架构解答
隐私日记应用为什么要分开个人记忆与公共知识
个人回忆和公共时代资料具有完全不同的风险。把两者混入同一个服务端模型,会让权限、删除、同步和 AI 请求边界都变得模糊。
双数据面的职责
| 数据面 | 权威源 | 典型内容 | 默认方向 |
|---|---|---|---|
| 个人记忆 | 用户设备 | 正文、照片、地点、心象 | 本地写入 |
| 公共知识 | 核实过的公共库 | 文化事件、来源、标题 | 只读下发 |
AI 功能的额外边界
模型请求应明确区分公共上下文与个人内容,并为个人内容提供最小化、用户选择和失败回落。模型输出还应经过白名单和引用核验后才能写回或渲染。
架构解答
个人回忆和公共时代资料具有完全不同的风险。把两者混入同一个服务端模型,会让权限、删除、同步和 AI 请求边界都变得模糊。
| 数据面 | 权威源 | 典型内容 | 默认方向 |
|---|---|---|---|
| 个人记忆 | 用户设备 | 正文、照片、地点、心象 | 本地写入 |
| 公共知识 | 核实过的公共库 | 文化事件、来源、标题 | 只读下发 |
模型请求应明确区分公共上下文与个人内容,并为个人内容提供最小化、用户选择和失败回落。模型输出还应经过白名单和引用核验后才能写回或渲染。