obliviate
Obliviate
명령에 따라 망각하고, 그것이 사라졌음을 증명하는 에이전트 메모리.
어디서나 삭제 · 단일 원자 트랜잭션으로 · 누구나 확인할 수 있는 서명된 영수증과 함께
*에이전트의 메모리가 잘못되었거나, 오염되었거나, 법적으로 사라져야 하는 상황에서 — 그것을 어디서나 원자적으로 삭제하고, 사라졌음을 증명할 수 있습니까?*
Obliviate는 할 수 있습니다. 엔티티의 전체 지식 하위 그래프 — 문서, 그래프 노드, 엣지, 벡터 — 를 하나의 ACID 트랜잭션으로 계단식 삭제한 후, 세 가지 방식으로 삭제를 증명합니다: AS OF SYSTEM TIME 실행 전/후 비교, 아무것도 반환하지 않는 실시간 벡터 + 그래프 재검색, 그리고 암호화 파쇄되어 객체 잠금된 삭제 증명서입니다.
탐색, 회상, 지식 그래프, /verify는 모두에게 공개되어 있습니다. 쓰기는 토큰 게이트로 보호됩니다(삭제 제품이 익명 방문자에게 데이터 삭제를 허용해서는 안 되기 때문). 직접 Forget & Prove를 실행하려면 데모 토큰 **obliviate-judge-75a0f127**을 설정 → 보안에 붙여넣으세요.

살아있는 메모리 — 실시간 물리 효과가 적용된 지식 그래프(CockroachDB에 있는 47개 엔티티 · 83개 관계):

문제
이번 사이클의 모든 에이전틱 메모리 프로젝트는 같은 질문에 답합니다: 에이전트가 더 많이 기억하려면 어떻게 해야 할까? 하지만 실제 운영 메모리가 요구하는 질문인 어떻게 하면 에이전트가 완전하고 안전하며 증명 가능하게 잊을 수 있을까? 에 답하는 프로젝트는 거의 없습니다.
계속 축적되기만 하는 메모리는 책임(liability)입니다. 오염되었거나 잘못된 사실은 지식 그래프를 통해 퍼져나가 미래의 추론을 오염시킵니다. 떠난 고객의 데이터는 법적 보존 기간을 넘겨 남아 있게 됩니다(EU GDPR 제17조 '삭제권'은 2026년 집행 우선순위입니다). 그리고 대부분의 시스템에서 '삭제'는 최선 노력(best-effort) DELETE에 불과하며, 디스크에 복구 가능한 벡터, 고아가 된 그래프 엣지, 그리고 아무 일도 일어나지 않았다는 증명이 없습니다.
Related MCP server: elephantasm-mcp
Obliviate가 하는 일
엔티티 — 고객, 폐기된 시스템, 오염된 메모리 — 를 지정하면 검증 가능한 삭제(verifiable erasure) 를 수행합니다:
단계 | 보장 |
계단식 삭제 | 엔티티의 문서, 그래프 노드, 엣지, 벡터가 하나의 직렬화 트랜잭션으로 제거됩니다 — 절반만 지워진 상태는 없습니다. |
공유 노드 안전성 | 살아남은 주체와 공유된 엔티티는 삭제되지 않고 무효화됩니다 — 한 주체를 지워도 다른 주체의 메모리가 손상되지 않습니다. |
암호화 파쇄 | 주체의 레코드별 암호화 키가 파기되어, 잔여 암호문(MVCC 이력, 백업, S3)이 암호학적으로 복구 불가능해집니다 — 단순히 참조를 해제하는 것만이 아닙니다. |
이전 존재 증명 |
|
부재 증명 | 실시간 벡터 + 그래프 재검색이 아무것도 반환하지 않습니다. 에이전트는 *"기록에 없음"*이라고 답합니다. |
증명서 | 서명된 객체 잠금(WORM) S3 증명서가 각 삭제를 위변조 추적 가능하게 만듭니다. |
같은 기본 요소의 두 가지 적용 사례:
데이터 무결성 / 사고 대응 — 오염되었거나 잘못된 사실이 에이전트의 메모리에 들어왔습니다. 클러스터 전체에서 깔끔하게 잘라내고, 그래프가 다시 깨끗해졌음을 증명하세요.
규정 준수 — 감사관에게 건넬 수 있는 증명서와 함께 GDPR/HIPAA 삭제권 요구를 충족합니다.
근거 기반 회상 — 출처 포함, 부재에 대해 정직하게
평범한 영어로 질문하세요. 답변은 저장된 그래프에 엄격하게 근거하며, 출처를 인용하고, 사실이 기록에 없을 때는 정직하게 거절합니다 — 이것이 바로 망각을 증명 가능하게 만드는 행동입니다.

Forget & Prove — 핵심 기능
한 번의 클릭으로 단일 ACID 트랜잭션에서 주체를 삭제하고, 세 가지 방식으로 증명합니다 — 존재했다 (AS OF SYSTEM TIME), 사라졌다 (실시간 벡터 + 그래프 재확인), 되돌릴 수 없다 (암호화 파쇄 + 객체 잠금 S3 증명서). 살아남은 주체와 공유된 엔티티는 삭제되지 않고 유지됩니다(공유 1건 유지 참고).

