AI 依據與隱私 🔍🔒
讓你看到 AI 是看了什麼才這樣回答。至於你不想給 AI 看的筆記,也會替你確實藏好。
← 回首頁:ObsiKO 101 · 代理的基本用法 → 16 AI 代理
AI 的回答再怎麼頭頭是道,不知道是從哪裡來的,也很難照單全收吧。反過來說,也有像日記、健康紀錄、合約這種絕對不想讓 AI 看到的筆記。
ObsiKO 把這兩件事分成 ① 出示依據 和 ② 存取邊界 來解決。不用另外開啟,從一開始就會自動運作。😊
1️⃣ 這句話是從哪裡來的?— 引用 [S1] 📌
回答裡如果出現 [S1]、[S2] 這樣的小編號,意思就是「這一段是從那篇筆記來的」。
- 點一下就會直接開啟那篇筆記。 親自確認一下是不是真的有那樣寫!
- 同一篇筆記在整個回答裡都用同一個編號。
[S1]出現好幾次,就代表全都是同一個出處。
🛡️ 捏造的註腳不會出現在畫面上。 發編號的不是 AI,而是 ObsiKO。搜尋工具找到筆記時由 ObsiKO 加上編號,如果回答裡混進了沒有發出去的編號,會在顯示到畫面上之前悄悄刪掉。沒有依據的註腳比沒有還糟 — 因為它會讓你以為「應該有人確認過了吧」。
順帶一提,就算筆記裡有
arr[S1]這種真正的程式碼,程式碼區塊裡面絕對不會動到。 😉💡 哪裡可以用? 桌面版的 Claude 引擎不用說,所有純對話引擎(Claude、Gemini、OpenAI)也都能用 — 所以 iPhone、Android、網頁版也會標上依據編號。 目前還不行的,只有以 CLI 執行的 Gemini、Codex 引擎這兩個(它們不發編號)。
2️⃣ 這個回答的依據清單 🧾
作業結束時跳出的完成卡片裡,有一行是收合起來的。
依據 3 個 · 閱讀內文 1 · 依保護規則排除 2
展開後,會列出這次為了產生回答實際交給模型的筆記。點檔名就會開啟那篇筆記。
- 閱讀 — 整篇內文都讀過的筆記。作為依據分量最重,所以排在清單最上面。
- 搜尋 — 只交出標題和簡短摘錄的筆記。雖然沒有讀完整篇內文,但因為是模型已經看過的資訊,也一併列出來。
- 依保護規則排除 N — 只會算出下面 ③ 擋住的筆記碰到了幾篇(不會顯示名稱)。
💡 這不是「呼叫了幾次工具」的紀錄,而是「有什麼東西交到了模型手上」的紀錄。有搜尋但沒有結果的呼叫不算,只交出摘錄的也會老實標成「搜尋」。
✅ 留下「我確認過了」的紀錄 — 「標記為已確認」
AI 做出來的筆記,最好拿原文、出處對照一次。確認完之後,在打開那篇筆記的狀態下,從命令面板(⌘P)執行「標記為已確認(內容、出處確認)」。
- 筆記的前置資料會加上一筆
verified:紀錄(誰、什麼時候)。可以在筆記屬性裡看到。 - 這代表「有人確認過內容和出處的筆記」— 和單純看過一次的紀錄不一樣。
- 再執行一次也不會一直多出新的行,只會更新確認的時間。
3️⃣ 這篇筆記請不要給 AI 🚫
只擋一篇筆記 — 前置資料 ai: deny
在筆記最上方的前置資料只要加一行就好。
---
title: 2026 諮商紀錄
ai: deny
---
除了 deny,false、no、off、none、exclude、private,還有韓文的 거부、제외,也都會被當成同樣的意思。→ 04-1 前置資料屬性
整個資料夾一起擋 — .obsiko-ai-ignore
在筆記庫的最上層資料夾建立一個叫 .obsiko-ai-ignore 的檔案,像 .gitignore 一樣一行寫一條規則就行。
# 這些資料夾底下的東西全都不會給 AI 看
日記/
Private/
私密-*.md
資料/**/合約*
資料夾/=整個資料夾;*=任意文字(不會跨過資料夾的分隔);**=連子資料夾也算;#=備註- 開頭加上
/的話,只會在筆記庫最上層比對。不加的話,不管在哪一層都會擋到。 - 刻意不支援用
!重新允許。 例外規則最後都會變成漏洞 — 只要符合任何一條,一律擋下。
擋得多徹底?
