從一台中央 hub、網路怎麼接、知識怎麼進來、到全公司每個人的 agent 怎麼上線——這份 runbook 把落地 agentmemory 需要的每一步 DevOps 都寫成可照做的動作。設備、指令、設定檔、治理、上線節奏,一次到位。
agentmemory 原本是「每個開發者本機一台」的設計。要變成全公司共用的知識庫,我們把它架成 hub-and-spoke:一台中央 hub 持有共享命名空間(business knowledge 進這裡、所有人的 agent 查這裡),每個人的 Claude Code / OpenClaw / Hermes 當 spoke 連上來。這用的是它的 team 模式 + bearer 驗證,能跑,但屬於「非預設用法」,所以計畫刻意採先試點、再全公司的節奏。
你選 agentmemory 的初衷就是資料主權。中央 hub 承載的是公司知識,應該放在你能完全掌控的機器上——你的 Mac mini,或用 Coolify 自架在你自己的 VPS。managed host 留給不敏感的實驗即可。
單一「真相來源」比全網狀(mesh)更適合公司知識庫。中央 hub 是那個真相來源;個人端可自行選擇要不要另跑本機記憶。
若日後要多台 hub(異地或高可用),agentmemory 內建 iii worker add iii-pubsub 與 memory_mesh_sync 可做 P2P 同步:每次 remember 廣播、每次 search 讀聯集。v1 先單 hub,別急著上這層。
agentmemory 極輕——零外部資料庫(SQLite + 記憶體向量索引),本地 embedding 跑 CPU 就好。所以「要多強的機器」不是重點,「always-on、網路穩、能備份、資料在你手上」才是。
| 考量 | Mac mini(你現有) | 小型 VPS(自控) |
|---|---|---|
| 上線速度 | 最快——機器已在跑(pmset 關睡眠+tmux) | 需開機/設定,約半天 |
| 資料主權 | 100% 在你辦公室 | 你租的機器,root 在你手上 |
| 成本 | 零額外成本 | 約 US$12–24/月(2 vCPU / 4–8GB) |
| 可靠度 | 綁辦公室電力/網路;停電即停 | 資料中心級 uptime、獨立於辦公室 |
| 對外端點 | 需 Tailscale 才穩定可達 | 固定 IP/DNS,Tailscale 亦可 |
| 備份 | 需自建(Time Machine/rsync) | 快照+磁碟備份易自動化 |
| 維運介面 | tmux/launchd 手動 | Coolify=自架 PaaS UI,重啟/log/備份一鍵 |
| 建議 | Phase 1 試點:就用它,最快驗證價值 | Phase 2 量產:遷過去當公司正式服務 |
pmset 關睡眠、tmux 常駐 session。iii-engine v0.11.2(macOS arm64 二進位)。launchd 讓 hub 開機自啟、掛掉自動重拉。3.1 安裝 runtime 與 agentmemory。需要 Node ≥ 20,以及 iii-engine(原生二進位,agentmemory 目前鎖定 v0.11.2——別自行升級,它還沒為新版 sandbox 模型重構)。
# 1) iii-engine v0.11.2(Mac mini arm64) mkdir -p ~/.local/bin curl -fsSL https://github.com/iii-hq/iii/releases/download/iii/v0.11.2/iii-aarch64-apple-darwin.tar.gz \ | tar -xz -C ~/.local/bin && chmod +x ~/.local/bin/iii iii --version # 應印出 0.11.2 # 2) agentmemory(全域安裝,之後 bare 指令到處可用) npm install -g @agentmemory/agentmemory # 3) 本地 embedding(免費、離線、資料不外流)+ 繁中斷詞(必裝) npm install -g @xenova/transformers npm install -g @node-rs/jieba tiny-segmenter # 中日韓斷詞,繁中檢索品質關鍵
agentmemory 的 BM25 預設不會把中文切成詞,會退化成整段比對,檢索會變差。裝 @node-rs/jieba + tiny-segmenter 後才會做詞級切分——你的團隊文件是繁中,這步別跳過。
3.2 設定檔 ~/.agentmemory/.env。這是 hub 的核心設定。共享 hub 一定要開驗證(AGENTMEMORY_SECRET),並用你的 OpenRouter 把壓縮 LLM 路由到便宜模型(呼應你 OpenClaw 的分層路由思路)。
