这个提示词用来做什么
准备把模型交给外部机构做安全评测(例如攻防演练),担心测试环境意外连上公网,或者虚构实体名与真实组织重名
提示词全文
我要把模型交给第三方做一次安全评测(例如攻防演练这类)。在开始之前,我想先把「评测环境会不会意外碰到真实世界」这件事查清楚。请给出一份可执行的体检清单与应对方案,不要泛泛讲安全意识。
## 输入
评测形式:{攻防演练 / 红队测试 / 合规评测,以及是否允许多轮工具调用}
环境现状:{沙箱类型、是否允许出网、有哪些外部依赖必须联网}
虚构设定:{评测里会用到的虚构公司名、虚构域名、虚构人物}
时间与披露:{计划时长、结果是否需要对外披露}
现有约束:{是否已签保密协议、是否已约定事故通报流程}
## 输出
1)出网检查表:按「网络—域名解析—凭据—数据落地」四层列出必须逐项确认的点,每项写明验证方法(例如用什么命令或工具确认没有可用的出站路径)。
2)虚构命名检查:给出把虚构实体与现实组织做重名比对的流程,并说明发现重名时如何改名而不破坏评测设定。
3)凭据卫生:列出评测环境里可能被模型用到的凭据来源(环境变量、公开仓库、配置文件),给出隔离与轮换的具体做法。
4)若真的触达了外部系统:给出「谁在多长时间内通知谁」的处置流程骨架,包括取证范围与最小必要信息。
5)合同要点:列出需要写进协议的披露条款(触发条件、时限、由谁对外说明)。
6)最后一句话红线:哪一条没做到就不该开始评测。
怎么用
- 把上面的提示词全文复制到对话窗口或工作流里。
- 把花括号占位符(如 {任务描述})替换成你自己的内容。
- 条目越具体,产出越稳定;不需要的条目可以直接删掉。
输出示例
输出会按网络、域名解析、凭据、数据落地四层给出可逐项验证的检查表;指出虚构公司名必须做重名比对、发现重名优先改设定名;列出环境变量与公开仓库这两类最容易被用到的凭据来源及隔离做法;给出触达外部系统后的通报时限骨架与协议中的披露条款;最后用一条红线收尾——只要还存在任何可用出站路径就不开始。
基本信息
- 分类:工程
- 标签:评测安全 · 沙箱隔离 · 出网检查 · 虚构实体命名 · 披露时限
- 收录日期:2026-09-22
同类提示词
- 故障复盘(Postmortem):时间线、根因与行动项
- 代码评审:先对齐意图,再挑毛病
- 上线前变更自查:兼容性、回滚与可观测性过一遍
- 提示词回归测试:用 12 个边界用例验证改动没有把别处改坏
- AI 编程会话归档:导出、脱敏、编目三件事一次做完
- 智能体资产盘点:把扫描/清单变成权限最小化清单
- 给端侧场景做一张模型选型约束表,而不是对着排行榜挑
- 让智能体写「交接单」而不是「总结」:给下一个会话一份可审计的上下文
- 算力集群采购前的技术尽调:把峰值与利用率指标问成可复现的口径
- 把一次线上事故录制成能进 CI 的回归用例(Agent 录制与选择性回放)
- 把智能体里其实只是 if-then 的调用挑出来,换成窄判定器
- 把 agent 里的判断类调用拆出来做替换评估