Appearance
密钥、敏感信息和占位符怎么处理?
先把密钥和业务资料分开
API Key、Cookie、密码、私有地址和访问令牌不是普通任务资料。它们应由受控的凭证机制管理,不能直接写进提示词、Markdown、截图、日志或聊天消息。业务资料也要先分类,再决定能否进入任务上下文。
五个门禁
- 识别:列出密钥、个人信息、客户数据、合同和内部链接。
- 占位:示例和公开内容只使用
{API_KEY}、{文件夹路径}等变量。 - 注入:只在经过批准的运行环境中,由受控机制提供真实凭证。
- 记录:检查日志、错误信息和产物是否回显敏感字段。
- 外发:发送消息、上传文件或调用第三方前,核对接收人、范围和授权。
示例
不要这样写:
text
请使用 sk-live-真实密钥 访问生产系统。应改为:
text
请使用已由管理员配置并限定范围的 {连接器名称},先列出将读取的资源和字段,等待人工确认后再执行。验收方法
- 仓库、网页、截图和日志中没有真实凭证。
- 测试样本已经脱敏,且无法反推真实账号。
- 凭证可以过期、撤销和轮换。
- 外发前能看到预览,拒绝后任务会停止。
- 资料权限和凭证权限没有被错误地合并。
相关内容
来源引用
- SRC-TENCENT-WORKBUDDY-ENTERPRISE-WP-202608-V1:敏感信息、凭证和内容安全背景,白皮书第 73—74 页。
- 本页不包含任何真实密钥、账号、私有地址或企业数据。
内容版本与核对日期
- 内容版本:
0.1.0 - 最后核对日期:
2026-08-11 - 来源提交版本:
pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10 - 适用版本状态:2026-08 版本快照,以当前官方信息、实际权限和安全评审为准。
WorkBuddy实操手册