> For the complete documentation index, see [llms.txt](https://tinyhumans.gitbook.io/openhuman/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://tinyhumans.gitbook.io/openhuman/zh/zhi-nan/guides/doctor-assistant.md).

# 创建一个医生专用助手

**目标：** 为临床医生的工作流程量身定制 OpenHuman：一个会“说内行话”的人格，记忆范围限定到合适的来源，以及适合敏感信息的隐私设置。

{% hint style="danger" %}
**请先阅读此文。** OpenHuman 是一款通用助手， **不** 是一种医疗器械和 **不** 医疗建议来源。它可能会产生幻觉。这里的任何内容都不能使其适用于诊断、治疗决策，或在特定监管框架（HIPAA、GDPR 等）下处理受保护的健康信息。你有责任确保合规、进行临床判断，并决定允许它接触哪些数据。应将其输出视为草稿文本，必须由合格的人类核实。
{% endhint %}

在明确了这一边界后，以下是如何负责任地调整它。

***

## 前提条件

* OpenHuman 已设置。参见 [创建我的个人 AI 助手](/openhuman/zh/zhi-nan/guides/personal-assistant.md).
* 一个明确的决定，关于 **这个助手可以看到和不能看到哪些数据**。对于任何敏感内容，请计划将推理保持 [局部](/openhuman/zh/zhi-nan/guides/local-model.md).

## 隐私影响

* 尽早决定是否会涉及任何真实患者数据。如果你的数据受监管规则约束，最安全的做法是： **开启本地模型、最少集成、只读或受监督的自主操作。**
* OpenHuman 会将记忆保留在本地，并在保存时对机密/个人身份信息（PII）进行脱敏，但 **这并不等于合规保证**。这只是通用的隐私设计。不要把它视为已获认证、可用于受监管健康数据的方案。
* 如果你将推理路由到 [OpenHuman 后端](/openhuman/zh/gong-neng/privacy-and-security.md) （默认设置），相关片段会在每一轮发送给模型提供方。对于敏感材料，请开启 [本地模型](/openhuman/zh/zhi-nan/guides/local-model.md) ，以便工作留在设备上。

***

## 步骤

### 1. 在添加数据之前先锁定边界

在 **设置 → 代理 → 代理访问**:

* 将自主级别设为 **只读** （纯问答/起草）或 **受监督** （起草加已批准的操作）。避免 **完整** 用于临床用途。
* 保持 **仅工作区** 开启，这样代理就不会在你的磁盘上乱逛。
* 保持 [审批门槛](/openhuman/zh/gong-neng/approval-gate.md) 开启。没有任何内容会被 *执行* （写入文件、执行操作）而无需你的确认。请注意，它限制的是 **动作**，而不是网络传输：提示词和附件仍然可能被发送到上游进行推理。

### 2. 为敏感工作开启本地推理

按照 [将 OpenHuman 与本地模型一起使用](/openhuman/zh/zhi-nan/guides/local-model.md) 并至少选择 **“记忆 + 反思”** ，以便嵌入和后台摘要保持在设备上。确认状态显示为 `就绪`.

### 3. 为它赋予临床人格

助手的语气和行为来自一个可编辑提示词（`SOUL.md`），使命/价值观写在 `IDENTITY.md`。要让它更贴近临床场景：

* 在以下位置设置显示名称和描述： **设置 → 个性**.
* 编辑行为提示词（通过 **大脑** 页面， `/brain`）来描述你想要的角色。例如：“你协助医生进行文档整理和文献摘要。你始终标示不确定性、引用来源，并且绝不把输出呈现为诊断或治疗建议。你提醒用户进行临床核实。”

把这些注意事项 **融入人格设定** ，使它们出现在每一次回复中，而不仅仅存在于你的记忆里。

### 4. 只连接相关来源

只添加与工作流程相关的集成（例如参考/笔记来源），并且 **不** 不要添加任何包含你无权处理的数据的内容。每个集成都是单独的、可撤销的 OAuth 授权。

### 5. 使用安全的合成输入验证行为

使用 **虚构的** 案例进行测试，绝不要使用真实患者数据，直到你对语气、谨慎程度和引用都满意为止。

***

## 成功检查

* [ ] 自主级别是 **只读** 或 **受监督**，仅工作区已开启，审批门已开启。
* [ ] 本地 AI 是 `就绪` 如果你要将推理保留在设备上。
* [ ] 该人格会在对合成提示的回复中稳定地添加不确定性标记和“请进行临床核实”的措辞。
* [ ] 只连接了预期中的来源。
* [ ] 测试时，助手拒绝将输出呈现为诊断。

## 常见故障

| 症状             | 原因             | 修复方法                                                                     |
| -------------- | -------------- | ------------------------------------------------------------------------ |
| 它以错误的自信陈述内容    | 人格设定未能强制体现谨慎   | 加强 `SOUL.md` 以要求不确定性标记和引用                                                |
| 敏感文本已发送到云端     | 推理走的是默认路径      | 开启 [本地模型](/openhuman/zh/zhi-nan/guides/local-model.md) 并确认 `就绪` 后再使用敏感输入 |
| 它试图自行采取操作      | 层级过于宽松         | 降级到 **只读**；保持审批门开启                                                       |
| 它“记住”了本不该记住的内容 | 已连接了包含不允许数据的来源 | 撤销该集成；已摄取的片段保留在本地，可以从工作区清除                                               |

## 恢复

* **立即遏制：** 将自主级别设为 **只读**。下一轮就会停止执行操作。
* **移除一个来源：** 在设置中撤销任何集成；未来的同步会立即停止。
* **重置人格：** 行为定义在一个可编辑文件中；还原你的修改即可恢复为默认语气。

## 另请参阅

* [保护敏感数据的隐私](/openhuman/zh/zhi-nan/guides/privacy-sensitive-data.md)：本指南所组合的控制项。
* [将 OpenHuman 与本地模型一起使用](/openhuman/zh/zhi-nan/guides/local-model.md)：将敏感推理保留在设备上。
* [审批门槛](/openhuman/zh/gong-neng/approval-gate.md)：如何对操作进行门控。
