[{"data":1,"prerenderedAt":883},["ShallowReactive",2],{"blog-ai-agent-memory-design-hu":3},{"slug":4,"published":5,"minutes":6,"category":7,"tags":8,"keywords":13,"about":24,"sources":34,"cover":83,"og":84,"expertise":85,"locales":86,"lang":89,"title":90,"description":91,"coverAlt":92,"metaTitle":93,"takeaways":94,"faq":100,"toc":119,"blocks":153,"others":602},"ai-agent-memory-design","2026-10-02",13,"agents",[9,10,11,12],"AI agent memory","Context engineering","Memory poisoning","GDPR",[14,15,16,17,18,19,20,21,22,23],"AI agent memory design","long-term memory for AI agents","episodic semantic procedural memory LLM","agent memory architecture","ChatGPT memory vs Claude memory","Claude memory tool","AI memory poisoning","LLM context compaction","AI agent memory GDPR","short-term vs long-term memory agents",[25,28,31],{"name":26,"url":27},"Intelligent agent","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FIntelligent_agent",{"name":29,"url":30},"General Data Protection Regulation","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FGeneral_Data_Protection_Regulation",{"name":32,"url":33},"Prompt injection","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPrompt_injection",[35,38,41,44,47,50,53,56,59,62,65,68,71,74,77,80],{"title":36,"url":37},"Anthropic docs: Memory tool","https:\u002F\u002Fplatform.claude.com\u002Fdocs\u002Fen\u002Fagents-and-tools\u002Ftool-use\u002Fmemory-tool",{"title":39,"url":40},"Anthropic docs: Context editing","https:\u002F\u002Fplatform.claude.com\u002Fdocs\u002Fen\u002Fbuild-with-claude\u002Fcontext-editing",{"title":42,"url":43},"Anthropic Engineering: Effective context engineering for AI agents","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Feffective-context-engineering-for-ai-agents",{"title":45,"url":46},"Sumers et al.: Cognitive Architectures for Language Agents (CoALA)","https:\u002F\u002Farxiv.org\u002Fabs\u002F2309.02427",{"title":48,"url":49},"Packer et al.: MemGPT, Towards LLMs as Operating Systems","https:\u002F\u002Farxiv.org\u002Fabs\u002F2310.08560",{"title":51,"url":52},"Park et al.: Generative Agents, Interactive Simulacra of Human Behavior","https:\u002F\u002Farxiv.org\u002Fabs\u002F2304.03442",{"title":54,"url":55},"Unit 42: When AI Remembers Too Much, persistent behaviors in agents memory","https:\u002F\u002Funit42.paloaltonetworks.com\u002Findirect-prompt-injection-poisons-ai-longterm-memory\u002F",{"title":57,"url":58},"From Untrusted Input to Trusted Memory: A Systematic Study of Memory Poisoning Attacks in LLM Agents (preprint)","https:\u002F\u002Farxiv.org\u002Fhtml\u002F2606.04329v1",{"title":60,"url":61},"The Hacker News: ChatGPT macOS flaw could have enabled long-term spyware via memory function","https:\u002F\u002Fthehackernews.com\u002F2024\u002F09\u002Fchatgpt-macos-flaw-couldve-enabled-long.html",{"title":63,"url":64},"Vectorize: OWASP ASI06, Memory and Context Poisoning explained","https:\u002F\u002Fvectorize.io\u002Farticles\u002Fowasp-asi06",{"title":66,"url":67},"Claude Help Center: Use chat search and memory to build on previous context","https:\u002F\u002Fsupport.claude.com\u002Fen\u002Farticles\u002F11817273-use-claude-s-chat-search-and-memory-to-build-on-previous-context",{"title":69,"url":70},"OpenAI Help Center: Memory in ChatGPT","https:\u002F\u002Fhelp.openai.com\u002Fen\u002Farticles\u002F8590148-memory-faq",{"title":72,"url":73},"OpenAI Help Center: Dots privacy, security, and safety FAQs","https:\u002F\u002Fhelp.openai.com\u002Fen\u002Farticles\u002F20001529-dots-privacy-security-and-safety-faqs",{"title":75,"url":76},"Flavio Copes: A deep dive into OpenAI dots (quotes the dots documentation on memory)","https:\u002F\u002Fflaviocopes.com\u002Fopenai-dots\u002F",{"title":78,"url":79},"GDPR Article 5: Principles relating to processing of personal data","https:\u002F\u002Fgdpr-info.eu\u002Fart-5-gdpr\u002F",{"title":81,"url":82},"GDPR Article 17: Right to erasure","https:\u002F\u002Fgdpr-info.eu\u002Fart-17-gdpr\u002F","\u002Fimages\u002Fblog\u002Fai-agent-memory-design\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fai-agent-memory-design\u002Fog.jpg","ai-engineer",[87,88,89],"en","de","hu","AI-ügynökök memóriájának tervezése: szintek, írási szabályok, poisoning és GDPR","Hogyan tervezz memóriát AI-ügynököknek: kontextus, session és hosszú távú szint, mit tárolj és mit soha, retrieval, compaction, poisoning, GDPR-törlés.","Ábra: egy AI-ügynök egymásba ágyazott memóriaszintjei a munkakontextustól a session állapoton át az epizodikus és szemantikus hosszú távú memóriáig.","AI-ügynök memória: szintek, kockázatok · Balázs Csorba",[95,96,97,98,99],"Az ügynökmemóriát három, eltérő élettartamú szintként kezeld: munkakontextus (a kontextusablak), session állapot (egy feladat vagy szál) és hosszú távú memória (sessionök között). Minden szintnek saját írási és törlési szabály kell.","A nehéz rész az írási út, nem a tár. Döntsd el, mi érdemes megjegyzésre, mely forrásból, eredettel, hatókörrel és lejárattal, és soha ne hagyd, hogy nem megbízható tartalom ellenőrzés nélkül memóriát írjon.","A memória a prompt injection perzisztenciaréteg: egyetlen megmérgezett bejegyzés minden későbbi sessiont irányíthat, és az összegzés és a compaction is írási csatorna.","A GDPR miatt minden emlékezetnek személyhez kell köthetőnek lennie, és a származtatott másolataival (összefoglalók, embeddingek, cache-ek) együtt törölhetőnek. Az a tár, amelyet csak egészében tudsz alaphelyzetbe állítani, megfelelőségi probléma.","A termékek élesen különböznek: a ChatGPT és a Claude lehetővé teszi az emlékek megtekintését, szerkesztését és törlését, a Claude memory tool a tárolást rád bízza, az OpenAI dots esetében pedig csak az egész dotot törölheted.",[101,104,107,110,113,116],{"q":102,"a":103},"Mi a memória egy AI-ügynöknél?","Minden, amit az ügynök egy későbbi lépésben vagy sessionben használhat, és nem a modell súlyaiban van: az aktuális kontextusablak, a futó feladat állapota, és egy tartós tár (fájlok vagy adatbázis), amelyet az ügynök sessionök között olvas és ír. Az LLM-ek állapotmentesek, ezért a memória minden formája olyasmi, amit a rendszered ír be a promptba.",{"q":105,"a":106},"Mi a különbség a rövid és a hosszú távú memória között AI-ügynököknél?","A rövid távú memória az aktuális beszélgetés vagy feladat munkakontextusa, amely vele együtt eltűnik vagy tömörítésre kerül. A hosszú távú memória a modellen kívül tárolódik, túléli a sessionöket, és igény szerint hívódik elő. Köztük van a session állapot, például egy haladási fájl vagy szálösszefoglaló, amely egy munka idejére él.",{"q":108,"a":109},"Mi az epizodikus, szemantikus és procedurális memória