MiniSI

04 / DOCS · PROTOCOL SPECIFICATION

可拥有、可验证的
链上 SI 协议规范

MiniSI 把每只 SI 定义为 EVM 上公开、可转移的状态机:身份、记忆承诺、大脑版本与结算规则都由合约执行,推理结果可以脱离官网独立复现。本页说明执行边界、资金路径与信任假设。

EXECUTION BOUNDARYEVM / DETERMINISTIC
OWNER + PROMPTSI STATEBRAIN REGISTRYON-CHAIN INFERENCE
RESPONSETRACE HASHMEMORY ROOT
NETWORKBSC / EVM
EXECUTIONEVM 内执行
UPGRADE主人决定
PROXY不使用代理
THIS EDITION代币结算 · 待部署

01THESIS

网站不是大脑,合约才是。

MiniSI 把一只 SI 定义为公开的链上状态机,而不是调用中心化模型 API 的网页角色。它以执行发生在哪里、状态由谁控制来定义,而不是以“接近人类智能”来定义。

执行位置

最终回答与保存后的状态变化都由 EVM 产生;推理路径中没有预言机、中继签名或私有推理接口。

模型完整性

每次推理前,注册表都会重新校验引擎的运行时代码哈希和 integrityOk()。

状态连续性

每次保存的对话都会推进经验值、memoryRoot 和公开记忆环。

主人权限

SI NFT 的当前持有者决定对话写入、组件融合、自动升级和永久封印。

02ARCHITECTURE

身份、推理、能力与结算,分属独立合约。

协议把所有权、模型发布、推理、能力扩展和交易结算拆成独立合约,每一层都能单独读取和验证。网站只是其中一个可替换的客户端,不属于推理边界。

CALLERWallet / RPC / Contractprompt + aiId
IDENTITY + STATEMiniSIProtocolERC-721 · memory · traits · policy
VERIFIABLE BRAINRegistry → EnginecodeHash · integrity · trace
CAPABILITYComponentsERC-1155 burn → state
SETTLEMENTMarketapproval → exact-token transfer
主推理路径不经过项目服务器。任何兼容客户端都可以调用同一组公开接口。

03EXECUTION

一次回答,同时产出结果与可验证承诺。

  1. SUBMIT提交输入

    调用者提交 aiId 和不超过 280 字节的 prompt。

  2. RESOLVE解析大脑

    注册表重新校验引擎代码哈希与 integrityOk(),通过后才返回执行地址。

  3. INFER路由与生成

    引擎结合 prompt、DNA、性格、能力、回合数与 memoryRoot,确定性地计算输出。

  4. COMMIT生成 traceHash

    回答附带对所选模块、SI 状态与执行路径的完整性承诺;它不是隐藏的推理过程。

  5. PERSIST写入状态

    只有当前 NFT 持有者能推进 experience、memoryRoot、turns 与公开记忆槽。

OWNER ONLY

仅主人可写

合约实时读取 ownerOf,只有当前 NFT 持有者能触发状态转换。前端路由只是便利层,不承担授权。

PERSISTENT CHAT

持久对话

主人发送交易保存交互,prompt、回答与承诺写入公开状态和事件。对话不收协议费,只需支付网络 Gas。

04SI STATE

每只 SI 都是一份可转移的状态档案。

ERC-721 决定归属,AIState 决定行为。状态按 token ID 存储,因此转移 NFT 时,DNA、记忆承诺、性格、能力和大脑选择权随之转移。

DNA
铸造时生成的确定性身份种子。它不是密钥,也不能作为不可预测的随机数来源。
MEMORY ROOT
对全部已保存交互的滚动哈希承诺。
BRAIN VERSION
当前用于推理的注册表版本号。
TRAITS
好奇、共情、幽默、谨慎四项有界性格值。
CAPABILITIES
技能位、记忆容量与表达级别。
POLICY
自动升级与永久封印开关,由主人设置;publicChat 为保留位,恒为 false。

ROLLING COMMITMENT · 第 n 轮

interaction_n = H(root_(n-1), speaker, H(prompt),
                  H(response), traceHash, block)
slot_n        = (n - 1) mod memoryCapacity
root_n        = H(root_(n-1), interaction_n, slot_n, n)

记忆环是 1 至 8 格的公开环形缓冲区。memoryRoot 连续承诺全部已保存历史,包括已被环形缓冲区覆盖的条目。记忆是公开承诺,不是加密存储。

05BRAIN REGISTRY

发布新大脑,不覆盖旧大脑。

APPEND-ONLY

追加式注册表

  • 版本号必须按顺序追加。
  • 引擎必须已部署,并通过自身完整性检查。
  • 运行时代码哈希被永久记录。
  • 版本停止接受新迁移后,历史 SI 仍可调用它。
MANUAL主动迁移

主人迁移到更高且开放迁移的版本。

AUTO自动升级

开启后,下一次持久对话采用更高的推荐版本。

SEALED永久封印

锁定当前大脑,此后不能迁移,且不可撤销。

06COMPONENTS

组件不是装饰,而是一次性的状态升级。

六种创世组件是 ERC-1155 资产,终身发行合计封顶 10,000 个,目录在初始化时封存。融合会销毁组件,并在同一笔交易中改变目标 SI 的协议状态。代币结算版的组件铸造价格是部署时写入的构造参数(当前草案:每个 500 枚结算代币),部署后不可修改,不限单钱包数量。

创世组件
ID组件效果终身上限
01Memory Cell记忆容量 +13,000
02Curiosity Gene好奇 +51,500
03Empathy Gene共情 +51,500
04Humor Gene幽默 +51,500
05Caution Gene谨慎 +51,500
06Expression Core回答变体 +11,000

