Stable Foundations · 05 / 06

安全与边界

从默认不信任,到可控风险

认知地图可共创
核心判断

安全不只是加登录。先说明保护什么、信任谁、允许做什么,以及出事后如何发现止损

一张图看懂先画边界,再加保护
  1. 01资产
  2. 02身份
  3. 03信任
  4. 04权限
  5. 05操作
  6. 06记录
  7. 07响应
每跨过一条边界,都要重新验证;记录和响应决定问题能否被发现并控制。
五个核心判断把风险限制在边界内
01

认证不等于授权

知道你是谁,不代表你可以做所有事情。

影响决策允许什么操作

02

默认只给最小权限

只开放完成当前任务必需的能力和时间。

影响决策问题影响多大

03

跨边界的输入都不可信

外部内容先检查,再进入核心系统使用。

影响决策在哪里拦截

04

密钥不能进入前端和代码

一旦公开就无法控制谁在使用,必须单独保管。

影响决策秘密放在哪里

05

审计是安全的记忆

记录谁在何时做了什么,才能发现与追查。

影响决策事后如何定位

真实案例super-context 的公开边界
事实

已经知道

  • 所有学习页都可以公开阅读
  • 发布权限位于 GitHub 与 Cloudflare
  • 发布后的内容视为公开信息
假设

当前设计

  • 公开阅读、受控发布足够支撑现阶段
  • 暂时不保存个人学习数据
  • 构建检查保护 main 的发布质量
待验证

边界可能变化

  • 反馈是否需要保存身份信息
  • AI 对话是否包含敏感内容
  • 多人共创是否需要细分角色
三个取舍安全是持续划界
所有内容默认公开敏感信息经过明确入口
避免意外暴露
多人共享一个账号操作对应具体身份
保留责任链
阻止每一种错误限制影响并能够恢复
现实的防线
AI 协作 · 安全边界

为【系统或功能】列出:要保护的资产、进入者身份、信任边界、允许的操作、最坏后果、需要留下的记录。最后指出当前最大的单点风险。

复制提示词
下一轮从这里开始

如果 super-context 开始保存你的学习记录,哪些内容可以公开,哪些必须只对你可见?