LLM-ügynököknél?","A CoALA keretrendszer ezeket a fogalmakat a kognitív tudományból kölcsönzi. Az epizodikus memória konkrét élményeket tárol (mi történt egy korábbi feladatban), a szemantikus általános tényeket (az ügyfél az e-mailt kedveli), a procedurális tanult készségeket vagy cselekvési módokat. A munkamemória az e fölötti aktív kontextus.",{"q":111,"a":112},"Mit ne tároljon soha egy AI-ügynök a memóriában?","Titkokat és hitelesítő adatokat, hivatalos azonosító- és bankszámlaszámokat, különleges kategóriás személyes adatokat egyértelmű jogalap és cél nélkül, nyers tool-kimenetet és webes tartalmat, amely utasításokat hordozhat, valamint mindent, amire a felhasználó nem számít. A Claude például alapértelmezésben kizárja a hivatalos azonosítókat, a bankszámlaszámokat, a büntetett előéletet és a bevándorlási státuszt.",{"q":114,"a":115},"Mi az AI memory poisoning?","Olyan támadás, amelyben ellenséges tartalom kerül az ügynök tartós memóriájába, és befolyásolja a későbbi sessionök viselkedését. Az OWASP az Agentic Applications Top 10-ben ASI06 néven (Memory and Context Poisoning) tartja számon. A hagyományos prompt injectiontől eltérően nem ér véget a sessionnel.",{"q":117,"a":118},"Összefér az AI-ügynökmemória a GDPR-ral?","Összefér, ha így tervezed. A személyes adatot tartalmazó memóriának meg kell felelnie a célhoz kötöttségnek, az adattakarékosságnak, a pontosságnak és a korlátozott tárolhatóságnak (5. cikk), és kérésre meg kell tudnod találni és törölni egy személy emlékeit (17. cikk). Ehhez felhasználónkénti hatókör, eredetjelölés és olyan törlés kell, amely az összefoglalókra és az embeddingekre is kiterjed.",[120,123,126,129,132,135,138,141,144,147,150],{"id":121,"title":122},"memory-tiers","Három szint: munkakontextus, session, hosszú táv",{"id":124,"title":125},"memory-types","Epizodikus, szemantikus, procedurális: mit tárolsz valójában",{"id":127,"title":128},"write-policy","Mit írj és mikor, és mit ne tárolj soha",{"id":130,"title":131},"retrieval","Emlékek előhívása a kontextus elárasztása nélkül",{"id":133,"title":134},"compaction","Compaction és összegzés: tervezetten veszteséges",{"id":136,"title":137},"memory-poisoning","Memory poisoning: az injection, amely marad",{"id":139,"title":140},"gdpr","GDPR: hozzáférés, törlés és a származtatott adatok problémája",{"id":142,"title":143},"products","Hogyan kezelik ma a termékek a memóriát",{"id":145,"title":146},"checklist","Memóriatervezési ellenőrzőlista",{"id":148,"title":149},"recommendation","Az ajánlásom",{"id":151,"title":152},"sources","Források",[154,158,172,175,178,181,190,193,194,197,251,259,260,263,270,273,276,305,306,309,341,349,350,353,356,359,360,363,366,373,379,380,383,415,418,419,422,513,521,522,525,546,547,550,551],{"type":155,"content":156},"paragraph",[157],"A nagy nyelvi modellek állapotmentesek. Minden, amire egy ügynök „emlékszik\", olyan szöveg, amelyet a rendszered visszatett a promptba, így az érdekes mérnöki kérdések a modell körüli hurokról szólnak: mi íródik, hova, ki által, hogyan találjuk meg újra, és hogyan távolítjuk el. A memória az a pont is, ahol az ügynökök kinőnek a demóból. Az a coding agent, amely minden reggel újratanulja a repódat, vagy az az ügyfélszolgálati ügynök, amely harmadszor teszi fel ugyanazt a kérdést, memóriaprobléma.",{"type":155,"content":159},[160,161,166,167,171],"A memória támadási felület és adatvédelmi kötelezettség is, amit a legtöbb tutorial kihagy. Ebben a cikkben végigmegyek a szinteken, amelyeket használok, a három memóriatípuson, egy írási szabályzaton kifejezett „soha ne tárold\" listával, a retrievalon, a compactionön, a poisoningon és a GDPR-on, majd összehasonlítom, hogyan oldja meg ma a ChatGPT, a Claude és az OpenAI dots. A cikk ",{"tag":162,"to":163,"children":164},"link","\u002Fblog\u002Fagent-loop-explained",[165],"az ügynökhurok működésére"," és ",{"tag":162,"to":168,"children":169},"\u002Fblog\u002Fprompt-injection-lethal-trifecta-patterns",[170],"a lethal trifecta cikk"," fenyegetésmodelljére épül.",{"type":173,"level":174,"id":121,"text":122},"heading",2,{"type":155,"content":176},[177],"Szívesen választom szét a memóriát élettartam szerint, mert ez dönti el, ki írhat, hogyan törlünk és mennyibe kerül. A kutatás is ezt az alakot látja. A MemGPT a problémát operációs rendszerként fogalmazta meg: különböző memóriaszinteket kezel, hogy a modell kibővített kontextust kapjon, és az információt a gyors és a lassú tár között mozgatja, mint a RAM és a lemez között.",{"type":155,"content":179},[180],"A munkakontextus maga az ablak. Drága és romlik: az Anthropic „context rot\"-ról beszél, vagyis arról, hogy a kontextusablak tokenjeinek számával csökken a modell képessége, hogy pontosan előhívja az ottani információt. A session állapot az, amit egy feladathoz vagy szálhoz megőrzöl, hogy egy megszakítás ne semmisítse meg a haladást, például egy haladási fájl vagy egy összefoglaló. A hosszú távú memória túléli a sessionöket, és az egyetlen szint, ahol az adatvédelem, a poisoning és a törlés tartós problémává válik.",{"type":182,"attrs":183,"inner":187,"caption":188},"diagram",{"viewBox":184,"role":185,"aria-labelledby":186},"0 0 720 306","img","d1-mem-t d1-mem-d","\u003Ctitle id=\"d1-mem-t\">Egy ügynök memóriaszintjei\u003C\u002Ftitle>\u003Cdesc id=\"d1-mem-d\">Három doboz balról jobbra: munkakontextus, session állapot és hosszú távú memória. A felső nyíl a kapun át történő írást mutatja balról jobbra, az alsó az előhívást jobbról balra. Alatta a hosszú távú memória epizodikus, szemantikus és procedurális memóriára oszlik.\u003C\u002Fdesc>\u003Ctext x=\"20\" y=\"28\" class=\"d-title\">Egy ügynök memóriaszintjei\u003C\u002Ftext>\u003Ctext x=\"700\" y=\"28\" text-anchor=\"end\" class=\"d-label\">az élettartam jobbra nő\u003C\u002Ftext>\u003Crect x=\"20\" y=\"62\" width=\"200\" height=\"84\" rx=\"10\" class=\"d-sky\" \u002F>\u003Ctext x=\"120\" y=\"100\" text-anchor=\"middle\" class=\"d-text\">Munkakontextus\u003C\u002Ftext>\u003Ctext x=\"120\" y=\"121\" text-anchor=\"middle\" class=\"d-small\">a kontextusablak\u003C\u002Ftext>\u003Crect x=\"260\" y=\"62\" width=\"200\" height=\"84\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"360\" y=\"100\" text-anchor=\"middle\" class=\"d-text\">Session állapot\u003C\u002Ftext>\u003Ctext x=\"360\" y=\"121\" text-anchor=\"middle\" class=\"d-small\">egy feladat vagy szál\u003C\u002Ftext>\u003Crect x=\"500\" y=\"62\" width=\"200\" height=\"84\" rx=\"10\" class=\"d-accent\" \u002F>\u003Ctext x=\"600\" y=\"100\" text-anchor=\"middle\" class=\"d-text\">Hosszú távú memória\u003C\u002Ftext>\u003Ctext x=\"600\" y=\"121\" text-anchor=\"middle\" class=\"d-small\">sessionök