セキュリティとデータ

記憶がどこに保存され、
どこへ送られるのかを公開します。

ASRは「すべての記憶が暗号化される」とは言いません。守られる範囲、外部への送信、削除の方法を分けて説明します。

まず知っておきたい範囲

通常の記憶と秘密の記憶は扱いが違います。

通常の記憶

検索に使う通常の記憶

通信経路はTLSで保護され、データベースには原文の列として保存されます。運営者はサービス権限で読むことができます。

`secret_*` の記憶

別途暗号化する値

CipherStashで保存し、埋め込みや分類を呼び出さないため、外部のAIベンダーには送りません。キーの名前は別に残ることがあります。

01 · 外部への送信

初期設定では、記憶の一部を外部のAIに送ります。

検索と自動分類に必要だからです。設定でオフにしたりOllamaに切り替えたりできますが、検索の品質や機能が変わることがあります。

埋め込み

原文全体 → OpenRouter

検索用のベクトルを作るため、初期設定では記憶の原文全体を送ります。

分類

要約または原文の冒頭 → Google Gemini

タグと分類を作るとき、要約があれば要約を、なければ原文の冒頭を送ります。

変更可能

各経路を `none` または Ollama に切り替え

外部への送信を減らせますが、意味検索や自動分類が制限されることがあります。

02 · アクセスと所有者

記憶ごとに所有者と書き手を記録します。

共有しても、記録の持ち主は消えません。

それぞれの記憶にはユーザーと話者の情報が付きます。複数のAIが同じ空間を使っても、誰が残し、誰の記憶なのかを区別する土台になります。

MCP接続のキーとアクセス権限はツールごとに管理してください。引き継がれるのはASRに保存した記録だけで、各ツールの内部の会話や内蔵の記憶まで自動で開かれることはありません。

03 · デプロイゲート

検査に通らなければ、
デプロイしません。

文書に書く約束と、実際のデプロイのルールを結びつけています。アカウントの境界とツールのメタデータを、デプロイのたびに検査し直します。

DEPLOYMENT GATEREQUIRED BEFORE RELEASE
  • アカウント間アクセス試験18 TESTS
  • 家族スペース分離試験PASS
  • 記憶テーブルの範囲フィルタ0 MISSING
  • 文字列で届く引数の処理16 / 16
  • ツールの読み取り・書き込み・破壊表示22 TOOLS
IF ANY CHECK FAILSDEPLOYMENT STOPS