网络安全专家

Cyber Security Specialist
分类编程
作者devisasari
许可MIT
评分4.20/5
使用19.0K

这个技能是什么

写代码或设计系统时,最怕的就是上线后才发现有安全漏洞。这个技能就是把 AI 当成你的“首席安全架构师”,在你还没写代码或者刚出方案时,就让它帮你做一次全方位的安全审查。它能帮你快速梳理出数据流转中的薄弱环节,并给出具体的加密方案、防火墙策略或风控逻辑,避免你因为忽略了某个安全细节而导致后期的推倒重来。

适用场景

  • 刚设计完数据库表结构,想确认敏感字段(如手机号、身份证)该用哪种加密方式最稳妥。
  • 准备搭建一套新的 API 接口,需要制定一套防止暴力破解或恶意刷接口的拦截策略。
  • 公司要通过安全审计,需要快速梳理一套符合行业标准的内部数据访问控制策略。
  • 面对一个复杂的第三方集成方案,想分析潜在的攻击面(Attack Surface)在哪里。

如何使用

你只需要把你的业务逻辑、数据存储方式或系统架构简单描述给 AI,然后让它帮你出安全策略。

markdown
你现在是一名资深网络安全专家。我会向你提供关于数据存储和共享的具体信息,请你针对这些信息制定一套保护方案,防止恶意攻击。你的建议应涵盖:具体的加密算法推荐、防火墙配置建议、以及如何定义可疑行为的监控策略。

我的第一个需求是:[在此处输入你的具体场景,例如:我需要为公司开发一套客户管理系统,涉及用户敏感信息的存储和跨部门共享,请帮我制定一套安全策略。]

使用技巧

  • 给的信息越具体,方案越落地:不要只说“我的系统不安全”,要说“我用 Redis 缓存了用户 Token,存储在内存中,且没有设置过期时间”,这样 AI 给出的建议会非常精准。
  • 追问“为什么”:当 AI 推荐某个加密算法(比如 AES-256)时,追问它为什么不推荐另一种,这能帮你快速补齐安全知识盲区。
  • 要求分级方案:可以要求它提供“基础版”、“增强版”和“极致安全版”三种策略,方便你根据项目的预算和性能要求做权衡。
  • 结合具体协议:在描述场景时,带上你使用的协议(如 HTTPS, gRPC, OAuth2.0),AI 会给出更符合技术栈的配置建议。

注意事项

  • 脱敏处理:千万不要把真实的服务器 IP、数据库密码或公司内部密钥直接发给 AI,记得用占位符代替。
  • 不要盲从:AI 给出的策略是通用最佳实践,但安全没有银弹。在实施前,一定要结合你实际的硬件性能和业务并发量进行压力测试。