用户内容会被复制到多个独立 Agent
原文依据:1 处Skill 要求每位专家使用一个独立 Agent,并在后续轮次向每个 Agent提供原话题、历史摘要、判官总结和新问题。这会扩大敏感内容的处理范围,即使用户只是想获得一份综合回答。
若话题包含凭据、个人资料、未公开商业信息或机密文件内容,这些信息可能进入多个独立 Agent 的上下文,增加非必要暴露和保留面。现有说明没有在分发前征求针对敏感内容的单独同意。
确认人物后,Skill 明确要求为每位专家创建独立 Agent;后续轮次还会把原话题、发言摘要、判官总结和新问题提供给每个 Agent。因此,用户输入的处理范围确实会从主持 Agent 扩大到多个 Agent。源码未说明这些 Agent 是否具有不同的数据保留、工具或权限边界,所以不能断言已发生泄露。用户可要求作者说明子 Agent 的隔离与留存方式,或限制敏感话题不进入聊天室。
确认人物后,使用 Agent tool 并行调用多个专家。每个专家一个独立 Agent。活动聊天室中的后续输入,使用上一轮已经确认的人物。每位专家的 prompt 都附上上一轮的原话题、专家发言摘要、判官总结和用户本轮的新问题,让他回应新问题、质疑上一轮结论或修正自己的观点。