között\u003C\u002Ftext>\u003Cpath d=\"M220 92 H252\" class=\"d-line\" \u002F>\u003Cpath d=\"M260 92 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Cpath d=\"M460 92 H492\" class=\"d-line\" \u002F>\u003Cpath d=\"M500 92 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Cpath d=\"M260 118 H228\" class=\"d-line\" \u002F>\u003Cpath d=\"M220 118 l9 -5 v10 z\" class=\"d-head\" \u002F>\u003Cpath d=\"M500 118 H468\" class=\"d-line\" \u002F>\u003Cpath d=\"M460 118 l9 -5 v10 z\" class=\"d-head\" \u002F>\u003Ctext x=\"20\" y=\"176\" class=\"d-label\">→ írás, kapun keresztül     ← előhívás igény szerint\u003C\u002Ftext>\u003Ctext x=\"20\" y=\"214\" class=\"d-title\">A hosszú távú memória fajták szerint oszlik\u003C\u002Ftext>\u003Crect x=\"20\" y=\"226\" width=\"215\" height=\"58\" rx=\"10\" class=\"d-sky\" \u002F>\u003Ctext x=\"127.5\" y=\"251\" text-anchor=\"middle\" class=\"d-text\">Epizodikus\u003C\u002Ftext>\u003Ctext x=\"127.5\" y=\"272\" text-anchor=\"middle\" class=\"d-small\">mi történt\u003C\u002Ftext>\u003Crect x=\"252\" y=\"226\" width=\"215\" height=\"58\" rx=\"10\" class=\"d-gold\" \u002F>\u003Ctext x=\"359.5\" y=\"251\" text-anchor=\"middle\" class=\"d-text\">Szemantikus\u003C\u002Ftext>\u003Ctext x=\"359.5\" y=\"272\" text-anchor=\"middle\" class=\"d-small\">mi igaz\u003C\u002Ftext>\u003Crect x=\"485\" y=\"226\" width=\"215\" height=\"58\" rx=\"10\" class=\"d-mint\" \u002F>\u003Ctext x=\"592.5\" y=\"251\" text-anchor=\"middle\" class=\"d-text\">Procedurális\u003C\u002Ftext>\u003Ctext x=\"592.5\" y=\"272\" text-anchor=\"middle\" class=\"d-small\">hogyan kell eljárni\u003C\u002Ftext>",[189],"Az élettartam balról jobbra nő, és vele egy rossz írás ára is. Csak a session és a hosszú távú memória közti kapu dönti el, mi válik tartóssá.",{"type":155,"content":191},[192],"A tervezési következmény egyszerű. A munkakontextus minden híváskor újraépül, és lehet olyan zajos, amilyet a feladat kíván. A session állapot legyen kicsi, strukturált, és a harness birtokolja. A hosszú távú memóriának írási kapu kell, mert ami átjut rajta, azt az ügynök később a saját tudásaként kezeli.",{"type":173,"level":174,"id":124,"text":125},{"type":155,"content":195},[196],"A Sumers, Yao, Narasimhan és Griffiths-féle CoALA-tanulmány a nyelvi ügynököket egy munkamemória és a kognitív tudományból kölcsönzött három hosszú távú típus köré szervezi: epizodikus, szemantikus és procedurális. A felosztás gyakorlatban azért hasznos, mert minden típusnak más az írási kiváltója, más az előhívási mintája és más a hibamódja.",{"type":198,"head":199,"rows":210},"table",[200,202,204,206,208],[201],"Típus",[203],"Mit tartalmaz",[205],"Példa",[207],"Tipikus forma",[209],"Fő hibamód",[211,225,238],[212,217,219,221,223],[213],{"tag":214,"children":215},"strong",[216],"Epizodikus",[218],"Konkrét korábbi élmények",[220],"Kedden megbukott a visszatérítési folyamat, mert a rendelés már el volt küldve",[222],"Időbélyeges eseménynapló vagy rövid összefoglalók",[224],"A zaj korlátlanul nő; a régi epizódok félrevezetnek",[226,230,232,234,236],[227],{"tag":214,"children":228},[229],"Szemantikus",[231],"Általános tények és preferenciák",[233],"Az Acme Corp az e-mailes utánkövetést kedveli",[235],"Kulcs-érték tények, profilfájlok, jegyzetek",[237],"Elavult vagy hibás tények; ellentmondások frissítés után",[239,243,245,247,249],[240],{"tag":214,"children":241},[242],"Procedurális",[244],"Tanult cselekvési módok",[246],"Ebben a repóban a tesztek előtt futtasd a lintert",[248],"Szabályok, playbookok, prompt-részletek, skillek",[250],"A megmérgezett vagy elavult eljárást végrehajtják, nem csak felidézik",{"type":155,"content":252},[253,254,258],"A Stanford és a Google Generative Agents tanulmánya megmutatja, miért nem elég az epizodikus memória önmagában: az ügynökök természetes nyelven tárolják az élményeket, és az emlékeket idővel magasabb szintű reflexiókká szintetizálják, így lesz az eseményekből szemantikus tudás. Az ötletet átvenném, de a reflexiós lépést ellenőrizhetően tartanám. A procedurális memória érdemli a legtöbb gyanakvást, mert az a memória, amely megváltoztatja az ügynök cselekvését, közelebb áll a kódhoz, mint az adathoz. Ha engeded, hogy az ügynökök saját skilleket írjanak, kezeld őket pull requestként (lásd ",{"tag":162,"to":255,"children":256},"\u002Fblog\u002Fcoding-agent-skills-workflow",[257],"coding agent skillek",").",{"type":173,"level":174,"id":127,"text":128},{"type":155,"content":261},[262],"A legtöbb memóriarendszer az írási úton bukik el. Vagy az ügynök mindent ír (és a retrieval belefullad a zajba), vagy szeszélyből ír (és a fontos hiányzik). Kifejezetten definiálnék egy írási szabályzatot, ahelyett hogy egyedül a modellre bíznám. A Claude memory tool dokumentációja is ebbe az irányba mutat: irányíthatod, mit ír Claude, például megkérheted, hogy csak egy adott témához tartozó információt jegyezzen fel, és validációt is adhatsz hozzá, amely eltávolítja az érzékeny adatot, mielőtt a handlered fájlt ment.",{"type":182,"attrs":264,"inner":267,"caption":268},{"viewBox":265,"role":185,"aria-labelledby":266},"0 0 720 250","d2-mem-t d2-mem-d","\u003Ctitle id=\"d2-mem-t\">Írási út kapukkal\u003C\u002Ftitle>\u003Cdesc id=\"d2-mem-d\">Öt lépés balról jobbra: jelölt memória, forrásellenőrzés, minimalizálás és osztályozás, deduplikálás és összevonás, tárolás metaadatokkal. Alatta egy szaggatott doboz jelzi, hogy az elutasított jelölteket eldobjuk vagy megerősíttetjük a felhasználóval.\u003C\u002Fdesc>\u003Ctext x=\"20\" y=\"28\" class=\"d-title\">Írási út kapukkal\u003C\u002Ftext>\u003Ctext x=\"700\" y=\"28\" text-anchor=\"end\" class=\"d-label\">minden írás ugyanazokon a kapukon megy át\u003C\u002Ftext>\u003Crect x=\"14\" y=\"62\" width=\"124\" height=\"76\" rx=\"10\" class=\"d-sky\" \u002F>\u003Ctext x=\"76\" y=\"96\" text-anchor=\"middle\" class=\"d-text\">Jelölt\u003C\u002Ftext>\u003Ctext x=\"76\" y=\"117\" text-anchor=\"middle\" class=\"d-small\">felhasználó, modell\u003C\u002Ftext>\u003Cpath d=\"M138 100 H151\" class=\"d-line\" \u002F>\u003Cpath d=\"M159 100 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"159\" y=\"62\" width=\"124\" height=\"76\" rx=\"10\" class=\"d-accent\" \u002F>\u003Ctext x=\"221\" y=\"96\" text-anchor=\"middle\" class=\"d-text\">Forrás ellenőrzés\u003C\u002Ftext>\u003Ctext x=\"221\" y=\"117\" text-anchor=\"middle\" class=\"d-small\">ki mondta?