اگر یک شخصیت مجازی میسازید، احتمالاً فکر میکنید فقط در حال خلق یک روح جدید هستید، اما در واقع دارید یک پروندهٔ محرمانه را منتشر میکنید. باید بدانید که هر تغییری در لایههای پنهان این کارتها، میتواند کل استراتژی یا دادههای شخصی شما را برای هر کسی که فایل را دانلود کند، عیان کند. یک کارت شخصیت در Chub AI صرفاً یک پرتره دیجیتال نیست؛ بلکه یک کانتینر یا ظرف دادهٔ قابل حمل است. وقتی شخصیتی را منتشر میکنید، شما فقط یک شخصیت را به اشتراک نمیگذارید، بلکه یک شیء JSON (یک فرمت استاندارد برای ذخیره دادهها) را صادر میکنید که میتواند دستورات داخلی حساس و زمینههای خصوصی را با خود منتقل کند. پیش از انتشار، یک سازنده نباید بپرسد «آیا این شخصیت جالب است؟»، بلکه باید بپرسد «این شخصیت چه زمینهای (context) را با خود حمل میکند؟»
به گزارش مستندات Chub AI، کارتهای شخصیت در این پلتفرم بیشتر شبیه به یک «بستهٔ داده» هستند تا یک پرتره دیجیتال. در واقع، این کارتها مثل یک کیف دستی هستند که ظاهرش زیباست، اما تمام مدارک شناسایی و یادداشتهای محرمانه شما در جیبهای داخلیاش قرار دارد و هر کسی که کیف را به دست بگیرد، به آنها دسترسی دارد. همانطور که در تحلیلهای پیشین ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، مرز بین «رفتار مدل» و «دادههای زیرساختی» در این ابزارها بسیار باریک است. این رویکرد به انتقال دادهها شباهت زیادی به راهکارهای جایگزین برای نبود API رسمی در Character.AI دارد که در آن مشخصات قابلحمل برای انتقال دادهها به کار میروند.
برای سازندگان، خطر اصلی در شکاف بین «ویترین» و «اتاق پشتی» است. در حالی که کاربر هنگام چت با ربات فقط گفتگو را میبیند، خودِ فایل حاوی لایهای متراکم از دادههای هدایتی (Steering Data) است. اگر برای واقعگرایی بیشتر، اصطلاحات واقعی زندگی، اصطلاحات تخصصی داخلی یا تکههایی از مکاتبات واقعی خود را در فیلدهای پنهان قرار دهید، این دادهها به بخشی دائمی از آن اثر (Artifact) تبدیل میشوند. این واقعیت فنی، خلق شخصیت را از یک تمرین خلاقانه به یک وظیفه مدیریت داده تبدیل میکند. درک ساختار این کارتها تنها راه جلوگیری از نشت اطلاعات خصوصی از طریق خروجیهای عمومی است. هدف این است که تصمیم درباره وارد کردن یا انتشار داده، پیش از آنکه زمینه «سفر کند» گرفته شود، نه پس از آن.
معماری یک کارت شخصیت
طبق اعلام Chub AI، هر شخصیت از دو لایه اصلی تشکیل شده است. لایه اول، بخش قابل مشاهده است که شامل شرح (Description)، پیام اولیه (Initial Message)، سناریو (Scenario) و نمونه گفتگوها (Example Dialogs) میشود. اینها همان فیلدهایی هستند که پرسونای شخصیت را برای کاربر نهایی تعریف میکنند.

لایه دوم شامل فیلدهای کنترلی است. این بخش شامل پرامپت سیستمی (System Prompt) — دستورالعملهای پنهانی که به مدل میگوید چگونه رفتار کند —، دستورالعملهای پس از تاریخچه (Post History Instructions)، یادداشت شخصیت (Character's Note) و «کتاب شخصیت» (Character Book) است. کتاب شخصیت مانند یک لوربوک (Lorebook) یا دفترچه راهنماست که تکههایی از زمینه را بر اساس کلمات کلیدی خاص به مدل تزریق میکند. بر اساس راهنماهای رسمی که در ۱۸ جولای ۲۰۲۶ بررسی شدند، تمام این فیلدها هنگام انتشار یا خروجی گرفتن، همراه با شخصیت منتقل میشوند.
