安全检查单

真正接入前,先把这张清单过一遍

只要准备接消息渠道、企业 IM、业务系统或真实权限,这页都应该在教程前面。

权限
日志
回滚

上线前必须确认

  • 谁有权限触发,谁能修改配置,谁负责最终结果。
  • 系统是否保留操作日志、输入输出记录和关键判断痕迹。
  • 出现误触发、误写入或错误摘要时,是否能快速暂停和回滚。
  • 是否明确限制了试点范围、数据范围和触发频率。

安装 Skills 前先问 7 个问题

近期社区和媒体都提醒过 Skills 供应链风险。不要因为它出现在市场或精选列表里,就默认可以直接装到真实环境。

  • 这个 Skill 是否来自可信发布者,文档里的发布者和市场里的发布者是否一致。
  • 是否能查看源码,是否包含下载二进制、执行陌生命令或混淆脚本。
  • 它是否会访问钱包、浏览器、SSH、系统凭据、邮件或企业文件。
  • 它要求的写入、外发、付款、交易、登录或删除权限是否真的必要。
  • 是否有最近更新时间、使用反馈、Issue 记录或第三方说明。
  • 是否能先在隔离账号、测试目录和低权限环境里试用。
  • 是否准备好日志、人工确认、暂停和卸载方案。

最值得先做的治理动作

范围控制
先限制作用域

先限制到单团队、单流程、单类数据。

人工审核
先加入人工确认

对发送、提交、写入类动作都加审核节点。

回滚
先约定退出机制

一旦出错,谁暂停、谁回滚、谁负责处理。