\u003C\u002Ftext>\u003Cpath d=\"M283 100 H296\" class=\"d-line\" \u002F>\u003Cpath d=\"M304 100 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"304\" y=\"62\" width=\"124\" height=\"76\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"366\" y=\"96\" text-anchor=\"middle\" class=\"d-text\">Minimalizálás\u003C\u002Ftext>\u003Ctext x=\"366\" y=\"117\" text-anchor=\"middle\" class=\"d-small\">PII, titkok ki\u003C\u002Ftext>\u003Cpath d=\"M428 100 H441\" class=\"d-line\" \u002F>\u003Cpath d=\"M449 100 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"449\" y=\"62\" width=\"124\" height=\"76\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"511\" y=\"96\" text-anchor=\"middle\" class=\"d-text\">Összevonás\u003C\u002Ftext>\u003Ctext x=\"511\" y=\"117\" text-anchor=\"middle\" class=\"d-small\">duplikátum\u003C\u002Ftext>\u003Cpath d=\"M573 100 H586\" class=\"d-line\" \u002F>\u003Cpath d=\"M594 100 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"594\" y=\"62\" width=\"124\" height=\"76\" rx=\"10\" class=\"d-mint\" \u002F>\u003Ctext x=\"656\" y=\"96\" text-anchor=\"middle\" class=\"d-text\">Tárolás\u003C\u002Ftext>\u003Ctext x=\"656\" y=\"117\" text-anchor=\"middle\" class=\"d-small\">tulaj, forrás, TTL\u003C\u002Ftext>\u003Cpath d=\"M221 138 V176\" class=\"d-line d-dash\" \u002F>\u003Cpath d=\"M221 184 l-5 -9 h10 z\" class=\"d-head\" \u002F>\u003Crect x=\"14\" y=\"184\" width=\"692\" height=\"46\" rx=\"10\" class=\"d-box d-dash\" \u002F>\u003Ctext x=\"360\" y=\"212\" text-anchor=\"middle\" class=\"d-small\">Elutasítva: eldobjuk, vagy megerősíttetjük a felhasználóval\u003C\u002Ftext>",[269],"A forrásellenőrzés a biztonsági kapu: a webről, dokumentumból vagy tool-eredményből jövő tartalom bizonyíték, soha nem utasítás arra, hogy megjegyezz valamit.",{"type":155,"content":271},[272],"Néhány jól meghatározott pillanatban írj, ne folyamatosan: amikor a felhasználó stabil preferenciát vagy javítást mond, egy feladat végén (eredmény, döntések, nyitott kérdések), és közvetlenül azelőtt, hogy a kontextust törlik vagy tömörítik. Az Anthropic context editing dokumentációja az utolsót írja le: a memory toollal együtt működik, hogy Claude fontos információt menthessen a memóriába, mielőtt tartalmat törölnének. Minden bejegyzés hordozzon tulajdonost, forrást, időbélyeget, hatókört (felhasználó, projekt, tenant) és lejárati vagy felülvizsgálati dátumot.",{"type":155,"content":274},[275],"Amit soha nem tárolnék, bármit javasol is az ügynök:",{"type":277,"ordered":278,"items":279},"list",false,[280,285,290,295,300],[281,284],{"tag":214,"children":282},[283],"Titkok és hitelesítő adatok."," Az API-kulcsok, tokenek és jelszavak széfbe valók. Az Anthropic megjegyzi, hogy Claude általában nem ír érzékeny információt memóriafájlokba, de erősebb garanciához saját validációt ajánl. A dots ennél tovább megy: azt mondja, a kontextusa nem őriz hitelesítő adatot, képet vagy képernyőképet.",[286,289],{"tag":214,"children":287},[288],"Azonosítók és különleges kategóriák",", például hivatalos azonosítószámok, bankszámlaszámok, büntetett előélet és bevándorlási státusz. Claude pontosan ezeket zárja ki alapértelmezésben, az egészség, vallás, politika és identitás témák pedig kikapcsoltak, amíg a felhasználó be nem kapcsolja.",[291,294],{"tag":214,"children":292},[293],"Nyers tool-kimenet és webes tartalom."," Összegezd az ellenőrzött tényeket, de ne tárolj oldalakat vagy dokumentumokat szó szerint: utasításokat hordozhatnak, amelyek aztán az ügynököd megbízható memóriájában ülnek.",[296,299],{"tag":214,"children":297},[298],"Következtetések olyan emberekről, amelyeket a felhasználó nem önként osztott meg",", és minden, amire a felhasználó nem számít. Ha a meglepetés valószínű, kérdezz előbb.",[301,304],{"tag":214,"children":302},[303],"Harmadik felek személyes adatai"," (ügyfelek, kollégák), hacsak nincs rá meghatározott célod és jogalapod.",{"type":173,"level":174,"id":130,"text":131},{"type":155,"content":307},[308],"A memória, amelyet nem találsz meg, csak tár. A legegyszerűbb működő mintával indulnék, és csak akkor adnék hozzá gépezetet, ha az evalok szükségesnek mutatják. Az Anthropic a mögöttes ötletet just-in-time retrievalnek hívja: ahelyett, hogy előre mindent betöltene, az ügynök könnyű azonosítókat, például fájlútvonalakat tart, és igény szerint tölt adatot. A memory tool ezt követi, mert Claude először a memóriakönyvtárat nézi meg, aztán csak a releváns fájlokat nyitja meg.",{"type":277,"ordered":278,"items":310},[311,316,321,331,336],[312,315],{"tag":214,"children":313},[314],"Előbb szűkíts, aztán keress."," Először szűrj felhasználóra, tenantra és projektre, utána rangsorolj. A tenantok közötti memóriaszivárgás adatvédelmi incidens, és kemény szűrővel sokkal könnyebb megelőzni, mint prompttal.",[317,320],{"tag":214,"children":318},[319],"Kezdj egy kis indexszel."," Egy rövid áttekintő fájl vagy profil, amely mindig betöltődik, plusz témafájlok vagy rekordok, amelyeket igény szerint kérsz le, néhány száz emléknél jobban működik, mint egy vektoradatbázis.",[322,325,326,330],{"tag":214,"children":323},[324],"Hibrid keresést adj hozzá, ha nő a mennyiség."," Kombináld a kulcsszavas és az embedding-keresést, rerankelj és súlyozd a frissességet; a mechanika ugyanaz, mint ",{"tag":162,"to":327,"children":328},"\u002Fblog\u002Frag-pipeline-chunking-hybrid-search-reranking",[329],"egy RAG pipeline","-ban.",[332,335],{"tag":214,"children":333},[334],"Korlátozd a költségvetést."," Csak rögzített számú emléket vagy tokent injektálj, és mutasd meg az ügynöknek, honnan származik és mikor íródott mindegyik.",[337,340],{"tag":214,"children":338},[339],"Jelöld adatként a memóriát."," Az előhívott emlékeket jól elhatárolt blokkban add át, mérlegelendő kontextusként, nem követendő utasításként. Ez segít, de nem szünteti meg az alábbi poisoning-kockázatot.",{"type":155,"content":342},[343,344,348],"A retrievalt mérd úgy, mint bármely más funkciót: építs egy kis „megtaláltuk volna a megfelelő emléket?