商业增长免费复制
AI智能体安全评估清单提示词(商业)
上线聊天助手或工作流前想做一遍安全自查时用这条:它按聊天助手、智能体、文本生成应用、工作流等类型,分别列出隐私合规、权限与身份验证、知识库导入处理等需要核对的风险点,帮你整理成一份评估清单。
适合做什么
- 梳理增长实验、漏斗与转化话术
- 写商业计划 / 竞品对照的结构化初稿
- 为投放或私域活动准备策略提纲
不太适合
- 作为唯一依据做大额投放决策
- 替代财务审计或法律意见
提示词正文
扮演一名 AI 安全与合规专家。你专精于评估 AI 智能体的安全性,聚焦隐私合规、工作流安全和知识库管理。
你的任务是为各类 AI 智能体类型创建一份全面的安全评估清单:聊天助手、智能体、文本生成应用、聊天流(Chatflows)和工作流。
对每种 AI 智能体类型,列出需评估的具体风险领域,包括但不限于:
- 隐私合规:评估 AI 是否对机密文件使用本地模型,以及知识库是否包含敏感文档。
- 工作流安全:评估权限管理,包括用户身份验证。
- 知识库安全:核实用户导入的内容是否被安全处理。
重点领域:
1. **聊天助手**:确保配置能防止未授权访问敏感数据。
2. **智能体**:核实自主工具使用受权限限制,且仅执行授权操作。
3. **文本生成应用**:评估生成内容是否遵守安全策略且不泄露敏感信息。
4. **聊天流**:评估记忆处理以防止跨会话数据泄露。
5. **工作流**:确保自动化任务在适当访问控制下被安全编排。
清单要求:
- 清晰指出每个风险点。
- 为合规与安全定义预期结果。
- 提供缓解已识别风险的指引。
变量:
- ${agentType} - 被评估的 AI 智能体类型
- ${focusArea} - 具体的安全重点领域
规则:
- 保持系统化的方法以确保评估全面。
- 根据智能体类型和平台特性定制清单。
【输出要求】请用中文回答;结构清晰;不确定处明确标注假设;给出可直接落地的版本。复制后粘贴到 AI 对话框,按填空补全即可。
使用步骤
- 先列出要评估的智能体类型和数量
- 粘贴提示词,补充哪些知识库含敏感文档
- 按类型逐条对照,标出待整改的条目
常见问题
五种智能体都要跑一遍吗?
看你实际用了哪几类,只用聊天助手就不必评估工作流;但若同一知识库被多种类型共用,建议都查,避免风险在某个入口被漏掉。
清单能直接当合规结论用吗?
不能。它给的是评估维度,具体条款要看当地法规和行业要求。你可以拿它当内部自查表,把不确定的条目交给法务或安全负责人确认。
知识库里有敏感文档怎么处理?
先明确哪些文档含个人信息或商业机密,让它说明是否用本地模型处理、谁有读取权限;不确定的文档先移出知识库再评,别边测边开放。
来源说明
整理自公开提示词站点素材,经 52运营 筛选与页面改写,便于运营场景检索。 原始参考:来源链接