# ── 驗證(共享 hub 必填)── AGENTMEMORY_SECRET=<openssl rand -hex 32 產生的長字串> # ── Port(預設即可)── III_REST_PORT=3111 # ── Embedding:本地、免費、離線 ── EMBEDDING_PROVIDER=local # ── LLM 壓縮/摘要:走你的 OpenRouter,路由便宜模型 ── OPENROUTER_API_KEY=<你的 key> AGENTMEMORY_AUTO_COMPRESS=true # 要壓縮才開;活躍寫入會有 token 花費 # ── Team:共享 + 私有命名空間 ── TEAM_ID=neteon # USER_ID 由各使用者「端」帶入(見 §06),hub 端不寫死 # TEAM_MODE 可用值以你安裝版本的 `agentmemory doctor` / 文件為準 # ── 治理/運維 ── GRAPH_EXTRACTION_ENABLED=true # 開知識圖譜抽取 CONSOLIDATION_ENABLED=true LESSON_DECAY_ENABLED=true SNAPSHOT_ENABLED=true # git 版本化快照,可回溯/diff AGENTMEMORY_TOOLS=all # 開滿 51 個 MCP 工具(含治理類)
3.3 啟動與冒煙測試。
agentmemory # 啟動 hub(REST :3111 / viewer :3113) agentmemory doctor # 互動式診斷,確認 engine/embedding/team 設定 agentmemory demo # 灌入樣本資料,驗證語意檢索真的會動 curl http://localhost:3111/agentmemory/health # 應回 ok(此端點永遠公開) open http://localhost:3113 # viewer:看記憶即時長出來
3.4 常駐化。hub 是公司服務,要開機自啟、掛掉自動重起。
~/Library/LaunchAgents/net.neteon.agentmemory.plist,KeepAlive=true、RunAtLoad=true。launchctl load 後即背景常駐;比 tmux 更適合正式服務。~/.agentmemory/hub.log 方便排錯。deploy/coolify 藍圖。iiidev/iii:0.11.2),持久卷掛 /data。3111;重啟/log/備份都在 Coolify UI。預設 agentmemory 只綁 127.0.0.1。要讓全公司連到,首選不是開防火牆,而是拉一張私網。
http://memory-hub.<tailnet>.ts.net:3111,跨 Mac/Win/Linux 一致。:3111——網路層就先擋一道。:3111 經 TLS 對外;務必疊 AGENTMEMORY_SECRET bearer 驗證。viewer(:3113)與 iii console(:3114)預設綁 loopback,console 完全沒有驗證。永遠讓它們留在 127.0.0.1,要看就走 SSH tunnel 或 tailnet,別發布到公網。
資安硬化清單(上線前逐條打勾):
AGENTMEMORY_SECRET:openssl rand -hex 32;所有受保護端點都要 bearer。0.0.0.0;絕不裸奔公網。:3113、:3114 不對外。<private> 標籤——但仍要疊你自己的「可入庫政策」(見 §05)。/data:SQLite + 索引都在這;每日快照+異地備份。iii-engine 維持 v0.11.2,別跟著上游盲升;升級走 §07 的流程。這是把你原始構想落地的關鍵。agentmemory 的自動 hook 是為「coding session」設計的;你要的商業知識(Email/簡報/會議)走的是它的 REST/MCP 寫入路徑。用你既有的 Hermes 排程當擷取代理,最順。
Email、簡報、會議記錄——知識交換的現場。
排程跑 claude -p 讀原文,抽出候選事實(誰、什麼、何時、來源)。
去識別(內建)+ 來源/信心標記 + 存取分級 + 寫入審核。機制 agentmemory 給,政策你定。
經 /agentmemory/remember 落地,帶上 facet 標籤供日後分級檢索。
寫入範例(示意——實際欄位以 src/triggers/api.ts 的 schema 為準;用 memory_facet_tag 打 dept/confidentiality 維度標籤):
curl -X POST http://memory-hub.<tailnet>.ts.net:3111/agentmemory/remember \ -H "Authorization: Bearer $AGENTMEMORY_SECRET" \ -H "Content-Type: application/json" \ -d '{ "project": "neteon-shared", "content": "Moxa 於 2026 Q2 將 Neteon 升為 Gold Partner,適用北美區。", "source": "2026-04 業務週會記錄", "facets": { "dept": "sales", "confidentiality": "internal" } }'