只做「呼叫工具之前檢查一下」是不夠的。光是搜尋結果裡的一行預覽,內容就會漏出去。所以 ObsiKO 在筆記庫搜尋、文件內容搜尋、表格 (.base) 查詢、語意搜尋索引、語意搜尋、讀取檔案、移動檔案、回想記憶,每一個關口都檢查同一套規則。
- 移動檔案也會擋 — 受保護的筆記,代理連搬移或改名都不行(原則是完全不碰)。
- 回想記憶也會過濾 — 以前累積的記憶檔案如果屬於保護對象,就不會叫進對話裡。→ 16-11 記住的事
- 主題群組、連結關係探索、關聯建議(09 反向連結與大綱、15 儀表板)也會把受保護的筆記完全排除後再計算;透過連接外部 AI 應用程式(23 設定與主題)開放的入口也一樣適用。
- 和 AI 的對話紀錄 (
_ObsiKO/chats/) 不會出現在一般搜尋、語意搜尋、主題群組裡,應用程式裡的 AI 只能透過「尋找過去的對話」找到它們。透過連接外部 AI 應用程式則完全讀不到(同意留在筆記庫裡,和交給其他應用程式是兩回事)。找到的舊 AI 回答不會標上依據編號 ([S#])。→ 16-11 記住的事 - 📎 直接附加到對話裡的檔案也會過濾 — 就算把受保護的筆記、圖片放進附件清單,內容和名稱都不會傳給 AI,只會告訴你排除了幾個。
- 📱 手機、網頁版的純對話模式也一樣 — 對話 AI 和桌面版代理的程式碼不同,但把關卡集中在同一處,搜尋、列清單、讀取、寫入、移動全都套用同一套規則。受保護的筆記連對話的筆記清單裡都不會出現,反向連結的結果裡也會排除。
特別是語意搜尋,在建立索引的階段就直接排除 — 根本不會產生嵌入向量,所以之後搜尋也搜不到。為了防範索引太舊的情況,搜尋的當下還會再過濾一次。而且萬一發生讀不到規則檔案的意外,也不會悄悄放行,而是全部擋下。
⚠️ 老實說明的限制:Gemini、Codex 引擎有不經過 ObsiKO 的自帶檔案工具(讀取檔案、shell)。
- 用「變更前先檢閱」(預設開啟)作業時,受保護的筆記根本不會放進工作副本,所以這些引擎作業的地方沒有受保護的筆記。→ 16 AI 代理
- 不過如果關掉檢閱,或是例行流程這類自動執行,就會直接在筆記庫裡作業,所以我們無法 100% 保證。這時在有保護規則的筆記庫,會提醒你一次;打開 AI 面板選項 (≡) 裡的「在受保護的筆記庫阻擋繞道引擎」(預設關閉),就會直接不讓 Gemini、Codex 執行。如果有真正敏感的筆記,請用 Claude 引擎。另外,這道邊界管的是交給代理的資料。你自己打開那篇筆記、複製貼到對話裡,並不會被擋下。😉
擋下之後自然會有的變化
受保護的筆記不在語意搜尋索引裡,所以也不會出現在整合搜尋的「以語意找到的結果」(這是刻意的設計)。當然,用關鍵字搜尋還是照常找得到,筆記本身也還是你筆記庫裡原本的檔案。→ 07 搜尋與瀏覽
4️⃣ 傳送到外部 AI 之前會先問你 🔐
用你的 API 金鑰第一次傳送到 Anthropic (Claude)、Google (Gemini)、OpenAI 時,ObsiKO 會先問你:「要把這些內容傳送到 ○○ 處理嗎?」
- 會用一兩行說明要傳送什麼(對話與附加的筆記、圖片、音訊與影片),以及那家公司怎麼處理。寫出來的內容,只限於在各公司官方文件確認過的事實。
- 一定要按下 [允許並傳送] 才會傳送。「不傳送」、Esc、點外面,全都代表「這次不傳」。
- 盡量不跳出新視窗 — 在 AI 面板對話時,確認卡片會出現在對話裡;✨ AI 錯字檢查則會出現在錯字檢查面板裡。
- Gemini 依照 Google 的條款只限年滿 18 歲的人使用,所以確認畫面上也會一併顯示這一行。
- 允許過一次之後,同一家公司、同一種內容就不會再問。就算允許了文字,圖片、音訊第一次傳送時也會另外詢問。
- 自動執行的工作(像是自動累積個人化記憶)如果沒有得到允許,就會不詢問、直接略過。
- 允許的設定可以在 AI 面板的選項 (≡) ▸ 允許傳送到外部 AI(在「自動累積個人化記憶」「把對話原文記錄到筆記庫」旁邊)依公司分別按 [收回]。收回後,下次傳送時會再問一次。
- 裝置 AI(Apple Intelligence 等)不會離開裝置,所以不會詢問。
💡 用 Google Gemini 免費方案傳送的內容,可能會被 Google 用來改善產品,也可能經過人工審查(Gemini API 條款 ↗)。付費方案不會用來改善產品(價目表 ↗)。敏感的文章請用
ai: deny擋住,或改用其他 AI。
一眼看懂 📋
| 想做的事 | 這樣做 |
|---|---|
| 想知道這一段的出處 | 點回答裡的 [S1] |
| 想看這次回答參考了哪些東西 | 展開完成卡片上的依據 N 個 |
| 只想藏起這一篇筆記 | 在前置資料加上 ai: deny |
| 想把整個資料夾藏起來 | 在筆記庫根目錄放 .obsiko-ai-ignore |
| 想要最確實的保護 | 使用 Claude 引擎,或讓「變更前先檢閱」保持開啟 |
| 想留下「確認過 AI 做的筆記」的紀錄 | 命令面板的「標記為已確認」 |
← 上一章:16-9 AI 收費說明(訂閱與額度) · 回到首頁 · 下一章:16-11 記住的事 →