feat(memory): N2a 第一块砖 —— 主图记忆的受限句柄(query_only),子是"读得到写不进"

按用户确认的形态:**独立存储实例**(不是给共享记忆层加 space 列)。

## 结构性保证

新增 `OpenGraphDBReadOnly(path)`:以**受限句柄**打开图库 ——
连接保持正常打开能力(可读、可恢复 WAL),但 `PRAGMA query_only=1` 让
任何 INSERT/UPDATE/DELETE 被 SQLite **直接拒绝**。

为什么不用 DSN 的 `mode=ro`:只读连接在 WAL 库上无法自行恢复 -wal,
而主库在父 agent 手里是持续写入的。query_only 只堵写、不堵读,语义正好。

⇒ "子改不了主记忆"是**结构性**的,不靠调用方自觉;也不建表、不迁移
(库由父建好,受限句柄不会凭空造出一个空主库)。

## 设计文档

新增 §5.6「实现形态:独立存储实例(不做 space 列)」,写明轻量内核的记忆装配:

    子的轻量内核
    ├─ temp 图记忆实例(独立存储,读写)  ← 与子同生共死
    └─ 主图记忆的受限句柄(只读)
    子的查询 = 两个实例各查一次 + 应用层合并(并集)
    回收时由父读 temp、选记录、写进主图记忆

并记录用户给的备选简化:`AllowTempGraphWrite` 开关(默认开);设为 false 时
子对图记忆完全只读,没有 temp 实例、没有合入。

## 验收

`internal/memory/graph_readonly_test.go`(2 项):
- 受限句柄读得到、写被拒(Commit/Purge 双双报错),且**主库不留痕迹**
- 库不存在时受限句柄的查询报错,而不是凭空建表后返回空结果

全仓 go test ./... 37 包 ok / 0 FAIL。
This commit is contained in:
JianFeeeee
2026-09-13 09:32:29 +08:00
parent 36e7556a02
commit 818ce2698f
3 changed files with 124 additions and 0 deletions

View File

@ -224,6 +224,26 @@
⇒ 所以"轻量内核"的准确表述是:**传统上下文 + 图记忆(作用域化)** ——
不是"记忆变轻了",而是**记忆面被裁到只剩图记忆,且图记忆被作用域化**。
### 5.6 实现形态:**独立存储实例**(不做 space 列)[已定]
轻量内核的记忆**不是**把共享记忆层加一个 `space` 维度,而是**换一套装配**
```
子的轻量内核
├─ temp 图记忆实例(独立存储,**读写** ← 子的一切图记忆写入落这里,与子同生共死
└─ 主图记忆的**受限句柄**(只读) ← 子只能读
· OpenGraphDBReadOnly连接可读/可恢复 WAL但 SQLite 层 `PRAGMA query_only=1`
把一切写入直接拒掉 —— "子改不了 main" 是**结构性**保证,不靠自觉
子的图记忆查询 = temp 实例 与 主实例 各查一次,应用层合并(并集)
```
- **不碰共享记忆层**:不加 `space` 列、不做 schema 迁移、55 处 SQL 原样。
- **隔离靠"不同存储实例"**,不靠 where 条件 —— 漏写条件也不会串台。
- **回收时由父合入**:父读子的 temp 实例,选出要保留的记录,写进主图记忆(父有写权)。
- **可选简化**[用户给的备选]:把"允许子写图记忆"做成 profile 开关
`AllowTempGraphWrite`,默认开)。设为 `false` 时子对图记忆**完全只读**
没有 temp 实例、没有合入 —— 代价是回收时只剩状态面/处理表可收割。
### 5.4 待钉的边界 [默认]
- temp 与 main 是**同一套记忆子系统里的命名空间**(同一批表/索引 + 一个 space 维度),