\" esetkészletet, és kövesd időben a találati arányt és a téves emlék arányát (lásd ",{"tag":162,"to":345,"children":346},"\u002Fblog\u002Fllm-evals-for-product-features",[347],"LLM-evalok termékfunkciókhoz","). Az elavulás is retrieval-probléma. Ha egy tény változik, frissítsd vagy váltsd le a régi bejegyzést; ne fűzz hozzá ellentmondást abban bízva, hogy a modell az újabbat választja.",{"type":173,"level":174,"id":133,"text":134},{"type":155,"content":351},[352],"A compaction összegzi a határához közeledő beszélgetést, és az összegzéssel indul újra. Az Anthropic úgy írja le, mint a kontextusablak nagy hűségű lepárlását, és megnevezi a központi kompromisszumot: a túl agresszív compaction finom, de kritikus részletek elvesztésével jár. Leírja a strukturált jegyzetelést is, amikor az ügynök rendszeresen a kontextusablakon kívül tartós jegyzeteket ír, és később visszaolvassa őket. A Pokémon-példában Claude így vezetett pontos számlálókat több ezer játéklépésen át.",{"type":155,"content":354},[355],"A Claude-dokumentáció jól fogalmazza meg a munkamegosztást: a context editing bizonyos tool-eredményeket töröl, a compaction a teljes beszélgetést összegzi szerveroldalon, hosszan futó ügynököknél pedig a memória megőrzi azt az információt, amelynek túl kell élnie az összegzést. A tool-eredmények törlése alapértelmezésben 100 000 input tokennél lép be, és az utolsó három tool-használatot tartja meg, ezért a fontos döntéseket előtte kell a memóriába írni, nem utólag egy összefoglalóból rekonstruálni.",{"type":155,"content":357},[358],"Ennek biztonsági következménye van. Az összegzést egy modell készíti, amely épp nem megbízható tartalmat olvasott, és az eredmény tárolódik, majd megbízhatóként kezelik. A compaction írási csatorna, és ugyanazokon a kapukon kell átmennie, mint bármely más memóriaírásnak.",{"type":173,"level":174,"id":136,"text":137},{"type":155,"content":361},[362],"A prompt injection általában a sessionnel véget ér. A memóriával nem. 2024-ben Johann Rehberger kutató megmutatta, hogy egy rosszindulatú dokumentum rávehet a ChatGPT-t, hogy rejtett utasításokat tároljon a hosszú távú memóriájában, mire az új szálakban folytatott beszélgetések is egy támadó szerverére kerültek. 2025 októberében a Palo Alto Networks Unit 42 ugyanezt az osztályt írta le az Amazon Bedrock Agents ellen: egy kialakított weboldal manipulálta a session-összegzés lépését, a beinjektált utasítások eltárolódtak, és a későbbi sessionök csendben kiszivárogtatták a felhasználói adatot. Fő megfigyelésük, hogy a memória tartalma az orchestration promptok rendszerutasításaiba kerül, és gyakran előnyt élvez a felhasználói bemenettel szemben.",{"type":155,"content":364},[365],"Egy 2026-os memory poisoning preprint ezt négy írási csatornába rendszerezi: kifejezett utasítás által végrehajtott írás, rendszerprompt által vezérelt írás, compaction által vezérelt írás és tapasztalatból eljárássá írás. A két tesztelt ügynökön GPT-OSS-120B-vel az átlagos támadási sikerarány 66,67 és 34,25 százalék volt, és a négy vizsgált prompt injection védelem jelentős réseket hagyott. Az OWASP ma ASI06 néven (Memory and Context Poisoning) követi az osztályt. A pontos százalékokat nem olvasnám a te rendszered előrejelzéseként, de a probléma szerkezete világos: minél agresszívebben olvas és ír az ügynök memóriát, annál nagyobb a felület.",{"type":367,"variant":368,"title":369,"body":370},"callout","warn","Tervezési szabály",[371],[372],"A felhasználón kívülről jövő tartalmat (weboldalak, e-mailek, dokumentumok, tool-eredmények) csak rövid, forrással ellátott tényként szabad megjegyezni, soha nem utasításként, preferenciaként vagy eljárásként. Ha egy emlék azt változtatná meg, mit csinál az ügynök, és nem azt, mit tud, kérj ember általi vagy külön ellenőrzést.",{"type":155,"content":374},[375,376,378],"Konkrétan négy kontrollt alkalmaznék: az írásokat forrás szerint kapuzni (a felhasználó saját üzenete másként megbízható, mint a lekért tartalom), minden emléket eredettel ellátni, hogy auditálható és tömegesen eltávolítható legyen, a procedurális memóriát kódként reviewzni, és minden olvasást és írást naplózni, hogy utólag megválaszolhasd, miért tette az ügynök azt, amit. Az ügynök kimenő csatornáinak elszigetelése korlátozza a kárt, ha egy rossz emlék átcsúszik; ",{"tag":162,"to":168,"children":377},[170]," mintái közvetlenül alkalmazhatók.",{"type":173,"level":174,"id":139,"text":140},{"type":155,"content":381},[382],"Amint egy hosszú távú memória személyes adatot tartalmaz, rá a GDPR 5. cikkének elvei vonatkoznak. Az adatot meghatározott célból kell gyűjteni, és nem szabad azzal össze nem egyeztethető módon kezelni (célhoz kötöttség), megfelelőnek, relevánsnak és a szükségesre korlátozottnak kell lennie (adattakarékosság), pontosnak és naprakésznek, a pontatlan adatot indokolatlan késedelem nélkül törölni vagy helyesbíteni kell, és csak a szükséges ideig szabad azonosíthatónak maradnia (korlátozott tárolhatóság). A 17. cikk törlési jogot ad az érintetteknek, többek között ha az adatra a cél miatt már nincs szükség, a hozzájárulást visszavonták, vagy a kezelés jogellenes volt. Az a felhasználó, aki azt kérdezi: „mit tudsz rólam, és kérlek, felejtsd el\", szokásos kérést intéz, amelyet ki kell tudnod szolgálni.",{"type":277,"ordered":278,"items":384},[385,390,395,400,405],[386,389],{"tag":214,"children":387},[388],"Köss minden emléket egy személyhez."," Egy felhasználó- vagy érintett-azonosító minden rekordon a hozzáférést és a törlést lekérdezéssé teszi nyomozás helyett. A harmadik felekről szóló emlékeknek is kell azonosító.",[391,394],{"tag":214,"children":392},[393],"Töröld a származtatott másolatokat."," Az összefoglalók, embeddingek, keresési indexek, cache-ek és mentések másolatok. Minden származtatottban tárold a forrásemlék azonosítóját, hogy a törlés végigmenjen.",[396,399],{"tag":214,"children":397},[398],"Alapértelmezésben járjon le."," A korlátozott tárolhatóság azt jelenti, hogy minden bejegyzésnek felülvizsgálati dátum vagy TTL kell, és a memory tool dokumentációja a régóta nem használt fájlok lejáratát ajánlott védelemként említi.",[401,404],{"tag":214,"children":402},[403],"Mutasd meg, és engedd javítani."," A pontosság elv, nem funkció. A látható memórianézet szerkesztéssel és törléssel a legolcsóbb módja ennek.",[406,409,410,414],{"tag":214,"children":407},[408],"Tartsd a logokat mentesen a memória tartalmától",", és tartsd szem előtt a feldolgozás helyét; az adatrezidencia oldaláról lásd ",{"tag":162,"to":411,"children":412},"\u002Fblog\u002Fgdpr-llm-api-eu-data-residency",[413],"GDPR és LLM API-k",".",{"type":155,"content":416},[417],"Itt különböznek a termékek a legjobban, ahogy a következő rész mutatja. Ez nem jogi tanács; a jogalapot és a megőrzési időket egyeztesd az adatvédelmi tisztviselőddel. A mérnöki követelmény viszont egyértelmű: egy olyan memóriát, amelyet nem tudsz bejegyzésenként megnézni, javítani vagy törölni, nehéz megvédeni.",{"type":173,"level":174,"id":142,"text":143},{"type":155,"content":420},[421],"Az alábbi adatok a gyártók dokumentációjából (2026. október 2-i állapot) vagy az azt idéző forrásokból származnak; az OpenAI súgóoldalai blokkolták az automatizált hozzáférésemet, ezért a ChatGPT és a dots esetében a súgócikkek keresési kivonataira és egy, a dots-dokumentációt idéző írásra támaszkodtam. A részletekre való támaszkodás előtt ellenőrizd az aktuális szöveget.",{"type":198,"head":423,"rows":434},[424,426,428,430,432],[425],"Szempont",[427],"ChatGPT memory",[429],"Claude memory (claude.ai)",[431],"Claude memory tool (API)",[433],"OpenAI