评估:PullConsent/Profile补persona_id维度(多人设场景,全ADR对抗审查组E) #184
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
来源
全量32条ADR设计合理性对抗审查(评估侧内部执行,2026-08-21),组E·ADR-0027。经独立agent对抗式反驳后确认成立,但用户已拍板"多人设现阶段不做",本票仅做评估/留痕,不预期近期排期。
问题
跨平台资料拉取的同意机制(PullConsent)与其写入目标(Profile)都只按
user_id归属,完全没有persona_id维度,而 ADR-0027 自称是隐私分量最重的一条决策,核心正当性建立在"被检查内容的那个人自己同意"上。一旦部署方运营多个人设(ADR-0008 已明确设计为未来场景),用户对人设A说"允许了解我的社交资料",这份同意会被错误地当成对人设B也同意——因为同意记录压根不区分是对哪个人设做出的。需要评估的问题
project_arise_zero_host_integration.md),这个缺口现阶段是否值得投入设计?备注
不建议现在排期实现——留给评估票是为了不丢失这条发现,等真实多人设部署需求出现时有据可查。
占位标题-稍后回填-06to 评估:PullConsent/Profile补persona_id维度(多人设场景,全ADR对抗审查组E)KumaAgent referenced this issue2026-08-21 03:56:14 +00:00
对本票 grill 后发现问题框架需要修正,关闭并入 #185:
三点关键核实(详见对话记录):
原「persona_id 维度缺失」这个措辞本身不准确(系统里不存在可补充的 persona_id 字段),已把更精确的问题框架并入 #185,两个 port 的同类缺口放在一张票里评估。