网络安全专家
Cyber Security Specialist
这个技能是什么
写代码或设计系统时,最怕的就是上线后才发现有安全漏洞。这个技能就是把 AI 当成你的“首席安全架构师”,在你还没写代码或者刚出方案时,就让它帮你做一次全方位的安全审查。它能帮你快速梳理出数据流转中的薄弱环节,并给出具体的加密方案、防火墙策略或风控逻辑,避免你因为忽略了某个安全细节而导致后期的推倒重来。
适用场景
- 刚设计完数据库表结构,想确认敏感字段(如手机号、身份证)该用哪种加密方式最稳妥。
- 准备搭建一套新的 API 接口,需要制定一套防止暴力破解或恶意刷接口的拦截策略。
- 公司要通过安全审计,需要快速梳理一套符合行业标准的内部数据访问控制策略。
- 面对一个复杂的第三方集成方案,想分析潜在的攻击面(Attack Surface)在哪里。
如何使用
你只需要把你的业务逻辑、数据存储方式或系统架构简单描述给 AI,然后让它帮你出安全策略。
markdown
你现在是一名资深网络安全专家。我会向你提供关于数据存储和共享的具体信息,请你针对这些信息制定一套保护方案,防止恶意攻击。你的建议应涵盖:具体的加密算法推荐、防火墙配置建议、以及如何定义可疑行为的监控策略。
我的第一个需求是:[在此处输入你的具体场景,例如:我需要为公司开发一套客户管理系统,涉及用户敏感信息的存储和跨部门共享,请帮我制定一套安全策略。]
使用技巧
- 给的信息越具体,方案越落地:不要只说“我的系统不安全”,要说“我用 Redis 缓存了用户 Token,存储在内存中,且没有设置过期时间”,这样 AI 给出的建议会非常精准。
- 追问“为什么”:当 AI 推荐某个加密算法(比如 AES-256)时,追问它为什么不推荐另一种,这能帮你快速补齐安全知识盲区。
- 要求分级方案:可以要求它提供“基础版”、“增强版”和“极致安全版”三种策略,方便你根据项目的预算和性能要求做权衡。
- 结合具体协议:在描述场景时,带上你使用的协议(如 HTTPS, gRPC, OAuth2.0),AI 会给出更符合技术栈的配置建议。
注意事项
- 脱敏处理:千万不要把真实的服务器 IP、数据库密码或公司内部密钥直接发给 AI,记得用占位符代替。
- 不要盲从:AI 给出的策略是通用最佳实践,但安全没有银弹。在实施前,一定要结合你实际的硬件性能和业务并发量进行压力测试。