dots",[435,448,461,474,487,500],[436,440,442,444,446],[437],{"tag":214,"children":438},[439],"Mi ez",[441],"Mentett emlékek plusz hivatkozás a csevegési előzményekre",[443],"Chatekből mentett rövid témák, projektenként",[445],"Claude által kért fájlműveletek, amelyeket az alkalmazásod hajt végre",[447],"Dot-specifikus jegyzetek plusz releváns ChatGPT memory",[449,453,455,457,459],[450],{"tag":214,"children":451},[452],"Hol van",[454],"OpenAI",[456],"Anthropic",[458],"A te infrastruktúrád, a \u002Fmemories alatt",[460],"OpenAI, a jegyzetek külön a ChatGPT memorytól",[462,466,468,470,472],[463],{"tag":214,"children":464},[465],"Megtekintés, szerkesztés",[467],"Beállítások, Személyre szabás, Emlékek kezelése",[469],"Beállítások, Memory: megtekintés, szerkesztés, törlés",[471],"Amit megépítesz",[473],"Egyes emlékek nem láthatók és nem javíthatók",[475,479,481,483,485],[476],{"tag":214,"children":477},[478],"Törlés",[480],"Egyenként vagy mind; a chat törlése nem törli az emléket",[482],"Egyenként, szüneteltetés vagy teljes alaphelyzet",[484],"A handlered dönt (delete parancs, lejárat)",[486],"Csak a dot törlésével",[488,492,494,496,498],[489],{"tag":214,"children":490},[491],"Érzékeny adat",[493],"Az olvasható oldalakon nincs tárgyalva",[495],"Kizárja az azonosító-, bankszámlaszámot, büntetett előéletet és bevándorlási adatot; egészség, vallás, politika opt-in",[497],"Te validálsz; Claude általában elutasítja",[499],"A kontextus nem őriz hitelesítő adatot, képet vagy képernyőképet",[501,505,507,509,511],[502],{"tag":214,"children":503},[504],"Kikapcsoló",[506],"Igen",[508],"Szüneteltetés, inkognitó chat",[510],"Nem engedélyezed az eszközt",[512],"A beállítások nem feltétlenül változtatják a meglévő jegyzeteket",{"type":155,"content":514},[515,516,520],"Három részlet tűnik ki. A ChatGPT a törölt mentett emlékekről legfeljebb 30 napig naplót vezet biztonsági és hibakeresési célból, és egy emlék túléli annak a chatnek a törlését, amelyből származik. A Claude projektenként határolja a memóriát, a Free, Pro és Max csomagokban alapértelmezetten bekapcsolja, Team és Enterprise esetén pedig a tulajdonosokra bízza. A dotsnál a dokumentáció szerint egyes dot-emlékeket nem tudsz megnézni, javítani vagy törölni, egy plugin leválasztása nem törli, amit a dot belőle tanult, és amit a dot a ChatGPT memoryhoz adott, az a dot törlése után is megmarad. Egy személyes asszisztensnél ez elfogadható lehet; egy cégnél, amely ügyféladatokhoz köti, először GDPR-kérdés. A tágabb képet ",{"tag":162,"to":517,"children":518},"\u002Fblog\u002Fopenai-dots-always-on-agents-impact",[519],"a dots hatáselemzésében"," tárgyalom.",{"type":173,"level":174,"id":145,"text":146},{"type":155,"content":523},[524],"Ebben a sorrendben haladnék egy új ügynöknél:",{"type":277,"ordered":526,"items":527},true,[528,530,532,534,536,538,540,542,544],[529],"Írd le, mely szintekre van szükséged. Sok ügynöknek csak munkakontextus és egy session haladási fájl kell.",[531],"Válaszd ki a memóriatípusokat, és adj mindegyiknek külön rekordformát és lejáratot.",[533],"Definiáld az írási szabályzatot: kiváltók, engedélyezett források és a „soha ne tárold\" lista. A forrásellenőrzést kódban valósítsd meg, ne csak a promptban.",[535],"Lásd el minden rekordot tulajdonossal, forrással, időbélyeggel, hatókörrel és lejárattal.",[537],"A retrievalt tenant és felhasználó szerint szűkítsd rangsorolás előtt; korlátozd az injektált tokeneket.",[539],"A compaction és az összegzés kimenetét ugyanazokon az írási kapukon vezesd át.",[541],"A procedurális memóriát reviewzd kódként; kérj jóváhagyást a viselkedést megváltoztató emlékekhez.",[543],"Adj a felhasználóknak nézetet szerkesztéssel, törléssel és szüneteltetéssel; a törlés érje el a származtatott adatot is.",[545],"Naplózd az olvasásokat és írásokat, és indulás előtt tesztelj poisoning-esetekkel és retrieval-evalokkal.",{"type":173,"level":174,"id":148,"text":149},{"type":155,"content":548},[549],"Kezdd kicsiben: egy session haladási fájllal és egy rövid, a felhasználó számára látható profilmemóriával. Hosszú távú epizodikus memóriát csak akkor adj hozzá, ha az evalokban megmutatod, hogy javítja az eredményt, procedurális memóriát pedig utoljára és review-val. A termékek megmutatják, merre tart a piac, az alapértelmezetten emlékező ügynökök felé, de a nyitott kérdéseket is: a kontrollt, a törlést és a megjegyzettek iránti bizalmat. Ha az API-ra építesz, a memory tool éppen azért jó referenciaterv, mert a tárolást, a validációt és a törlést a te kezedbe adja.",{"type":173,"level":174,"id":151,"text":152},{"type":277,"ordered":526,"items":552},[553,557,560,563,566,569,572,575,578,581,584,587,590,593,596,599],[554],{"tag":555,"href":37,"children":556},"a",[36],[558],{"tag":555,"href":40,"children":559},[39],[561],{"tag":555,"href":43,"children":562},[42],[564],{"tag":555,"href":46,"children":565},[45],[567],{"tag":555,"href":49,"children":568},[48],[570],{"tag":555,"href":52,"children":571},[51],[573],{"tag":555,"href":55,"children":574},[54],[576],{"tag":555,"href":58,"children":577},[57],[579],{"tag":555,"href":61,"children":580},[60],[582],{"tag":555,"href":64,"children":583},[63],[585],{"tag":555,"href":67,"children":586},[66],[588],{"tag":555,"href":70,"children":589},[69],[591],{"tag":555,"href":73,"children":592},[72],[594],{"tag":555,"href":76,"children":595},[75],[597],{"tag":555,"href":79,"children":598},[78],[600],{"tag":555,"href":82,"children":601},[81],[603,668,728,793],{"slug":604,"published":5,"minutes":605,"category":7,"tags":606,"keywords":610,"about":620,"sources":627,"cover":662,"og":663,"expertise":85,"locales":664,"lang":89,"title":665,"description":666,"coverAlt":667},"openai-dots-always-on-agents-impact",14,[433,607,608,609],"AI agents","GPT-6 Astra","AI governance",[433,611,612,613,614,615,616,617,618,619],"what are OpenAI dots","OpenAI dots impact","always-on AI agents","GPT-6 Astra agents","dots Auto-review and Custom Rules","specialist dots for enterprise","OpenAI dots EU availability","OpenAI DevDay 2026","AI agents in the workplace",[621,623,626],{"name":454,"url":622},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOpenAI",{"name":624,"url":625},"ChatGPT","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FChatGPT",{"name":26,"url":27},[628,631,634,635,638,641,644,647,650,653,656,659],{"title":629,"url":630},"OpenAI: Introducing dots (29 September 2026)","https:\u002F\u002Fopenai.com\u002Findex\u002Fintroducing-dots\u002F",{"title":632,"url":633},"OpenAI: How we build safety, security and privacy into dots","https:\u002F\u002Fopenai.com\u002Findex\u002Fhow-we-build-safety-security-and-privacy-into-dots\u002F",{"title":72,"url":73},{"title":636,"url":637},"TechCrunch: