这个提示词用来做什么

准备让自动化或 agent 接进真实系统,想先搞清楚它到底能碰到什么,避免「为了省事给了长期管理员凭据」这类隐患

提示词全文

帮我给下面这套自动化/agent 做一次权限最小化盘点,目标是产出一份可以贴进代码仓库、能被逐条 review 的权限清单,而不是一份安全原则说明。

## 输入
agent 用途:{它替你做什么、跑在谁的环境(本地/内网/云主机/别人的 SaaS)}
它需要访问的资源:{逐个列出主机、数据库、对象存储、第三方 API、文件目录}
现有凭据:{每个凭据的类型(长期密钥/短期 token/账号密码)、权限范围、谁发给它的、多久轮换一次}
能不能改部署方式:{能否容器隔离 / 能否走代理网关 / 能否改成审批式执行}

## 输出
1)权限清单:分「主机 / 凭据 / 存储卷」三类,逐条写成「它能访问什么 / 用来干什么 / 能不能删掉」三列。不确定的标成「待确认」,不要替我猜。
2)高危项排序:按「误操作或提示注入成功后的最坏后果」排序,而不是按权限大小排序;对每一项写出最坏后果的具体一句。
3)收敛方案:对每个高危项给出可执行的替换路径(长期凭据换短时 token、宽范围换白名单、可写换只读、直连换代理网关、静默执行换需要人工批准),标注哪一条改动最小、收益最大。
4)验证方法:为每条收敛后的权限写一个「怎么证明它真的收窄了」的检验动作(例如请求一个不该有的资源、应当被拒绝且留下日志)。
5)残余风险:列出收敛之后仍然存在、需要接受的风险,以及需要什么监控才能及时发现被滥用。
最后给一句结论:这套权限现在能不能上生产,还差哪一条必须补齐。

怎么用

  1. 把上面的提示词全文复制到对话窗口或工作流里。
  2. 把花括号占位符(如 {任务描述})替换成你自己的内容。
  3. 条目越具体,产出越稳定;不需要的条目可以直接删掉。

输出示例

输出主机/凭据/存储卷三类权限清单(含「用来干什么、能不能删掉」两列),按最坏后果而非权限大小排序并逐项写出最坏后果;给出可执行收敛路径(长期凭据换短时、宽范围换白名单、直连换代理网关、静默执行换人工批准)并标出最小改动最大收益项;为每条收敛写一个可验证的拒绝动作;列出仍需接受的残余风险与必要的滥用监控,最后给出「能否上生产 + 必须补齐的那一条」的判断。

基本信息

  • 分类:安全
  • 标签:Agent 权限 · 最小权限 · 凭据管理 · 审计 · OSS 隔离 · 安全评审
  • 收录日期:2026-09-25

同类提示词