서명되고 객체 잠금된 삭제 증명서(Certificate of Erasure) 를 생성하며, 누구나 /verify에서 독립적으로 다시 확인할 수 있습니다: 페이지가 SHA-256 콘텐츠 해시를 다시 계산하고 ECDSA(P-256) 서명을 검증합니다(공개 키가 표시되므로 오프라인에서도 검증 가능). 변조된 필드는 해시를 깨뜨리고, 위조된 증명서는 서명 검증에 실패합니다.
삭제 증명서 (Certificate of Erasure) | 독립 검증기 ( |
지식 그래프(47개 엔티티 · 83개 관계, 실시간 물리 효과)와 앱 내 문서:
지식 그래프 | 문서 ( |
|
|
CockroachDB를 사용하는 이유 (부가 기능이 아닌 핵심)
Obliviate는 일반적으로 세 시스템(그래프 데이터베이스, 벡터 스토어, 감사 로그)이 필요한 작업을 하나의 내구성 있고 관리되는 저장소로 통합합니다. 이것이 가능한 것은 CockroachDB 프리미티브 덕분입니다:
분산 벡터 인덱싱 (C-SPANN) —
VECTOR(384)열에 대한 의미론적 회상, 인덱스 기반(EXPLAIN으로 검증), 관계형 데이터와 동일한 테이블에 존재.AS OF SYSTEM TIME— MVCC 시간 이동이 곧 삭제 영수증입니다. 신뢰해야 할 별도의 이력 테이블이 없습니다.직렬화 가능 트랜잭션 — 계단식 삭제 + 무효화 + 암호화 파쇄가 모두 커밋되거나 하나도 커밋되지 않습니다.
재귀 CTE — 지식 그래프의 폭발 반경을 구조적으로 철저하게 탐색합니다.
행 수준 TTL — 보존 정책이 스토리지 엔진에 의해 강제됩니다. 행별 선택 적용(
ttl_expire_at): 문서는 보존 정책이 설정한 경우에만 만료되므로, 일괄적인 시계로 삭제되는 것이 없습니다.관리형 MCP 서버 (독립 검증) — Obliviate는 CockroachDB Cloud 자체 관리형 MCP 엔드포인트(
cockroachlabs.cloud/mcp)를 연결합니다. 이것이 삭제 주장의 가장 강력한 형태입니다. 감사관은 "사라졌다"는 우리 API의 말을 믿을 필요 없이, Cockroach Labs의 호스팅 엔드포인트에 자신의 MCP 에이전트를 연결하고select_query로 클러스터를 직접 조회하여 잊혀진 주체의 행이 정말로 없는지 확인할 수 있습니다. Obliviate의 코드를 거치지 않는 증명입니다.docs/MCP.md참조.MCP 네이티브 (자체 도구) — Obliviate는 또한 동일한 클러스터로 구동되는 자체 MCP 서버(FastMCP)를 제공하므로, 모든 MCP 에이전트(Claude Desktop/Code, Cursor)가 고수준 도구를 통해 기억하고, 회상하고, 증명 가능하게 잊을 수 있습니다.
사용된 CockroachDB 도구 (핵심): CockroachDB Cloud 관리형 MCP 서버 · 분산 벡터 인덱싱(C-SPANN) · AS OF SYSTEM TIME · 직렬화 가능 트랜잭션 · 재귀 CTE · 행 수준 TTL.
사용된 AWS 서비스: S3(객체 잠금/WORM 삭제 증명서) · EC2(호스팅). 증명서는 ECDSA(P-256)로 프로세스 내 서명됩니다. Lambda 기반 서명기는 선택적 배포 변형일 뿐 필수는 아닙니다.
아키텍처
flowchart TB
U["User / Agent"] -->|HTTPS| API["FastAPI app"]
MCP["Obliviate MCP server (FastMCP)"] -->|"remember · recall · forget (via core)"| CRDB
API -->|"vectors · AS OF SYSTEM TIME · cascade · CTEs"| CRDB
subgraph CRDB["CockroachDB (one transactional store)"]
D["documents (encrypted)"]
N["nodes + VECTOR index"]
E["edges (graph)"]
K["subject_keys (crypto-shred)"]
EV["erasure_events (audit)"]
end
API -->|"sign (ECDSA P-256) + PUT (Object Lock / WORM)"| S3["Amazon S3 — erasure certificates"]
API -->|"embeddings"| FE["fastembed (local, 384-d)"]
API -->|"generation"| LLM["LLM — local (Ollama) or hosted, BYO-model"]작동 방식
수집 (Ingest) — 문서가 주체의 키로 암호화되어 저장됩니다. LLM이 엔티티와 관계를 추출하고, 노드는 이름으로 업서트(
INSERT … ON CONFLICT= 결정적 상호참조 중복 제거)되며 엣지가 삽입됩니다 — 모두 하나의 저장소에서 이루어집니다.질문 (Ask) — 코사인 ANN이 관련 엔티티를 찾고, 재귀 CTE가 주변 그래프를 확장하며, 엄격하게 근거한 프롬프트가 해당 컨텍스트에서 만 답변하고, 사실이 없으면 정직하게 답변을 거절합니다(망각을 증명 가능하게 만드는 속성).
