AI 依据与隐私 🔍🔒
让你看到 AI 是看了什么才这样回答。至于你不想给 AI 看的笔记,也会替你确实藏好。
← 回首页:ObsiKO 101 · 代理的基本用法 → 16 AI 代理
AI 的回答再怎么头头是道,不知道是从哪里来的,也很难照单全收吧。反过来说,也有像日记、健康记录、合约这种绝对不想让 AI 看到的笔记。
ObsiKO 把这两件事分成 ① 出示依据 和 ② 访问边界 来解决。不用另外打开,从一开始就会自动运作。😊
1️⃣ 这句话是从哪里来的?— 引用 [S1] 📌
回答里如果出现 [S1]、[S2] 这样的小编号,意思就是“这一段是从那篇笔记来的”。
- 点击就会直接打开那篇笔记。 亲自确认一下是不是真的有那样写!
- 同一篇笔记在整个回答里都用同一个编号。
[S1]出现好几次,就代表全都是同一个出处。
🛡️ 捏造的脚注不会出现在画面上。 发编号的不是 AI,而是 ObsiKO。搜索工具找到笔记时由 ObsiKO 加上编号,如果回答里混进了没有发出去的编号,会在显示到画面上之前悄悄删掉。没有依据的脚注比没有还糟 — 因为它会让你以为“应该有人确认过了吧”。
顺带一提,就算笔记里有
arr[S1]这种真正的代码,代码块里面绝对不会动到。 😉💡 哪里可以用? 桌面版的 Claude 引擎不用说,所有纯对话引擎(Claude、Gemini、OpenAI)也都能用 — 所以 iPhone、Android、网页版也会标上依据编号。 目前还不行的,只有以 CLI 运行的 Gemini、Codex 引擎这两个(它们不发编号)。
2️⃣ 这个回答的依据清单 🧾
工作结束时跳出的完成卡片里,有一行是收起起来的。
依据 3 个 · 阅读正文 1 · 按保护规则排除 2
展开后,会列出这次为了产生回答实际交给模型的笔记。点文件名就会打开那篇笔记。
- 阅读 — 整篇正文都读过的笔记。作为依据分量最重,所以排在清单最上面。
- 搜索 — 只交出标题和简短摘录的笔记。虽然没有读完整篇正文,但因为是模型已经看过的信息,也一并列出来。
- 按保护规则排除 N — 只会算出下面 ③ 挡住的笔记碰到了几篇(不会显示名称)。
💡 这不是“调用了几次工具”的记录,而是“有什么东西交到了模型手上”的记录。有搜索但没有结果的调用不算,只交出摘录的也会老实标成“搜索”。
✅ 留下“我确认过了”的记录 — “标记为已确认”
AI 做出来的笔记,最好拿原文、出处对照一次。确认完之后,在打开那篇笔记的状态下,从命令面板(⌘P)运行“标记为已确认(内容、出处确认)”。
- 笔记的前置元数据会加上一笔
verified:记录(谁、什么时候)。可以在笔记属性里看到。 - 这代表“有人确认过内容和出处的笔记”— 和单纯看过一次的记录不一样。
- 再运行一次也不会一直多出新的行,只会更新确认的时间。
3️⃣ 这篇笔记请不要给 AI 🚫
只挡一篇笔记 — 前置元数据 ai: deny
在笔记最上方的前置元数据只要加一行就好。
---
title: 2026 咨商记录
ai: deny
---
除了 deny,false、no、off、none、exclude、private,还有韩文的 거부、제외,也都会被当成同样的意思。→ 04-1 前置元数据属性
整个文件夹一起挡 — .obsiko-ai-ignore
在笔记库的最上层文件夹创建一个叫 .obsiko-ai-ignore 的文件,像 .gitignore 一样一行写一条规则就行。
# 这些文件夹底下的东西全都不会给 AI 看
日记/
Private/
私密-*.md
数据/**/合约*
文件夹/=整个文件夹;*=任意文字(不会跨过文件夹的分隔);**=连子文件夹也算;#=备注- 开头加上
/的话,只会在笔记库最上层比对。不加的话,不管在哪一层都会挡到。 - 刻意不支持用
!重新允许。 例外规则最后都会变成漏洞 — 只要符合任何一条,一律挡下。
挡得多彻底?
