,應在 MEMORY 中寫清權威來源優先順序,並在 Palace 驗證召回順序。
可檢查記憶把成本從「猜黑盒」挪到了「治理資料與看閘道」:你能在 Palace 裡看見召回,卻也要為匯入批次、索引與稽核負責。若只在純 SSH 工作階段裡改設定、從不在與 Gateway 同使用者的圖形工作階段裡點開主控台與系統隱私,隱性成本往往是鑰匙串、憑證與權限彈窗與日誌對不上號,排障在同一工單裡反覆分叉。
自建或獨佔實體 Mac 還要面對睡眠策略、系統更新視窗與電費/折舊;低配本機則容易在索引重建與大匯入時把磁碟與記憶體打滿。相較之下,遠端 Mac+可覆核的圖形工作階段把「在線率與基礎鏡像」交給專業服務商,你仍掌握記憶策略與金鑰面,但能把平均恢復時間壓在更可預期的區間。
若你希望少押一台自有硬體、又要在 Gateway 與 Palace 上完成與本文第五節同款的驗收路徑,可直接透過 VNCMac 租用雲端 Mac:下方主按鈕進入購買頁;需要對照方案與交付說明時,先瀏覽首頁再下單即可。