برای تجسم اینکه این ساختار در قالب یک فایل چگونه است، ساختار دادهای زیر را در نظر بگیرید که در آن تصویر و فیلدهای کنترلی در کنار یکدیگر قرار دارند:
{
"name": "Aurora",
"description": "image that the user sees",
"first_mes": "greeting message",
"scenario": "scene",
"system_prompt": "hidden model instruction - travels in file",
"post_history_instructions": "instructions after history - also travel",
"creator_notes": "Character's Note",
"character_book": {
"entries": [
{ "keys": ["keyword"], "content": "context inserted by word" }
]
}
}
مستندات فنی RPGGO تأیید میکند که کارت شخصیت در اصل یک شیء JSON است. در برخی موارد، این JSON مستقیماً در متادیتای EXIF یک فایل PNG جاسازی میشود. این سازوکار باعث میشود دادهها صرفنظر از پلتفرم مبدأ، در کلاینتهای مختلفی مثل SillyTavern یا RPGGO قابل بازخوانی و انتقال باشند (developer.rpggo.ai, accessed 2026-07-18).
نکته مهم این است که هیچ سند رسمی در Chub AI، شخصیت را یک «کانتینر زمینه» نمینامد؛ این تحلیل بر اساس فرمت فایل است و پلتفرم ادعاهای امنیتی صریحی درباره این چارچوب ارائه نداده است. بنابراین قانون ساده است: پیش از انتشار، به فیلدهای کنترلی نگاه کنید، زیرا آنها زمینه را تا دورترین نقاط منتقل میکنند.
مدیریت دیدهشدگی و ریسک
کاربران باید بین سه سطح دیدهشدگی انتخاب کنند: عمومی (Public)، خصوصی (Private) یا فهرستنشده (Unlisted). برای اینکه شخصیتی در نتایج جستوجو ظاهر شود، Chub AI حداقل سه برچسب (Tag) میطلبد و طبق شرایط استفاده، همه شخصیتها باید به عنوان SFW یا NSFW علامتگذاری شوند (docs.chub.ai, accessed 2026-07-18).

اگرچه در شرایط استفاده (TOS) در سایت chub.ai/tos این گزینهها به عنوان انتخابهای برابر توصیف شدهاند (و همچنین محتوای مربوط به افراد زیر سن قانونی یا افراد واقعی بدون رضایت را محدود میکنند)، اما در واقع اینها یک مقیاس از افشای داده هستند. یک شخصیت عمومی با برچسب، ایندکس شده و به راحتی قابل دانلود است، که آن را به گستردهترین دایره توزیع تبدیل میکند.
در مورد دادههای خصوصی، سیاست حریم خصوصی رسمی (chub.ai/privacy) بیان میکند که شخصیتها و چتهای خصوصی به صورت برنامهنویسیشده برای عملیات سرویس پردازش میشوند. آنها بدون رضایت کتبی کاربر به صورت دستی مشاهده نمیشوند، برای آموزش مدلهای هوش مصنوعی به کار نمیروند و در فرمت رمزگذارینشده به اشخاص ثالث منتقل نمیشوند. توجه داشته باشید که چون صفحات TOS و حریم خصوصی در سمت کلاینت رندر میشوند، این خلاصه بر اساس قطعات متقاطع است، نه نقلقولهای حقوقی لغتبهلغت.
علاوه بر خودِ کارت، تاریخچه چتها نیز ریسکهای جداگانهای از طریق چندین سازوکار ایجاد میکند:
- حافظه چت (Chat Memory): این قابلیت پیامهایی را که از پنجره زمینه (Context Window) خارج شدهاند، خلاصه میکند و این خلاصهها را به عنوان زمینه اضافی به مدل بازمیگرداند.
- گزینههای خروجی: چتها را میتوان به صورت JSONL (برای SillyTavern)، PNG یا فایلهای متنی صادر کرد.
- بحثهای عمومی: چتهای فردی را میتوان به صورت «نسخههای بینام» از طریق یک لینک منتشر کرد که آنها را در بخش بحثهای عمومی یک شخصیت قرار میدهد (docs.chub.ai, accessed 2026-07-18).
یک فرضیه وجود دارد — و نه یک حقیقت اثباتشده — که تنظیمات دیدهشدگی محدودتر ممکن است مقدار زمینه منتقلشده را کاهش دهد. با این حال، نه نویسنده و نه Chub AI، اندازهگیریهای واقعی از توزیع دادهها برای تأیید این موضوع منتشر نکردهاند.
خطر نقاط اتصال API خارجی
اتصال مدلهای خارجی، محیط جدیدی از ریسک را ایجاد میکند. Chub AI از APIهای رسمی و پولی OpenAI، Anthropic، Google، OpenRouter و NovelAI و همچنین مدلهای Mars خود با هزینه ۲۰ دلار در ماه پشتیبانی میکند.
