Aurum Book
生效日期: 2026年8月8日
版本: 1.1
本说明详细列出:当您使用 Aurum AI 及相关 AI 功能时,哪些与用户相关的信息会通过 Aurum Book 后端发送至第三方大语言模型(LLM)服务商,以及语音识别的数据流向。语音转文字优先本机识别;必要时可经后端使用云端语音识别(不附带账户 ID、邮箱、密码、设备标识等敏感账户信息)。
本说明是对《隐私政策》第 7、8 节的技术补充,便于您了解数据流向并做出知情选择。
数据控制者: 海南派极数智科技有限公司 · xuhongfei@piazzi.vip
| 类型 | 用途 | 传输内容概要 |
|---|---|---|
| LLM 服务商 | 对话、解析、报表文案 | 文本与 JSON 摘要(推理节点:新加坡) |
| 本机语音识别 | 优先路径:语音转文字 | 音频在设备本地处理;仅转写后的文字可能进入后续 AI 流程 |
| 云端语音识别 | 必要时路径:语音转文字 | 经后端以最小必要方式转发音频或转写片段;不附带账户标识、邮箱、密码、设备 ID |
所有对外 LLM / 云端语音请求均经 HTTPS 加密传输。当前 LLM 推理节点位于新加坡(Singapore)。 应用后端与数据库通常部署在阿联酋迪拜。后端不会向 LLM 或云端语音识别附带您的账号 UUID、邮箱、手机号、设备 ID、登录 Token 或密码。本说明不列明具体服务商品牌名称。
以下标识与凭证不会出现在 LLM 请求体中:
| 类别 | 示例 |
|---|---|
| 账户标识 | 用户 ID、UUID、会话 Token |
| 联系方式 | 邮箱、电话号码 |
| 设备标识 | 设备 ID、广告 ID |
| 认证信息 | 密码、API Key(仅存于服务端) |
| 资料图片 | 头像 URL |
说明: 您在 App 内设置的用户昵称(个人资料名)默认不会写入 LLM 系统提示词;仅 AI 助手昵称(如「Aurum AI」或您自定义的 AI 名称)与人格风格会用于个性化语气。
API: POST /v1/ai/chat、POST /v1/ai/voice
| 发送项 | 内容 | 来源 |
|---|---|---|
| System 提示词 | AI 昵称、AI 人格风格、界面语言、当天日期、记账分类 code 枚举表、内容安全规则、产品身份规则 | 服务端组装 |
| 对话历史 | 最近 10 条消息的 role + content 纯文本 |
客户端随请求附带 |
| 当前用户消息 | 您输入的文字;或语音转写后的文字 | 您主动发送 |
可能包含的敏感内容: 历史与当前消息中您主动输入的金额、商户名、备注、分类描述、生活闲聊等——凡出现在气泡里的文字,均可能进入 LLM 上下文。
不会发送: 数据库中未在对话里提及的完整流水导出。
LLM 返回用途: 生成回复文本;若识别为记账意图,返回待确认的 transactions JSON(须您在界面确认后才入库)。
语音记账优先使用本机语音识别:音频在设备本地转换为文字。当本机不可用或需要更高可用性时,可经我们的后端使用云端语音识别;该路径按最小必要处理音频或转写片段,不附带账户 ID、邮箱、密码、设备标识等敏感账户信息。
转写后的文字若您继续发送,则作为 4.1 的「当前用户消息」进入新加坡 LLM 节点。
路由: 意图识别为 QUERY_LEDGER 时
| 阶段 | 是否调用 LLM | 发送内容 |
|---|---|---|
| 解析问题 | 多数不调 LLM(规则解析);少数复杂问法才调 | 仅:问题原文 + 分类/分组 code 列表 + 当天日期 |
| 数据库计算 | 否 | 无(本地 SQL 聚合) |
| 生成回复 | 当前不调 LLM(模板生成) | 无 |
设计原则: 查账数字由数据库计算,回复由服务端模板生成,避免 LLM 编造金额。
API: 报表模块内 AI 解读接口(消耗 AI 额度)
System 提示词: AI 昵称、人格、输出 JSON 结构、安全策略
User 数据(JSON 摘要,非完整流水):
| 字段类别 | 示例 |
|---|---|
| 周期与语言 | locale、period、periodKey |
| 汇总金额 | 收入、支出、结余 |
| 对比 | 较昨日 / 上周 / 上月变化 |
| 结构分析 | 分组占比、Top 分类、日趋势 |
| 消费人格 | persona 代码、标题、描述、统计特征 |
| 规则信号 | 预算预测、Latte Factor、预计算建议文案 |
| 存钱目标 | 活跃目标名称、目标额、当前进度、截止日期 |
| 解读记忆 | 最近若干条解读 headline / 建议(避免重复) |
| 连续行为 | 存钱打卡连续天数等 |
一般不包含: 逐笔流水完整列表(以聚合统计与 Top 项为主)。
API: Briefing 聊天接口(消耗 AI 额度)
在 4.4 摘要基础上,额外发送:
API: 礼金模块 AI 提醒
| 发送项 | 内容 |
|---|---|
| 汇总 | 送出/收到礼金总额 |
| 明细(最多 20 条) | 联系人姓名、场合类型、金额、日期、备注 |
| 规则草稿 | 系统预生成的提醒模板 |
| 功能 | 后端入口 | LLM 请求结构 | 主要 user/content 字段 |
|---|---|---|---|
| AI 聊天 | AiService.chat |
system + history[] + user message | 见 §4.1 |
| 语音聊天 | 同上(inputType=voice) |
同上 | 转写文本 |
| 查账解析(少数) | LedgerQueryParser.parseWithLlm |
system + user message | 问题原文 |
| 查账回复 | LedgerNarrator.narrate |
不调 LLM | — |
| 日/周/月解读 | ReportAiInsightService.* |
system + JSON payload | 见 §4.4 |
| CFO 简报 | CfoBriefingChatService |
system + JSON payload | 见 §4.5 |
| 礼金提醒 | ReportAiInsightService.buildGiftReminders |
system + JSON payload | 见 §4.6 |
| 云端 ASR | AsrService.transcribe |
multipart 音频 | 音频文件 + 语言 |
| 数据 | 说明 |
|---|---|
| 服务端聊天记录 | 保存在 Aurum 数据库;可在 设置 → 清除聊天记录 删除 |
| 已发送至 LLM 的内容 | 第三方服务商可能按其政策短期缓存;无法由 Aurum 从第三方撤回 |
| 查账路径 | 多数请求不经 LLM,降低外部暴露面 |
本说明随产品功能更新而修订。重大变更将在 App 或官网隐私页面告知。
最后更新:2026-07-22