Stable Foundations · 05 / 06
安全与边界
从默认不信任,到可控风险
认知地图可共创
核心判断安全不只是加登录。先说明保护什么、信任谁、允许做什么,以及出事后如何发现和止损。
一张图看懂先画边界,再加保护
- 01资产
- 02身份
- 03信任
- 04权限
- 05操作
- 06记录
- 07响应
五个核心判断把风险限制在边界内
认证不等于授权
知道你是谁,不代表你可以做所有事情。
影响决策允许什么操作
默认只给最小权限
只开放完成当前任务必需的能力和时间。
影响决策问题影响多大
跨边界的输入都不可信
外部内容先检查,再进入核心系统使用。
影响决策在哪里拦截
密钥不能进入前端和代码
一旦公开就无法控制谁在使用,必须单独保管。
影响决策秘密放在哪里
审计是安全的记忆
记录谁在何时做了什么,才能发现与追查。
影响决策事后如何定位
真实案例super-context 的公开边界
已经知道
- 所有学习页都可以公开阅读
- 发布权限位于 GitHub 与 Cloudflare
- 发布后的内容视为公开信息
当前设计
- 公开阅读、受控发布足够支撑现阶段
- 暂时不保存个人学习数据
- 构建检查保护 main 的发布质量
边界可能变化
- 反馈是否需要保存身份信息
- AI 对话是否包含敏感内容
- 多人共创是否需要细分角色
三个取舍安全是持续划界
所有内容默认公开→敏感信息经过明确入口
避免意外暴露多人共享一个账号→操作对应具体身份
保留责任链阻止每一种错误→限制影响并能够恢复
现实的防线AI 协作 · 安全边界
为【系统或功能】列出:要保护的资产、进入者身份、信任边界、允许的操作、最坏后果、需要留下的记录。最后指出当前最大的单点风险。
复制提示词