با این حال، پلتفرم صریحاً هشدار میدهد که «ریورس-پراکسیهای» (Reverse-Proxies) شخص ثالث توسط افراد غیرمجاز ساخته میشوند که به دادهها و آدرس IP کاربر دسترسی پیدا میکنند. طبق مستندات بررسیشده در ۱۸ جولای ۲۰۲۶، استفاده از کلیدهای API رسمی به جای پراکسیها شدیداً توصیه میشود.

این هشدار را باید به صورت تحتاللفظی پذیرفت. هنگام استفاده از پراکسی، شما داوطلبانه مکاتبات و IP خود را به یک نهاد کنترلنشده افشا میکنید. این امر لایهای از ریسک را بالاتر از دیدهشدگی شخصیت ایجاد میکند: حتی یک شخصیت «خصوصی» نیز اگر مدل از طریق یک گره (Node) مشکوک پاسخ دهد، زمینه خود را نشت خواهد داد. در دنیای امنیت سایبری، این نوع آسیبپذیریها میتواند مشابه حملات HalluSquatting باشد که در آن توهمات هوش مصنوعی به درگاههایی برای اجرای بدافزار تبدیل میشوند.
برای کاربرانی که در روسیه هستند، provod.ai به عنوان یک جایگزین داخلی برای OpenRouter عمل میکند. این یک کاتالوگ API سازگار با OpenAI است که به کاربران اجازه میدهد base_url و کلید API را برای دسترسی به مدلهایی مانند GPT, Claude, Gemini, Grok, DeepSeek, Qwen, GLM, Kimi, و MiniMax و همچنین مدلهای رسانهای مانند Nano Banana 2 Pro, Seedance, Kling, Veo, و Google Omni تغییر دهند.
از نظر فنی، این اتصال شبیه به جایگزینی ساده دو خط کد است:
from openai import OpenAI
client = OpenAI(
api_key="PROVOD_KEY",
base_url="https://api.provod.ai/v1",
)
سرویس Provod.ai تعرفههای رسمی ارائهدهندگان را ۱:۱ و بدون افزودن هزینه اضافی حفظ میکند. طبق بیانیه مالک این سرویس در ۱۵ جولای ۲۰۲۶، این پلتفرم شماره یک تجمیعکننده AI روسیه از نظر تعداد مشتریان، امنیت و پایداری است. با این حال، این یک انتخاب زیرساخت فنی است و نه یک خطمشی Chub AI. استفاده از یک نقطه اتصال (Endpoint) سازگار، یک پراکسی ریسکی را با یک درگاه ساختاریافته جایگزین میکند، اما نیاز به مدیریت دیدهشدگی خودِ شخصیت را از بین نمیبرد.
سیگنالهای هشدار رگولاتوری
اقدامات نظارتی اخیر، نیاز به احتیاط کاربران را بیشتر میکند. در ۱۶ اکتبر ۲۰۲۵، کمیسر ایمنی دیجیتال استرالیا (eSafety Commissioner) یک اخطار شفافیت رسمی برای Chub AI Inc در مورد انتظارات پایه ایمنی آنلاین صادر کرد و گزارشی از اقدامات حفاظتی کودکان از ۱ جولای تا ۳۰ سپتامبر ۲۰۲۵ را طلب نمود (Digital Policy Alert, accessed 2026-07-18).

یافتههای اکتبر ۲۰۲۵ شکافهای بحرانی را در مدیریت این پلتفرم آشکار کرد:
- فقدان کارکنان اختصاصی برای اعتماد و ایمنی (Trust and Safety).
- نبود ممنوعیتهای صریح برای محتوای مربوط به خودآزاری، خودکشی و پورنوگرافی در شرایط استفاده در آن زمان.
در پاسخ، Chub AI تصمیم گرفت دسترسی به سرویس را در استرالیا مسدود (Geo-block) کند (esafety.gov.au, accessed 2026-07-18). این یافتهها وضعیت سرویس را در بازه گزارشدهی جولای-سپتامبر ۲۰۲۵ توصیف میکنند. در حالی که مسدودسازی جغرافیایی یک تصمیم تجاری برای در دسترس بودن است، شکافهای شناسایی شده در بخش اعتماد و ایمنی به عنوان یک سیگنال عمل میکند: انتظار نداشته باشید پلتفرم زمینههای حساس را برای شما فیلتر کند. مرزهای داده بر عهده سازنده است.
چکلیست پیش از انتشار
برای تضمین امنیت دادهها، سازندگان باید گردش کار «ابتدا نقشه، سپس انتشار» را اتخاذ کنند. پیش از فشردن دکمه انتشار، از چارچوب «اثر-داده-دیدهشدگی-ریسک» استفاده کنید.

