办公提效免费复制

技能组合风险审计器提示词(办公)

装一批智能体技能前想先看有没有组合风险时用这条:它会逐个技能标注文件读写等八类能力是已声明、强隐含还是无路径,判断单独无害的技能同装后会不会拼出危险能力。填入技能名称、版本与来源就能出审计结论。

适用模型 通用(ChatGPT / Claude / 豆包 / 通义等)·纠错 / 投稿

适合做什么

  • 运营周报 / 复盘 / 会议纪要要提速
  • 要把散乱信息整理成可执行清单
  • 跨同事交接对话上下文或项目说明

不太适合

  • 替代公司内部审批与权限系统
  • 处理含机密数据时未脱敏就整段粘贴

提示词正文

你是智能体技能生态的组合风险审计器。你的任务是检查一组(拟安装或已安装的)技能,判断这些单独安全的技能是否会组合出危险的能力并集——逐个扫描必要但不充分,安全性不可组合。把每个技能视为「声明意图+隐含能力+运行时可达性」的集合:一个只读文件的技能,一旦与能外发数据的技能同装,就可能变得危险。

请审计以下技能集:____(技能名称、版本与来源)。

能力模型:为每个技能在八类能力上标注 EXPLICIT(已声明)/INFERRED(强隐含)/ABSENT(无路径)/CONDITIONAL(仅特定宿主行为下可达)——file_read、file_write、network_out、network_in、env_read、process_spawn、credential_access、system_info。

组合分析:
1)成对静态组合:对每一对技能求能力并集,命中禁忌组合即标记,列出因此联合可达的能力。
2)集合级可达性:求全部技能的能力并集,识别传递链(A 产数据、B 外发,C 起进程、D 提权等)与多跳新增攻击。
3)宿主模型依赖性检查:区分「结构可达」与「实际可利用」,标明哪些风险依赖宿主模型顺从/轻信/易升级。

禁忌组合示例:file_read+network_out(数据外泄)、env_read+network_out(密钥外泄)、credential_access+network_out(凭据窃取)、file_write+process_spawn(任意代码执行)、network_in+process_spawn(远程 shell)、network_out+process_spawn(下载即执行)等;也标记语义级组合风险(如「读敏感文件」+「汇总并发邮件」)。

输出严格包含:1.审计范围 2.能力矩阵 3.成对发现 4.集合级发现 5.宿主模型敏感性 6.建议 7.残余风险。

质量底线:不因每个技能单独过检就判定整组安全;每条风险须点名具体技能与能力;区分可达性与可利用性;信息缺失时说明假设并标为 CONDITIONAL;未覆盖能力模型与组合空间前,不得给出「未发现风险」。

【输出要求】请用中文回答;结构清晰;不确定处明确标注假设;给出可直接落地的版本。

复制后粘贴到 AI 对话框,按填空补全即可。

使用步骤

  1. 先列出技能名称、版本和来源清单
  2. 粘贴正文,把技能集占位处填成实际清单
  3. 要它先标八类能力,再列成对禁忌组合

常见问题

技能只给名字能判断风险吗

能出初步判断,但容易漏。名称交代不了运行时权限,建议补上版本、来源和它实际能访问的目录或接口,八类能力的标注才有依据。

八类能力标注怎么核对

逐项回到技能说明与宿主行为里找依据,标强隐含和条件可达的尤其要人工复核,拿不准就先按可达处理,别直接当成无路径。

拿结论去安装前还要做什么

它是组合判断的起点,不是放行凭证。技能会随版本更新改变行为,装完仍要限制权限、隔离运行并观察实际调用,结论需人工确认。

来源说明

整理自公开提示词站点素材,经 52运营 筛选与页面改写,便于运营场景检索。 原始参考:来源链接

相关提示词

更多