前幾天已經完成 AI 小助手整理健康紀錄的功能,可以查看喝水、用藥和每日狀態。
不過,這些資料都和個人健康有關,所以除了讓功能正常運作,也需要注意資料是怎麼保存的,以及有沒有可能被其他人看到。
因此,今天我決定先檢查目前的程式,了解健康資料的保存方式和隱私風險。
目前專案使用 localStorage 保存部分健康紀錄。
這種方式可以讓資料在重新整理網頁後繼續存在,也能讓首頁和其他功能讀取相同的資料。
不過,localStorage 並不是加密的保險箱。如果其他人能使用同一個瀏覽器環境,或網頁中存在可以讀取資料的惡意程式碼,就可能造成資料暴露的風險。
所以,不能因為資料只保存在自己的裝置上,就認為一定安全。
目前的 AI 小助手主要使用 JavaScript 的關鍵字判斷方式回覆問題,並讀取已經保存的健康紀錄。
這和直接串接外部 AI API 不一樣,不需要為了目前的回覆功能另外傳送健康資料給 AI 服務。
不過,未來如果要加入真正的 AI API,就必須重新考慮資料傳送的範圍,以及哪些內容應該避免提供給外部服務。
今天的重點是先讓 Codex 檢查現有程式,而不是直接增加新功能。
我希望它能協助我確認:
請檢查目前 AI 保健小幫手的健康資料隱私與安全性。
請確認目前使用哪些 localStorage 保存資料、
保存了哪些內容,以及是否有將健康資料
傳送到外部網站或 API。
也請檢查 AI 小助手目前的回覆方式,
並說明 localStorage 的安全限制、
可能的隱私風險與改善建議。
請先檢查並整理結果,不要大幅修改程式,
也不要破壞目前已經正常的功能。
今天讓我了解到,製作一個可以使用的健康紀錄工具,不只是把功能寫出來就好。
因為資料涉及個人隱私,所以也必須考慮資料保存的位置、讀取權限,以及未來串接外部服務時可能產生的風險。
尤其是 localStorage,雖然使用方便,但並不代表資料已經受到完整保護。
明天預計繼續完善 AI 保健小幫手的健康資訊功能。
除了整理紀錄之外,也希望讓小助手在回覆健康相關問題時更加謹慎,避免讓使用者把它的回答當成專業診斷或醫療建議。