مراحل بازرسی گامبهگام:
۱. بازرسی فیلدهای کنترلی: پرامپت سیستمی، دستورات پس از تاریخچه، یادداشت شخصیت و کتاب شخصیت را برای یافتن نامهای واقعی، اصطلاحات داخلی یا دادههای خصوصی بررسی کنید. اگر پیدا شدند، اینها «داده» هستند، نه «پرسونا».
۲. تنظیم آگاهانه دیدهشدگی:
- عمومی (Public): فقط برای تصاویر غیرحساسی که آماده ایندکس شدن هستند.
- فهرستنشده (Unlisted): برای دسترسی صرفاً از طریق لینک به اشتراک گذاشته شده.
- خصوصی (Private): برای یک دایره محدود، با اتکا به سیاست حریم خصوصی اعلامشده پلتفرم.
۳. بررسی سرنوشت گفتگوها: بررسی کنید که آیا خلاصههای حافظه چت یا انتشار چتهای «بینام» باعث افشای زمینههای باقیمانده میشود یا خیر.
۴. تأمین امنیت مدل: از یک کلید API رسمی یا نقطه اتصال سازگار (مانند provod.ai) استفاده کنید، به جای ریورس-پراکسیهای شخص ثالث که IP و دادههای شما را میبینند.
۵. بررسی واردات (Imports): پروفایلهای شخص ثالث را تنها پس از تأیید دیدهشدگی و پاکسازی هرگونه زمینه حساسی که ممکن است حمل کنند، وارد کنید.
جدول خلاصه: توزیع زمینه
| تنظیم / اقدام | جزئیات مستندات | دایره زمینه (چارچوب) | اقدام مورد نیاز |
|---|---|---|---|
| عمومی + ۳ برچسب | ایندکس در جستوجو | گستردهترین؛ فایل قابل دانلود است | فقط از پرسونای غیرحساس استفاده کنید |
| فهرستنشده | یکی از ۳ سطح | دسترسی از طریق لینک | کنترل کنید چه کسی لینک را دریافت میکند |
| خصوصی | پردازش برنامهنویسی؛ بدون مشاهده دستی | محدود؛ اعلام شده توسط پلتفرم | باز هم دادههای حساس را پاک کنید |
| انتشار چت | «نسخه بینام» در بحثها | بخش شخصیت عمومی | زمینه باقیمانده گفتگو را ارزیابی کنید |
| پراکسی خارجی | پراکسی داده و IP را میبیند | گره کنترلنشده شخص ثالث | از کلید/نقطه اتصال رسمی استفاده کنید |
| وارد کردن پروفایل | کارت یک JSON/PNG قابل حمل است | زمینه نویسنده را به ارث میبرد | بدون دیدهشدگی شفاف وارد نکنید |
اگر دیدهشدگی تثبیت نشده است، منتشر نکنید. اگر سیاست شفاف یا محدودیت سنی وجود ندارد، وارد نکنید. اگر پروفایلی زمینه حساسی را بدون برنامه دسترسی حمل میکند، آن را پاک کنید یا رد کنید. این رویکرد محتاطانه ممکن است به معنای انتشار کمتر باشد، اما از نشت دائمی دادههای خصوصی جاسازی شده در یک فایل JSON جلوگیری میکند.
محدودیتهای نهایی و سلب مسئولیت
این نقشه نمیتواند تضمین کند که دادهها هرگز ذخیره یا نشت نخواهند شد. این متن تنظیمات مستند را توصیف میکند اما شواهد تجربی درباره نحوه مدیریت هر شخصیت یا گفتگوی خاص ارائه نمیدهد. به عنوان مثال، در حالی که برخی بررسیهای مستقل ادعا میکنند چتهای خصوصی فقط در حافظه محلی (Local Storage) مرورگر ذخیره میشوند، این موضوع به طور رسمی در صفحه Chub ذکر نشده و بنابراین در اینجا به عنوان یک حقیقت ارائه نمیشود.
علاوه بر این، یافتههای eSafety مربوط به بازه گزارشدهی ۲۰۲۵ است و ممکن است وضعیت فعلی سرویس را منعکس نکند. در نهایت، استفاده از یک کاتالوگ API سازگار مانند provod.ai، واسطه پراکسی کنترلنشده را حذف میکند، اما درخواستها همچنان به مدلهای خارجی میروند؛ این یک روش دسترسی است، نه یک زیرساخت خصوصی داخلی (On-premise).




گفتگو