Signal Desk
返回Codex 教程

把家庭杂事变成可检查的本地资料1 / 3

家庭路径 · 三次安全实验动手教程阅读约 11 分钟 · 实操约 30 分钟

先删除不必要隐私,再把三份通知做成事实台账

在虚构通知上练习信息分级、去标识化、原文定位和人工确认,不把孩子身份或账户信息交给工具。

先知道终点

做完你会得到
一份不含直接身份信息、且每个日期和要求可回到原通知的 ledger
开始前只需要
完成任务分流与 brief 基础课;只使用本页虚构材料;不上传真实儿童或家庭身份信息
最后留下这些证据
敏感字段在进入项目前已删除;三份通知均有来源定位;冲突日期与建议性语言没有被写成确定要求

内容校准于 2026-07-30 · 第 29 / 38 节已发布课程

跟着材料做,不只阅读

本节练习资料

建议先做,再看答案

真正该交给 AI 的,可能只有原文件的十分之一

通知里有活动时间,也有孩子姓名、班级、家长电话和登录账号。你只是想整理截止日期,却准备把整份文件一起上传。

更多上下文有时不是帮助,而是没有必要的暴露。

家庭资料整理的第一步不是上传,是删除。 这节课用三份虚构通知练习信息分级、去标识化和原文定位,最后留下的事实台账仍由家长确认。

家庭资料整理的第一步不是上传

真实家庭通知可能包含姓名、班级、手机号、住址、健康信息、支付链接和儿童照片。最安全的问题不是“AI 会不会泄露”,而是:完成台账是否真的需要这些字段?

本节只用虚构材料。流程是:

原通知 → 本地信息分级 → 删除/替换身份字段 → Codex 整理 → 人工回看原文

最终输出不包含任何可识别儿童或家庭的直接信息。

第一步:按任务需要做四级分层

打开 privacy-levels.md:

级别示例本任务处理
A 不需要且敏感姓名、手机号、住址、账号、二维码进入项目之前删除
B 可能敏感但本任务需要年级、过敏禁忌、接送限制使用中性占位符或最小描述
C 一般事实日期、地点类别、材料清单可保留并标来源
D 公开或无关学校宣传口号、装饰图片无关则不保留

注意:分级取决于当前任务。整理活动日期不需要学生姓名,姓名就不是“有用上下文”。

第二步:先在本地生成去标识化副本

下载 family-notices.md,复制为 redacted-notices.md。先手工替换:

张小明 → [学生]
三年级二班 → [班级]
13800000000 → [联系电话已删除]
具体家庭住址 → [住址已删除]
支付二维码 → [支付入口未收录]

不要让 Codex先读取原始敏感版本再要求“帮我脱敏”;那已经扩大了暴露面。

检查点 1

搜索手机号、姓名、地址片段和二维码说明。结果应为 0。然后确认日期、材料和行动要求仍能被理解;如果脱敏破坏事实,可使用稳定占位符如 [学生 A],但不恢复真实身份。

第三步:建立只读输入区

family-notice-lab/
  source-redacted/
    redacted-notices.md
    privacy-levels.md
  output/
  README.md

README 写:

  • source-redacted 只读;
  • 只整理日期、行动、材料、费用类型和待确认项;
  • 不恢复身份,不打开支付链接,不发送消息;
  • 所有事实保留通知编号和段落;
  • 建议性表达不能升级成学校硬性要求。

第四步:先做事实台账,不写总结

目标
- 只读整理 source-redacted/redacted-notices.md,
  生成 output/fact-ledger.csv。

字段
- notice_id, source_paragraph, event, date, time, location,
  required_action, materials, cost_note, confidence, needs_confirmation

规则
- “必须/请于”与“建议/尽量”分开;
- 日期冲突并列,不自行选择;
- 通知没有负责人或地点时留空并标待确认;
- 不访问链接,不发送、不付款。

完成前
- 报告通知数量和台账行数;
- 列出所有日期冲突;
- 搜索输出中的姓名、手机号和地址模式。

预期结果

三份通知应生成多个事件行,并明确:

  • 运动日有两个不同日期版本;
  • “建议提前十分钟”不是学校强制到校时间;
  • 支付相关信息只保留“需要人工确认费用”,不复制账户或入口。

第五步:给每条事实加定位和置信度

置信度不是“AI 觉得多确定”,而是来源状态:

  • confirmed:通知明确、无冲突;
  • conflicting:两个来源不同;
  • incomplete:缺地点、时间或负责人;
  • advisory:建议性表达;
  • human-confirmed:家庭成员已通过官方渠道确认。

不要让 Codex自行把 conflicting 改成 confirmed。人工确认后记录确认方式和日期,不删除旧来源。

第六步:从台账生成家庭行动清单

确认 fact-ledger 后再生成 action-list.md:

本周必须完成:
待学校确认:
建议但非必须:
需要家庭决定:
不应由 AI 执行:

“需要家庭决定”包括是否参加可选活动、是否付款、谁接送;Codex 可以整理选项,不能替家庭作出或执行决定。

第七步:故障与恢复

建议被写成强制要求

现象:台账写“必须提前十分钟”。检查 source_paragraph,恢复原词“建议”,confidence 改 advisory,并重新生成受影响行动项。

冲突日期被静默覆盖

现象:只剩一个运动日日期。恢复两个 notice_id 的记录,状态改 conflicting,行动项写“向学校确认”,不要凭“后出现”自动判断。

输出重新出现手机号

立即停止分享输出,删除含敏感字段的生成文件,从已脱敏 starter 重新生成,并检查 prompt 或日志中是否仍保留原内容。

第八步:迁移练习

新增第四份通知:“如天气不佳,活动可能顺延,最终时间另行通知。”更新台账和行动清单。

提示:

  1. 这不是新确定日期;
  2. 需要一个失效/复查时间;
  3. 行动是“等待官方更新”,不是搜索网络猜日期。

完成后用 rubric 评分,再看参考台账。

给真实通知做一份最小副本

不要直接操作原件。先在本地复制一份,只保留完成任务需要的时间、地点、物品和公开规则。

删掉姓名、账号和联系方式以后再判断是否需要工具。输入越克制,后面的权限和风险越容易解释。

完成检查

  • 原始敏感字段从未进入 Codex 项目
  • 三份通知和所有事件均能回到来源段落
  • 强制、建议、冲突和缺失状态分开
  • 付款、发送与家庭决定保持人工执行
  • 新增不确定通知后台账仍保持边界

参考与校准来源

本文是官方资料的中文转译与教学重组,不是逐字翻译;产品能力、命令、默认值与安全边界以下列官方原文为准。