Skip to content

密钥、敏感信息和占位符怎么处理?

先把密钥和业务资料分开

API Key、Cookie、密码、私有地址和访问令牌不是普通任务资料。它们应由受控的凭证机制管理,不能直接写进提示词、Markdown、截图、日志或聊天消息。业务资料也要先分类,再决定能否进入任务上下文。

五个门禁

  1. 识别:列出密钥、个人信息、客户数据、合同和内部链接。
  2. 占位:示例和公开内容只使用 {API_KEY}{文件夹路径} 等变量。
  3. 注入:只在经过批准的运行环境中,由受控机制提供真实凭证。
  4. 记录:检查日志、错误信息和产物是否回显敏感字段。
  5. 外发:发送消息、上传文件或调用第三方前,核对接收人、范围和授权。

示例

不要这样写:

text
请使用 sk-live-真实密钥 访问生产系统。

应改为:

text
请使用已由管理员配置并限定范围的 {连接器名称},先列出将读取的资源和字段,等待人工确认后再执行。

验收方法

  • 仓库、网页、截图和日志中没有真实凭证。
  • 测试样本已经脱敏,且无法反推真实账号。
  • 凭证可以过期、撤销和轮换。
  • 外发前能看到预览,拒绝后任务会停止。
  • 资料权限和凭证权限没有被错误地合并。

相关内容

来源引用

内容版本与核对日期

  • 内容版本:0.1.0
  • 最后核对日期:2026-08-11
  • 来源提交版本:pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10
  • 适用版本状态:2026-08 版本快照,以当前官方信息、实际权限和安全评审为准。