安全与合规
---
章节:专家篇第12章第3节
难度:⭐⭐⭐⭐ 专家级
阅读时间:25-30 分钟
核心收获:掌握自动化系统的安全设计和合规要求
15.10 理论要点:安全是底线
15.10.1 自动化系统的安全风险
| 风险类型 | 说明 | 示例 |
|---|---|---|
| 数据泄露 | 敏感数据被未授权访问 | API Key 泄露 |
| 未授权操作 | 系统执行了不该做的操作 | 自动发送未审核内容 |
| 注入攻击 | 恶意输入影响系统行为 | Prompt 注入 |
| 权限滥用 | 过度授权导致风险 | 机器人有写权限 |
| 审计缺失 | 操作无法追溯 | 无日志记录 |
15.10.2 安全设计原则
- 最小权限:只授予必要的权限
- 纵深防御:多层安全控制
- 默认拒绝:未明确允许的均拒绝
- 审计一切:所有操作可追溯
- 安全左移:在设计阶段考虑安全
15.11 实战案例:权限配置
15.11.1 飞书权限配置
最小权限原则:
├── 豆包机器人
│ ├── 读取多维表格(仅限指定表格)
│ ├── 写入多维表格(仅限指定字段)
│ └── 发送消息(仅限指定群)
│
├── 内容创作者
│ ├── 查看所有选题
│ ├── 编辑自己的选题
│ └── 提交审核
│
├── 主编
│ ├── 查看所有选题
│ ├── 编辑所有选题
│ ├── 审核通过/驳回
│ └── 推送分发
│
└── 管理员
└── 全部权限
15.11.2 API Key 管理
存储: - 使用环境变量或密钥管理服务 - 禁止硬编码在代码中 - 定期轮换
使用: - 最小权限原则 - 不同环境使用不同 Key - 监控使用情况
15.12 审计日志
15.12.1 必须记录的内容
| 操作 | 记录内容 | 保留期限 |
|---|---|---|
| 任务触发 | 批次 ID、触发时间、触发人 | 1年 |
| 数据源访问 | 访问时间、数据源、结果 | 90天 |
| 人工干预 | 操作时间、操作人、操作内容 | 1年 |
| 配置变更 | 变更时间、变更人、变更内容 | 永久 |
| 推送操作 | 推送时间、目标、结果 | 90天 |
15.12.2 审计日志格式
{
"log_id": "uuid",
"timestamp": "2026-07-10T09:00:00+08:00",
"actor": "system / user_id",
"action": "task_trigger / data_access / manual_override",
"resource": "batch_id / data_source / config",
"result": "success / failure",
"details": {
"batch_id": "ai-hotspot-2026-07-10",
"source": "wechat",
"changes": "prompt updated"
},
"ip_address": "192.168.1.1"
}
15.13 图文说明
📌 待补充:建议绘制以下示意图 1. 安全架构分层图 2. 权限矩阵图 3. 审计日志流转图 4. 威胁模型图
15.14 常见错误
| 错误 | 后果 | 纠正方法 |
|---|---|---|
| 过度授权 | 安全风险 | 遵循最小权限原则 |
| 无审计日志 | 无法追溯 | 记录所有关键操作 |
| API Key 硬编码 | 泄露风险 | 使用环境变量或密钥管理 |
| 忽略 Prompt 注入 | 恶意输入影响系统 | 验证和过滤输入 |
| 无定期审计 | 风险积累 | 定期审查权限和日志 |
📝 版本迭代记录
| 版本 | 日期 | 更新内容摘要 | 操作人 |
|---|---|---|---|
| v1.0 | 2026-08-25 | 创建专家篇第12章第3节 | 桂皮 |
🤖 GEO 问答 · 生成式引擎优化
❓ 什么是安全与合规?
❓ 如何理解理论要点:安全是底线?
- 最小权限:只授予必要的权限
❓ 如何理解实战案例:权限配置?
最小权限原则:
❓ 如何理解审计日志?
{