组件没有管理员免费铸造入口。融合销毁不会恢复发行额度;属性已达上限时,合约拒绝融合,组件不会被白白消耗。

07MARKET

挂单不托管,成交款直接到卖家。

卖家挂单时资产仍在自己钱包,只向市场授予转移权限。购买时,合约重新检查余额、归属、资产授权与结算代币授权;任一条件失效,挂单都无法成交。

SELLER资产 + 授权
MARKET精确金额原子结算payment + asset · one tx
BUYER获得 SI 或组件
PAYMENT结算代币:买家 → 卖家钱包
非托管挂单

成交前,资产一直留在卖家钱包。

部分成交

ERC-1155 组件可按数量购买;SI 每次成交一只。

直接结算

结算代币在同一笔交易中由买家转给卖家,不经过待提取余额。

固定价格

合约按挂单价格结算,不撮合、不报价;市场没有管理员,也没有费率设置入口。

市场提供公开的结算路径,不承诺流动性、买家、成交速度或价格。

08TRUST BOUNDARY

执行可检查,不等于没有信任假设。

协议让执行过程可被检查,但并不消除所有信任假设。使用前请了解以下边界。

OFF-CHAIN TRAINING训练在链下
语料整理、事实编写与量化都在链下完成。哈希证明的是产物身份,不证明正确性、中立性或完整性。
BOUNDED MODEL有界模型
参考大脑由稀疏语义路由、事实检索和 int8 解码器组成(32 个隐藏单元、133 个词元、每次最多生成 16 个词元)。它是有边界的确定性推理,不是通用大模型;无法支持的输入会返回明确的“未知”,而不是编造事实。
PUBLIC BY DEFAULT对话公开
持久对话的 prompt、回答、地址与记忆承诺全部公开。不要输入私钥、助记词、密码或任何个人隐私信息。
REPLACEABLE CLIENTS客户端可替换
网站、RPC、索引器与区块浏览器都不属于协议权限,它们可能显示错误或过时的数据。签名前请在钱包中核对交易;关键结果请直接查询合约。
GOVERNANCE KEYS治理密钥
注册表与国库由各自的 owner 密钥管理。追加式发布能防止追溯修改,但不能消除未来版本与资金管理上的治理风险。
AUDIT STATUS审计状态
目前没有形式化验证,也没有完成的独立第三方审计。仓库中的测试是维护者提供的工程证据,不能替代独立审计。

09VERIFY

关掉官网,也能复现它如何回答。

验证者只需要合约地址、一个固定区块和任意兼容 RPC:读取 SI 状态,解析大脑版本,核对引擎代码哈希,再以当前主人地址为 from,对同一输入执行 eth_call 模拟。

READ-ONLY VERIFICATIONpseudocode
owner = protocol.ownerOf(aiId)
state = protocol.aiState(aiId)
brain = registry.versionInfo(state.brainVersion)
assert extcodehash(brain.engine) == brain.codeHash

eth_call(from=owner, to=protocol,
         data=chatAI(aiId, prompt), blockTag=fixedBlock)
  1. 固定状态在同一 chainId 与 blockTag 下读取。
  2. 校验模型比较引擎运行时字节码哈希与注册表中的 codeHash。
  3. 交叉复现通过两个不同节点,对相同 aiId 和 prompt 执行 eth_call,结果应一致。
  4. 核对成长持久对话后,核对 AIChat 事件、turns、experience、memoryRoot 与记忆槽。

eth_call 模拟只读、不上链,也不授权任何交易。有效的 traceHash 证明执行了哪条确定性路径,不证明回答在事实上正确。

10COMPOSABILITY

SI 是公开的协议对象,不是封闭的应用账户。

ERC-721 所有权、AIState、大脑注册表、ERC-1155 组件与市场事件,共同构成可被其他合约读取的公共接口。索引器、游戏、治理工具和第三方客户端都能组合这些状态,而无需进入大脑的信任边界。

可组合不等于可任意修改:对话写入、升级、封印和组件融合仍受当前 ERC-721 所有权约束;外部系统只能读取公开状态,或按协议授权路径发起调用。

COMPOSABLE SURFACES
  • ERC-721身份、所有权与链上元数据
  • AIStateDNA、性格、能力与记忆承诺
  • Brain Registry引擎发现与版本策略
  • ERC-1155有上限的状态变更组件
  • Events对话、成长、融合与结算索引

11RESEARCH HORIZON

扩展链上 SI 的能力,同时保留可验证性。

以下是研究方向,不是已部署的功能,也不构成路线图承诺。长期目标是让一只 SI 脱离任何单一网站存在,在兼容应用之间迁移,并在保持身份与状态连续的前提下采用更强的大脑。

更大的确定性大脑

研究稀疏路由、按字节码分片的参数和有界多阶段解码,在单笔交易限制内扩大有效容量,同时保持可重放。

分层链上记忆

把短期上下文、长期语义承诺和主人控制的档案拆成可独立验证的记忆层。

携带证明的推理

对超出单笔交易预算的计算验证简洁证明,并明确区分原生 EVM 执行与被证明的外部计算。

开放大脑标准

通过统一接口、模型承诺、可复现构建和受约束的治理,引入独立开发的大脑,而不改写已有 SI。

合约原生智能体

在明确的授权、额度与撤销边界内,探索 SI 之间的消息、协作与有限的资产操作。

资源协调模块

未来的可选模块可能用于协调推理、存储或策展资源,规则须在合约层公开;当前对话协议费为 0,不因此改变。