只做“调用工具之前检查一下”是不够的。光是搜索结果里的一行预览,内容就会漏出去。所以 ObsiKO 在笔记库搜索、文档内容搜索、表格 (.base) 查找、语义搜索索引、语义搜索、读取文件、移动文件、回想记忆,每一个关口都检查同一套规则。
- 移动文件也会挡 — 受保护的笔记,代理连搬移或改名都不行(原则是完全不碰)。
- 回想记忆也会过滤 — 以前累积的记忆文件如果属于保护对象,就不会叫进对话里。→ 16-11 记住的事
- 主题群组、链接关系探索、关联建议(09 反向链接与大纲、15 仪表盘)也会把受保护的笔记完全排除后再计算;通过连接外部 AI 应用程序(23 设置与主题)开放的入口也一样适用。
- 和 AI 的对话记录 (
_ObsiKO/chats/) 不会出现在一般搜索、语义搜索、主题群组里,应用程序里的 AI 只能通过“寻找过去的对话”找到它们。通过连接外部 AI 应用程序则完全读不到(同意留在笔记库里,和交给其他应用程序是两回事)。找到的旧 AI 回答不会标上依据编号 ([S#])。→ 16-11 记住的事 - 📎 直接附加到对话里的文件也会过滤 — 就算把受保护的笔记、图片放进附件清单,内容和名称都不会传给 AI,只会告诉你排除了几个。
- 📱 手机、网页版的纯对话模式也一样 — 对话 AI 和桌面版代理的代码不同,但把关卡集中在同一处,搜索、列清单、读取、写入、移动全都应用同一套规则。受保护的笔记连对话的笔记清单里都不会出现,反向链接的结果里也会排除。
特别是语义搜索,在创建索引的阶段就直接排除 — 根本不会产生嵌入矢量,所以之后搜索也搜不到。为了防范索引太旧的情况,搜索的当下还会再过滤一次。而且万一发生读不到规则文件的意外,也不会悄悄放行,而是全部挡下。
⚠️ 老实说明的限制:Gemini、Codex 引擎有不经过 ObsiKO 的自带文件工具(读取文件、shell)。
- 用“变更前先检阅”(默认打开)工作时,受保护的笔记根本不会放进工作副本,所以这些引擎工作的地方没有受保护的笔记。→ 16 AI 代理
- 不过如果关掉检阅,或是例行流程这类自动运行,就会直接在笔记库里工作,所以我们无法 100% 保证。这时在有保护规则的笔记库,会提醒你一次;打开 AI 面板选项 (≡) 里的“在受保护的笔记库阻挡绕道引擎”(默认关闭),就会直接不让 Gemini、Codex 运行。如果有真正敏感的笔记,请用 Claude 引擎。另外,这道边界管的是交给代理的数据。你自己打开那篇笔记、复制粘贴到对话里,并不会被拦截。😉
挡下之后自然会有的变化
受保护的笔记不在语义搜索索引里,所以也不会出现在集成搜索的“以语义找到的结果”(这是刻意的设计)。当然,用关键词搜索还是照常找得到,笔记本身也还是你笔记库里原本的文件。→ 07 搜索与浏览
4️⃣ 发送到外部 AI 之前会先问你 🔐
用你的 API 密钥第一次发送到 Anthropic (Claude)、Google (Gemini)、OpenAI 时,ObsiKO 会先问你:“要把这些内容发送到 ○○ 处理吗?”
- 会用一两行说明要发送什么(对话与附加的笔记、图片、音频与视频),以及那家公司怎么处理。写出来的内容,只限于在各公司官方文档确认过的事实。
- 一定要按下 [允许并发送] 才会发送。“不发送”、Esc、点外面,全都代表“这次不传”。
- 尽量不跳出新窗口 — 在 AI 面板对话时,确认卡片会出现在对话里;✨ AI 拼写检查则会出现在拼写检查面板里。
- Gemini 按照 Google 的条款只限年满 18 岁的人使用,所以确认画面上也会一并显示这一行。
- 允许过一次之后,同一家公司、同一种内容就不会再问。就算允许了文字,图片、音频第一次发送时也会另外询问。
- 自动运行的工作(像是自动累积个人化记忆)如果没有得到允许,就会不询问、直接略过。
- 允许的设置可以在 AI 面板的选项 (≡) ▸ 允许发送到外部 AI(在“自动累积个人化记忆”“把对话原文记录到笔记库”旁边)按公司分别按 [收回]。收回后,下次发送时会再问一次。
- 设备 AI(Apple Intelligence 等)不会离开设备,所以不会询问。
💡 用 Google Gemini 免费方案发送的内容,可能会被 Google 用来改善产品,也可能经过人工审查(Gemini API 条款 ↗)。付费方案不会用来改善产品(价目表 ↗)。敏感的文章请用
ai: deny挡住,或改用其他 AI。
一眼看懂 📋
| 想做的事 | 这样做 |
|---|---|
| 想知道这一段的出处 | 点回答里的 [S1] |
| 想看这次回答参考了哪些东西 | 展开完成卡片上的依据 N 个 |
| 只想藏起这一篇笔记 | 在前置元数据加上 ai: deny |
| 想把整个文件夹藏起来 | 在笔记库根目录放 .obsiko-ai-ignore |
| 想要最确实的保护 | 使用 Claude 引擎,或让“变更前先检阅”保持打开 |
| 想留下“确认过 AI 做的笔记”的记录 | 命令面板的“标记为已确认” |
← 上一章:16-9 AI 收费说明(订阅与额度) · 回到首页 · 下一章:16-11 记住的事 →