架構解答
隱私日記應用為什麼要分開個人記憶與公共知識
個人回憶和公共時代資料具有完全不同的風險。把兩者混入同一個服務端模型,會讓許可權、刪除、同步和 AI 請求邊界都變得模糊。
雙資料面的職責
| 資料面 | 權威源 | 典型內容 | 預設方向 |
|---|---|---|---|
| 個人記憶 | 使用者裝置 | 正文、照片、地點、心象 | 本地寫入 |
| 公共知識 | 核實過的公共庫 | 文化事件、來源、標題 | 只讀下發 |
AI 功能的額外邊界
模型請求應明確區分公共上下文與個人內容,併為個人內容提供最小化、使用者選擇和失敗回落。模型輸出還應經過白名單和引用核驗後才能寫回或渲染。