架構解答

隱私日記應用為什麼要分開個人記憶與公共知識

個人回憶和公共時代資料具有完全不同的風險。把兩者混入同一個服務端模型,會讓許可權、刪除、同步和 AI 請求邊界都變得模糊。

雙資料面的職責

資料面權威源典型內容預設方向
個人記憶使用者裝置正文、照片、地點、心象本地寫入
公共知識核實過的公共庫文化事件、來源、標題只讀下發

AI 功能的額外邊界

模型請求應明確區分公共上下文與個人內容,併為個人內容提供最小化、使用者選擇和失敗回落。模型輸出還應經過白名單和引用核驗後才能寫回或渲染。

繼續閱讀

資料來源

  1. 拾得雙資料面架構(內部程式碼審計)
  2. 文化 API 邊界(內部程式碼審計)