AID-I-004.001
極高
Runtime Context Isolation & Hygiene
最直接的控制,是讓執行中的上下文不可能不小心跨使用者共用。工作記憶、OCR 結果、解析後的檔案文字、上傳檔案參照和對話狀態,都應該用租戶 ID、使用者 ID 和工作階段 ID 綁住,並加上存活時間和預設拒絕的讀取規則。只要翻譯請求有機會讀到別人的履歷,這條上下文邊界就還不夠強。