EVIDENCE & LIMITS · 设计说明
Context 不是不可见的记忆
安全登录可以建立授权流程;它不能替人决定,哪些个人历史应进入下一段对话。
身份验证不等于对话中的全面许可
OAuth 安全指引处理 redirect、client、token 与 resource access 的保护。Model Context Protocol 的 authorization specification 同样说明 client 如何发现 protected resource 与 authorization server 信息。这些都是必要的安全基础,但两者都不会判断一则旧笔记、profile 字段或既有结果是否适合用在新的反思对话。
因此对反思产品而言,“这个人已登录”不足以回答“现在可以读取什么?”第二个问题需要可理解、只限本 session 的边界。
让 context 边界可见并可更正
当额外 context 可能有帮助时,Noesis 提出先呈现可见的 session brief。它应区分当前对话、用户选择的近期笔记、指定主题搜索、profile summary,以及完整透明度查看。人在下一个问题受到影响前,应能先更正 brief。
这是设计提案,不是宣称任何具名 AI client 已接受或强制执行它。任何 host 都必须在其确切版本与 surface 上被验收后,才可称为 supported。
只请求最小且有用的来源
如果用户问的是过去一周,或许适合读取范围明确的近期笔记;如果问的是指定主题,或许适合做范围限定的搜索。两者都不会自动合理化全面读取历史。读取前应看得到来源、目的与范围,也要能让本人更正。
读回的内容仍然只是 data。即使它看起来像指令,也不能因为先前被保存,就自动成为 assistant 的 instruction。