삭제 (Forget) — 위에서 설명한 트랜잭션을 수행합니다.
빠른 시작
python -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
cp .env.example .env # set DATABASE_URL, LLM provider, AWS
python scripts/init_db.py # apply schema + self-test
uvicorn app.main:app --port 8080자체 모델을 사용하세요. LLM 계층은 공급업체에 독립적입니다. .env를 편집하여(또는 앱 내 모델 선택기에서) 로컬 Ollama 모델이나 호스팅된 OpenAI 호환 공급자를 지정하면 됩니다. 특정 공급업체에 종속되지 않습니다.
평가
Obliviate는 단순한 DELETE 대신 연구 기반의 계층형 삭제를 구현합니다:
단순 삭제는 재구성 공격에 대해 **약 18%**의 견고성만 보이는 반면, 의존성 그래프를 고려한 계층형 삭제는 **약 94%**에 달합니다 (ForgetAgent, IJRASET).
API가 확인한 벡터 삭제는 디스크의 원시 인덱스에서 임베딩을 물리적으로 복구 가능하게 남겨 둡니다 — Ghost Vectors (arXiv:2606.18497)는 텍스트 임베딩에서 **정확한 이름의 25.5%와 위치의 46.4%**를 재구성합니다(이미지 임베딩에서는 최대 약 99%). 주체별 키를 암호화 파쇄하면 복구율이 **0%**로 떨어집니다(이 논문의 '에포크 키 순환' 해결책 — 암호화한 다음 키를 폐기).
평가 도구(evals/)는 잊기 정확성 벤치마크(블라인드 심사 점수)와 단순 삭제 대비 Obliviate의 재구성 견고성 점수(Reconstruction-Robustness Score)를 재현합니다.
이 해커톤을 위해 제작됨
Obliviate의 CockroachDB 네이티브 메모리 엔진은 이 해커톤을 위해 새로 제작되었습니다 — 지식 그래프는 관계형 테이블로, 벡터는 C-SPANN 인덱스로, 원자적 트랜잭션 forget, AS OF SYSTEM TIME 증명, 주체별 암호화 파쇄, 서명된 삭제 증명서까지. 그래프와 벡터, 감사 추적을 하나의 CockroachDB 저장소로 통합하는 것이 바로 망각을 단일 ACID 트랜잭션으로 만들고 증명서를 데이터베이스 자체에서 검증 가능하게 만드는 핵심입니다. 그래프와 벡터가 두 개의 분리된 저장소에 있을 때는 불가능한 일입니다. 단일 저장소 설계는 구조적 핵심입니다: 단일 ACID 계단식 삭제, 증명 메커니즘인 AS OF SYSTEM TIME, 객체 잠금 암호화 파쇄 증명서, 그리고 철저한 재귀 CTE 폭발 반경.
솔직한 한계
삭제는 저장소에서 데이터를 제거할 뿐, LLM의 파라메트릭 사전 지식을 잊게 하지는 않습니다(그래서 접지 프롬프트가 엄격하고 정직성이 행동적으로 검증되는 것입니다).
상호참조는 이름 기반입니다. 구별되어야 할 개체가 병합되거나 그 반대의 경우가 발생할 수 있습니다.
AS OF SYSTEM TIME창은 클러스터 GC 창에 의해 제한됩니다. 추가 전용 감사 추적과 S3 인증서는 그 너머의 내구성을 제공합니다.
라이선스
MIT © 2026 Vinayak Sonthalia
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
Alicense-qualityAmaintenanceMCP server providing cognitive memory tools (remember, recall, think, etc.) for AI agents, enabling forgetting, consolidation, and contradiction detection.171AGPL 3.0- AlicenseAqualityDmaintenanceMCP server for long-term agent memory, providing persistent memory, searchable knowledge, and evolving identity for AI agents.53Apache 2.0
- Alicense-qualityCmaintenanceMCP server providing agent memory with deterministic deletion guarantees, enabling compliant event storage, context retrieval, and audit-proof data management.Apache 2.0
- AlicenseAqualityDmaintenanceAn MCP server that implements memory with decay mechanics, allowing AI agents to store and retrieve memories that fade over time unless accessed, with a permanent journal for verification.3MIT
Related MCP Connectors
A paid remote MCP for agent memory MCP, built to return verdicts, receipts, usage logs, and audit-re
Person-owned, portable AI memory as a remote MCP server, readable and writable by any MCP client.
Shared, governed long-term memory for AI agents across tools and sessions via MCP and REST.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/vinayaksonthalia/obliviate'
If you have feedback or need assistance with the MCP directory API, please join our Discord server

