这个提示词用来做什么
准备把 agent 放进生产或刚过完一次事故复盘,发现自己手里的「证据」其实是 agent 自己写的日志文件,担心它压不住审计
提示词全文
我在用本地或半托管的编码 / 办公 agent({运行方式:本机 CLI / 容器 / 托管服务}),需要把「执行轨迹能不能作为证据」这件事从假设变成已验证的事实。请按下面的顺序带我过一遍,不要给泛泛的建议。
## 输入
运行环境:{agent 客户端、宿主 OS、是否有容器或沙箱、日志当前落在哪个路径、谁能写这个路径}
已有机制:{现在用什么收集日志、有没有独立于 agent 的守护进程、日志是否会被发往远端、保留多久}
合规要求:{需要满足的审计口径、谁有权查看、需要保留多久}
## 输出
1)威胁建模:列出「轨迹被篡改」的具体路径(删除、改写、截断、伪造时间戳、绕开采集点),并标注每条路径在现有环境里是否成立。
2)篡改验证测试:给出一组可执行的删除 / 改写测试步骤(包括让 agent 自己执行删除请求的场景),以及每步的预期结果与判定标准——目标是证明「即使 agent 被完全控制,轨迹也删不掉」,而不是证明「提示词让它别删」。
3)架构修正方案:给出把写入点移出 agent 控制范围的具体做法(宿主进程拦截、独立侧车、系统调用层采集、远端直写等),逐项说明改动代价、对性能的影响、以及失败时的降级方式。
4)权限连带检查:列出 agent 当前可写的目录与服务凭据,指出哪些是「为了省事」给多了的长期凭据,并给出换成短时可撤权的替换方案。
5)验收清单:输出一份可以交给运维执行的验收表(测试项 / 命令 / 通过标准 / 复核人),并要求任何一项不通过都不能判定为「已具备审计能力」。
不确定的地方请直接写「需在目标环境实测」,不要用行业惯例代替验证。
怎么用
- 把上面的提示词全文复制到对话窗口或工作流里。
- 把花括号占位符(如 {任务描述})替换成你自己的内容。
- 条目越具体,产出越稳定;不需要的条目可以直接删掉。
输出示例
按删除 / 改写 / 截断 / 伪造时间戳 / 绕开采集点五类路径做威胁建模并标注在现有环境中是否成立;给出一组含「让 agent 自己执行删除」的可执行篡改测试步骤与判定标准;给出把日志写入点移出 agent 控制范围的候选方案(宿主拦截、独立侧车、系统调用采集、远端直写)及各自代价与降级方式;连带盘点 agent 可写目录与长期凭据并给出短时凭据替换方案;最后输出一份含测试项、命令、通过标准与复核人的验收表,任一项不通过即判定不具备审计能力。
基本信息
- 分类:安全
- 标签:轨迹完整性 · 审计 · 系统调用拦截 · 不可篡改日志 · 验收测试 · Agent 安全
- 收录日期:2026-09-26