OpenAI launches Dots, its bubbly agentic avatar","https:\u002F\u002Ftechcrunch.com\u002F2026\u002F09\u002F29\u002Fopenai-launches-dots-its-bubbly-agentic-avatar\u002F",{"title":639,"url":640},"Unite.AI: OpenAI rolls out dots agents powered by GPT-6 Astra in ChatGPT","https:\u002F\u002Fwww.unite.ai\u002Fopenai-rolls-out-dots-agents-powered-by-gpt-6-astra-in-chatgpt\u002F",{"title":642,"url":643},"MediaNama: OpenAI launches dots that keep working without user prompts","https:\u002F\u002Fwww.medianama.com\u002F2026\u002F10\u002F223-openai-launches-dots-devday-2026\u002F",{"title":645,"url":646},"PYMNTS: OpenAI launches dots to capture AI agent market","https:\u002F\u002Fwww.pymnts.com\u002Fnews\u002Fartificial-intelligence\u002F2026\u002Fopenai-launches-dots-to-capture-ai-agent-market\u002F",{"title":648,"url":649},"Yahoo Finance: OpenAI debuts Dots AI agents in challenge to Meta's Muse","https:\u002F\u002Ffinance.yahoo.com\u002Ftechnology\u002Farticle\u002Fopenai-debuts-dots-ai-agents-in-challenge-to-metas-popular-muse-agent-174616593.html",{"title":651,"url":652},"CNBC: OpenAI abandons plan to release upcoming model as safety concerns escalate","https:\u002F\u002Fwww.cnbc.com\u002F2026\u002F09\u002F28\u002Fopenai-abandons-plan-to-release-upcoming-model-as-safety-concerns-escalate.html",{"title":654,"url":655},"The Hacker News: OpenAI shelves GPT-6.1 Astra after tests find deception and unauthorized actions","https:\u002F\u002Fthehackernews.com\u002F2026\u002F09\u002Fopenai-shelves-gpt-61-astra-after-tests.html",{"title":657,"url":658},"Al Jazeera: OpenAI launches dots, personal AI assistant built to handle everything","https:\u002F\u002Fwww.aljazeera.com\u002Feconomy\u002F2026\u002F9\u002F30\u002Fopenai-launches-dots-personal-ai-assistant-built-to-handle-everything",{"title":660,"url":661},"RedactSure: Do OpenAI dots Custom Rules control what the agent sees?","https:\u002F\u002Fredactsure.com\u002Fresearch\u002Fdo-openai-dots-custom-rules-control-what-the-agent-sees","\u002Fimages\u002Fblog\u002Fopenai-dots-always-on-agents-impact\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fopenai-dots-always-on-agents-impact\u002Fog.jpg",[87,88,89],"OpenAI dots: mit változtatnak meg a mindig aktív ügynökök, és mit nem","Az OpenAI dots saját géppel dolgozó, mindig aktív GPT-6 Astra ügynökök. Mi indult el, hol érnek véget a védelmek, és mi változik a munkában, az IT-ban és Európában.","Ábra: egy GPT-6 Astrán futó dot elágazik a Slack és a Teams, több mint 4000 alkalmazás, a saját felhőgépe és egy jóváhagyó, ellenőrző ember felé.",{"slug":669,"published":5,"minutes":6,"category":7,"tags":670,"keywords":674,"about":685,"sources":693,"cover":722,"og":723,"expertise":85,"locales":724,"lang":89,"title":725,"description":726,"coverAlt":727},"human-in-the-loop-ai-agents",[671,607,672,673],"Human in the loop","Approval gates","Agent safety",[675,676,677,678,679,680,681,682,683,684],"human in the loop AI agents","human in the loop KI-Agent","Mensch im Loop KI","AI agent approval gates","agent approval fatigue","LangGraph interrupt human in the loop","OpenAI Agents SDK needs_approval","Claude Agent SDK canUseTool","AI agent audit trail","risk tiers for AI agent actions",[686,689,690],{"name":687,"url":688},"Human-in-the-loop","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FHuman-in-the-loop",{"name":26,"url":27},{"name":691,"url":692},"Audit trail","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FAudit_trail",[694,697,700,703,706,709,712,715,718,721],{"title":695,"url":696},"LangChain docs: LangGraph interrupts","https:\u002F\u002Fdocs.langchain.com\u002Foss\u002Fpython\u002Flanggraph\u002Finterrupts",{"title":698,"url":699},"LangChain docs: Human-in-the-loop (HumanInTheLoopMiddleware)","https:\u002F\u002Fdocs.langchain.com\u002Foss\u002Fpython\u002Flangchain\u002Fhuman-in-the-loop",{"title":701,"url":702},"OpenAI Agents SDK (Python): Human in the loop","https:\u002F\u002Fgithub.com\u002Fopenai\u002Fopenai-agents-python\u002Fblob\u002Fmain\u002Fdocs\u002Fhuman_in_the_loop.md",{"title":704,"url":705},"Claude Agent SDK: Handle approvals and user input","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fagent-sdk\u002Fuser-input",{"title":707,"url":708},"Claude Agent SDK: Configure permissions","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fagent-sdk\u002Fpermissions",{"title":710,"url":711},"Claude Code docs: Hooks (PreToolUse defer, PermissionRequest)","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fhooks",{"title":713,"url":714},"Anthropic Engineering: Claude Code auto mode","https:\u002F\u002Fanthropic.com\u002Fengineering\u002Fclaude-code-auto-mode",{"title":716,"url":717},"DevOps.com: Anthropic makes Claude Code auto mode the default","https:\u002F\u002Fdevops.com\u002Fanthropic-makes-claude-codes-auto-mode-the-default-betting-automation-beats-manual-review\u002F",{"title":719,"url":720},"EU AI Act, Article 14: Human oversight","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F14\u002F",{"title":632,"url":633},"\u002Fimages\u002Fblog\u002Fhuman-in-the-loop-ai-agents\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fhuman-in-the-loop-ai-agents\u002Fog.jpg",[87,88,89],"Human in the loop AI-ügynököknél: hová kerüljenek a jóváhagyási kapuk","Hová valók a jóváhagyási kapuk egy AI-ügynökben, hogyan kerülheted el a vaktában jóváhagyást, és hogyan működik az interrupt és resume a LangGraphban és az SDK-kban.","Diagram: az ügynök javasol egy műveletet, a kockázati kapu automatikus futtatásra, emberi jóváhagyásra vagy tiltásra irányítja, és minden döntés az audit naplóba kerül.",{"slug":729,"published":5,"minutes":730,"category":7,"tags":731,"keywords":734,"about":745,"sources":753,"cover":787,"og":788,"expertise":85,"locales":789,"lang":89,"title":790,"description":791,"coverAlt":792},"multi-agent-systems-when-worth-it",12,[732,607,733,10],"Multi-agent systems","Orchestrator-worker",[735,736,737,738,739,740,741,742,743,744],"multi-agent systems when worth it","multi-agent vs single agent","orchestrator-worker pattern","multi-agent LLM token cost","why multi-agent systems fail","don't build multi-agents","subagents context isolation","multi-agent debate worth it","agent handoffs vs subagents","when to use multiple AI agents",[746,749,750],{"name":747,"url":748},"Multi-agent system","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FMulti-agent_system",{"name":26,"url":27},{"name":751,"url":752},"Large language model","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FLarge_language_model",[754,757,760,763,766,769,772,775,778,781,784],{"title":755,"url":756},"Anthropic