这个提示词用来做什么

机器或团队里接了太多 AI 智能体与 MCP 服务,想知道哪些组合真的危险、先关哪一个。按可触及的数据与动作打分排序,指出最该先关停或收紧的组合,适合做治理排期。列出已接入的智能体与服务即可,可指定治理的时间窗口。

提示词全文

你是负责 AI 基础设施安全的工程师。我会给你一份本机或团队环境里 AI 智能体、MCP 服务、插件、钩子与扩展的清单(可以是 geiger --json 的输出,也可以是人工整理的表格),请你把「有哪些东西」变成「先动哪一个」。

## 输入
清单:{JSON 或表格:名称、类型、来源、能力标签、配置文件路径、凭证键名}
使用场景:{个人开发机 / 团队共享构建机 / 生产侧服务}
不可中断的业务:{必须保留的能力,例如某几个 MCP 服务}

## 输出
1)风险打分:对每条按月度和影响打分,说明打分依据(能否执行代码、能否读到凭证、能访问的目录范围、是否可出网、来源是否可追溯),并给出总分排序。不要用「高/中/低」含糊表述,要给出排序后的清单。
2)交集优先:单独列出同时满足「能执行代码」与「持有凭证」的条目——这是真正要立刻处理的集合。
3)逐条处置建议:每条给出三个动作之一(保留并说明理由 / 收窄权限 / 移除),写清具体怎么收窄(改哪个文件的哪一项、加什么确认步骤、凭证迁到哪里)。
4)凭证迁移清单:把配置里出现的凭证按「必须常驻 / 可改为短期凭证 / 应移到环境变量或系统凭据管理器」分类。
5)复核方式:给出验证处置是否生效的可执行命令或检查项,以及下一次盘点的时间点与触发条件(例如装了新扩展之后立刻跑一次)。

## 规则
- 不允许凭印象下结论:每条判断都要指向清单里的具体字段或文件路径。
- 不允许建议「全部删除」这种不可执行方案,必须保留业务必需能力。
- 涉及密钥时只引用键名与文件位置,不要把值抄进回复。

怎么用

  1. 把上面的提示词全文复制到对话窗口或工作流里。
  2. 把花括号占位符(如 {任务描述})替换成你自己的内容。
  3. 条目越具体,产出越稳定;不需要的条目可以直接删掉。

输出示例

输入一份扫出来的 9 条发现(7 条能执行代码、1 条凭证),输出会先把「能执行代码 + 持有凭证」的 3 条排在最前,然后给出一条最省事的收窄动作:把某个 MCP 服务的 API Key 从配置文件挪到系统凭据管理器,并在该服务的配置里把可访问目录从整个用户目录收窄到项目目录,最后给出一行复核命令。

基本信息

  • 分类:工程
  • 标签:智能体盘点 · 最小权限 · MCP · 风险排序 · AI 治理
  • 收录日期:2026-09-15

同类提示词