诊断中的敏感信息会以未加密纯文本长期保存
原文依据:5 处存档模板要求保留用户原话、客户信息、收入或商业秘密等内容。文件没有加密;项目模式可能进入 Git,自定义位置还可能是云同步目录。虽然 Skill 要求提醒风险,但没有要求写入前展示并逐项确认实际内容。
同一台设备上的其他账户、备份工具、Git 远端或云盘共享者可能接触这些诊断信息。
该 Skill 会把用户原话摘要、客户原话及其他诊断信息写入 Markdown;文档明确说明存档是未加密的本地纯文本,也承认可能包含收入、客户资料和商业秘密。项目模式下文件位于项目的 `.dbs/`,若该目录被 Git 跟踪可能泄露;自定义位置也可设为云同步目录。虽然 Skill 要求提醒用户并在敏感时允许调整内容,但没有要求在每次写入前展示将保存的具体敏感字段并获得确认,因此存在合理的数据持久化与意外同步风险。
{用户最初问的问题,原文摘要 1-2 句。不要美化、不要总结成抽象概念,保留用户的原话语气}查看另外 4 个位置
## 备注{自由 markdown,可以补任何对未来回访有用的信息:客户的原话、关键转折点、你当时的怀疑}```- `.dbs/` 和存档目录内可能包含收入、客户与商业秘密,文件是本地纯文本,没有加密。- 如果当前项目使用 Git,建议把 `.dbs/` 加入 `.gitignore`。修改 `.gitignore` 前必须得到用户确认。- 切换位置不会自动搬动旧存档。需要迁移时,先展示来源与目标,得到用户确认后复制;保留原文件。- 用户连续两次 `/dbs-save` 想存同一个状态 → 允许,新文件名带时间戳,不会冲突- 用户的诊断信息特别敏感(比如收入数字、商业秘密)→ 提醒一句:「当前存档目录是本地纯文本,没有加密。如果不想保存敏感细节,可以先调整内容或更换存档位置。」- 用户切换了存档位置后找不到旧记录 → 显示当前存档根目录,并提示旧记录可能仍在原位置。得到确认后可以复制迁移,不删除原文件|---|---|| `default` | `~/.dbs/` || `project` | 当前工作目录下的 `.dbs/` || `custom` | `root` 字段指定的目录 |