Engineering: How we built our multi-agent research system","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Fmulti-agent-research-system",{"title":758,"url":759},"Anthropic: Building effective agents","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Fbuilding-effective-agents",{"title":761,"url":762},"Cognition: Don't Build Multi-Agents (12 June 2025)","https:\u002F\u002Fcognition.com\u002Fblog\u002Fdont-build-multi-agents",{"title":764,"url":765},"Cognition: Multi-Agents: What's Actually Working (22 April 2026)","https:\u002F\u002Fcognition.com\u002Fblog\u002Fmulti-agents-working",{"title":767,"url":768},"Google Research: Towards a science of scaling agent systems","https:\u002F\u002Fresearch.google\u002Fblog\u002Ftowards-a-science-of-scaling-agent-systems-when-and-why-agent-systems-work\u002F",{"title":770,"url":771},"arXiv 2512.08296: Towards a Science of Scaling Agent Systems","https:\u002F\u002Farxiv.org\u002Fabs\u002F2512.08296",{"title":773,"url":774},"arXiv 2503.13657: Why Do Multi-Agent LLM Systems Fail? (MAST)","https:\u002F\u002Farxiv.org\u002Fabs\u002F2503.13657",{"title":776,"url":777},"arXiv 2305.14325: Improving Factuality and Reasoning in Language Models through Multiagent Debate","https:\u002F\u002Farxiv.org\u002Fabs\u002F2305.14325",{"title":779,"url":780},"arXiv 2502.08788: Stop Overvaluing Multi-Agent Debate","https:\u002F\u002Farxiv.org\u002Fabs\u002F2502.08788",{"title":782,"url":783},"OpenAI Agents SDK: Handoffs","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002Fhandoffs\u002F",{"title":785,"url":786},"Claude Code documentation: Subagents","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fsub-agents","\u002Fimages\u002Fblog\u002Fmulti-agent-systems-when-worth-it\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fmulti-agent-systems-when-worth-it\u002Fog.jpg",[87,88,89],"Multi-agent rendszerek: mikor verik az egyetlen ügynököt, és mikor nem","Orchestrator-worker, fan-out, critic, handoff: mit ad valójában a multi-agent rendszer, mennyi tokenbe kerül, hogyan hibázik, és egy döntési táblázat.","Diagram: egy vezető ügynök négy worker ügynöknek osztja ki a munkát, mindegyiknek saját, elszigetelt kontextusablaka van, az összefoglalóikat pedig összegyűjti.",{"slug":794,"published":5,"minutes":6,"category":7,"tags":795,"keywords":801,"about":812,"sources":822,"cover":877,"og":878,"expertise":85,"locales":879,"lang":89,"title":880,"description":881,"coverAlt":882},"voice-agents-realtime-latency",[796,797,798,799,800],"Voice agents","Realtime API","Latency","Telephony","AI Act",[802,803,804,805,806,807,808,809,810,811],"voice agents","speech-to-speech vs STT LLM TTS","OpenAI Realtime API","Gemini Live API","voice agent latency budget","turn detection and barge-in","Pipecat vs LiveKit","AI voice agent SIP telephony","German Hungarian voice AI","AI Act Article 50 voice bot disclosure",[813,816,819],{"name":814,"url":815},"Voice user interface","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FVoice_user_interface",{"name":817,"url":818},"Speech recognition","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FSpeech_recognition",{"name":820,"url":821},"Artificial Intelligence Act","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FArtificial_Intelligence_Act",[823,826,829,832,835,838,841,844,847,850,853,856,859,862,865,868,871,874],{"title":824,"url":825},"OpenAI: Voice agents guide","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fguides\u002Fvoice-agents",{"title":827,"url":828},"OpenAI: gpt-realtime model page","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fmodels\u002Fgpt-realtime",{"title":830,"url":831},"OpenAI: Voice activity detection in the Realtime API","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fguides\u002Frealtime-vad",{"title":833,"url":834},"OpenAI: Realtime API with SIP","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fguides\u002Frealtime-sip",{"title":836,"url":837},"OpenAI: Realtime conversations (function calling, interruption)","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fguides\u002Frealtime-conversations",{"title":839,"url":840},"Google: Gemini Live API overview","https:\u002F\u002Fai.google.dev\u002Fgemini-api\u002Fdocs\u002Flive",{"title":842,"url":843},"Google: Gemini Live API capabilities guide","https:\u002F\u002Fai.google.dev\u002Fgemini-api\u002Fdocs\u002Flive-guide",{"title":845,"url":846},"Deepgram: Flux quickstart","https:\u002F\u002Fdevelopers.deepgram.com\u002Fdocs\u002Fflux\u002Fquickstart",{"title":848,"url":849},"Deepgram: Models and languages overview","https:\u002F\u002Fdevelopers.deepgram.com\u002Fdocs\u002Fmodels-languages-overview",{"title":851,"url":852},"ElevenLabs: Agents platform overview","https:\u002F\u002Felevenlabs.io\u002Fdocs\u002Feleven-agents\u002Foverview",{"title":854,"url":855},"ElevenLabs: Text to speech models and languages","https:\u002F\u002Felevenlabs.io\u002Fdocs\u002Foverview\u002Fcapabilities\u002Ftext-to-speech",{"title":857,"url":858},"LiveKit: Agents overview","https:\u002F\u002Fdocs.livekit.io\u002Fagents\u002F",{"title":860,"url":861},"LiveKit: Turn detector","https:\u002F\u002Fdocs.livekit.io\u002Fagents\u002Flogic\u002Fturns\u002Fturn-detector\u002F",{"title":863,"url":864},"Pipecat: Introduction","https:\u002F\u002Fdocs.pipecat.ai\u002Fgetting-started\u002Fintroduction",{"title":866,"url":867},"Pipecat: Smart Turn model (GitHub)","https:\u002F\u002Fgithub.com\u002Fpipecat-ai\u002Fsmart-turn",{"title":869,"url":870},"Fora Soft: Voice AI agents on LiveKit, 2026 engineer playbook","https:\u002F\u002Fwww.forasoft.com\u002Fblog\u002Farticle\u002Fvoice-ai-agents-livekit-guide",{"title":872,"url":873},"EU AI Act: Article 50, transparency obligations","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F50\u002F",{"title":875,"url":876},"Jones Walker: Yes, August 2 still matters (AI Act delay and Article 50)","https:\u002F\u002Fwww.joneswalker.com\u002Fen\u002Finsights\u002Fblogs\u002Fai-law-blog\u002Fyes-august-2-still-matters-the-eu-approved-a-high-risk-ai-delay-but-most-trans.html?id=102nbon","\u002Fimages\u002Fblog\u002Fvoice-agents-realtime-latency\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fvoice-agents-realtime-latency\u002Fog.jpg",[87,88,89],"Voice agentek építése: realtime speech-to-speech vagy STT, LLM és TTS?","Realtime speech-to-speech vagy kaszkádolt pipeline? Késleltetési keret fázisonként, turn-taking, tool hívások, SIP, német és magyar minőség, AI Act tájékoztatás.","Diagram: a hívó SIP-en vagy WebRTC-n át ér el egy voice agentet, amely turn-felismerésre, beszédfelismerésre, eszközöket használó LLM-re és beszédszintézisre ágazik.",1791009036590]