agentmemory 幫你做掉去識別、去重、稽核、來源追溯——但「哪些知識能進共享池、誰能寫、機密級怎麼分」這些政策,沒有任何工具能替你決定。把它寫成擷取代理裡的一段規則:低信心或含 PII → 擋下或降級;標了 confidentiality: restricted → 只進受限命名空間。
對使用者來說,接上 hub 就是在他們 agent 的 MCP 設定裡貼一段,把 AGENTMEMORY_URL 指向 hub、帶上自己的 USER_ID。同一段設定,跨所有 agent 通用。
{
"mcpServers": {
"agentmemory": {
"command": "npx",
"args": ["-y", "@agentmemory/mcp"],
"env": {
"AGENTMEMORY_URL": "http://memory-hub.<tailnet>.ts.net:3111",
"AGENTMEMORY_SECRET": "<hub 的 secret>",
"USER_ID": "hubert"
}
}
}
}
只有當 shim 能連到「有在跑的 hub」時,才會展開完整 51 個工具(proxy 模式);連不到就退成 7 個本地工具。若同事只看到 7 個,多半是 AGENTMEMORY_URL 沒指對或 Tailscale 沒連上。用 agentmemory doctor 確認 secret 的實際變數名。
/plugin marketplace add rohitg00/agentmemory → /plugin install agentmemory。AGENTMEMORY_URL 指向 hub。curl .../agentmemory/health。mcpServers 區塊併進 OpenClaw MCP 設定。integrations/openclaw 到 ~/.openclaw/extensions/agentmemory,設 plugins.slots.memory = "agentmemory"。~/.hermes/config.yaml 加 mcp_servers.agentmemory + memory.provider: agentmemory。integrations/hermes 到 ~/.hermes/plugins/agentmemory。每個人帶自己的 USER_ID,個人記憶歸個人;要放進全公司共享池的,經 memory_team_share 或擷取代理寫入 neteon-shared。這樣「大家共用一份公司知識」與「我自己的私有筆記」不會混在一起。
memory_audit / /agentmemory/audit:所有操作的稽核軌跡。memory_verify:任一記憶回溯到來源觀察,追 provenance。memory_governance_delete:帶稽核的刪除(符合遺忘權)。memory_snapshot_create:git 版本化快照,可回滾/diff。iii worker add iii-cron:夜間固化、每週快照、衰減掃描。:3114,走 tunnel):OTEL trace 看每次檢索的 BM25→向量→RRF 瀑布。memory_diagnose / memory_heal:健檢與自動修復卡住狀態。備份與升級
/data(Mac mini:rsync 到 NAS/雲;VPS:Coolify 快照+磁碟備份)。agentmemory upgrade 會變動 runtime,先在測試機驗證再上正式。iii-engine v0.11.2,直到 agentmemory 官方解除 pin。Mac mini 上把 §03 走完:安裝、.env、繁中斷詞、secret、Tailscale、常駐化、冒煙測試。一台能通的 hub。
先接會議記錄一種來源,用 Hermes 擷取+治理閘門+寫入 neteon-shared。驗證「進得去、查得到、來源可追」。
把試點同仁的 Claude Code/OpenClaw/Hermes 指向 hub。重點觀察多人同時寫入時的命名空間隔離與矛盾處理。
訂共享 vs 私有、寫入審核、依部門/機密級的存取分級;用 audit+verify 落實 provenance;開快照。
發一頁 onboarding(就是 §06 那段設定),同仁自助接入;同時把 hub 遷到自控 VPS 當正式服務。
iii(鎖 v0.11.2)。護欄:不盲升;關注上游;必要時 Docker 版隔離。iii-pubsub 雙 hub。這套架構的風險幾乎都能用「鎖版本 + 備份 + 先試點」三招壓下來。先在 Mac mini 上把價值驗證出來,再談 VPS 與全公司——把每一步都變成可回退的決定。