架构解答

隐私日记应用为什么要分开个人记忆与公共知识

个人回忆和公共时代资料具有完全不同的风险。把两者混入同一个服务端模型,会让权限、删除、同步和 AI 请求边界都变得模糊。

双数据面的职责

数据面权威源典型内容默认方向
个人记忆用户设备正文、照片、地点、心象本地写入
公共知识核实过的公共库文化事件、来源、标题只读下发

AI 功能的额外边界

模型请求应明确区分公共上下文与个人内容,并为个人内容提供最小化、用户选择和失败回落。模型输出还应经过白名单和引用核验后才能写回或渲染。

继续阅读

资料来源

  1. 拾得双数据面架构(内部代码审计)
  2. 文化 API 边界(内部代码审计)