← 返回训练营 🎓AI 知识学习 训练营首页 登录 报名课程
AI 工具与安全 / 其它 / 第 1 / 2 课

AI 工具通用安全规范

AI 工具与安全 · 其它 · 更新于 2026-07-26

无论用哪个 AI 工具,这些安全规范都通用:

凭据与隐私

  • 密码、API 密钥、银行卡信息绝不写进提示词,用环境变量管理;
  • 不在代码、对话或截图中暴露密钥;
  • 客户资料和内部数据需要脱敏后再交给 AI。

数据保护

  • 原始文件默认只读并保留备份;
  • 批量操作先用少量数据测试;
  • 删除或覆盖文件前检查准确路径
  • 批量修改/移动/重命名前先生成变更清单

外部写入

  • 写入第三方系统前展示操作预览
  • 涉及广告预算、账号权限、线上发布、付款、删除时,必须人工确认
  • 遵守最小权限原则:能只读就不要开写入,能限单项目就不要授权全部。

可以直接这样规定

读取和分析可以直接进行。
创建新文件需要说明用途。
覆盖、删除、发布、发送和外部写入操作必须先征得确认。
进度保存在本机浏览器,换设备不同步。