安全使用 LightVela
安全、負責任地使用 LightVela 的建議。
LightVela 可以幫助你把 AI 能力接入 WeChat 等日常協作與通訊渠道。為了更安全地使用 LightVela,請在與 AI 交互時避免輸入敏感、私密或高風險信息。
基本原則
使用 LightVela 時,請先判斷你準備發送的內容是否適合被 AI 系統處理。
建議遵循以下原則:
- 不要把 LightVela 當作密碼、密鑰或隱私信息的存儲工具。
- 不要輸入你無權分享的信息。
- 不要輸入可能影響個人隱私、財務安全、醫療安全或商業安全的數據。
- 在多人頻道或團隊空間中使用時,先確認消息是否適合被該頻道內的成員看到。
- 如果不確定某段內容是否敏感,建議先脱敏,或不要發送。
賬號、密碼與訪問憑據
請勿在 LightVela 中輸入任何賬號憑據,包括但不限於:
- 登錄密碼
- 一次性驗證碼
- API Key
- Access Token
- Secret Key
- OAuth Token
- SSH 私鑰
- 數據庫連接密碼
- 內部系統登錄信息
錯誤示例:
幫我登錄這個系統,賬號是 xxx,密碼是 xxx。
推薦做法:
請告訴我如何安全地配置第三方服務的 API Key,但不要讓我把密鑰直接發給你。
金融與支付信息
請勿輸入任何金融、支付或交易相關的敏感信息,包括但不限於:
- 銀行卡號
- 信用卡號
- CVV / CVC
- 銀行賬户信息
- 支付密碼
- 錢包私鑰
- 助記詞
- 交易驗證碼
- 發票中的敏感識別信息
錯誤示例:
這是我的信用卡號和安全碼,幫我檢查能不能付款。
推薦做法:
請基於虛構的支付場景,説明如何使用令牌化、最小權限、服務端校驗、Webhook 簽名驗證和日誌脱敏來設計安全支付流程,不要使用真實卡號、賬户或交易憑據。
健康與醫療信息
請勿輸入個人健康、醫療診斷或病歷相關信息,包括但不限於:
- 病歷記錄
- 診斷報告
- 檢查結果
- 用藥記錄
- 醫保信息
- 心理健康記錄
- 生物識別信息
- 與特定個人綁定的健康狀況描述
錯誤示例:
這是我的體檢報告,幫我判斷有沒有嚴重疾病。
推薦做法:
請提供一般性的健康信息整理建議,但不要替代專業醫生診斷。
身份信息與個人隱私
請勿輸入可直接識別個人身份的信息,包括但不限於:
- 護照號碼
- 駕照號碼
- 社會保障號碼
- 居住地址
- 私人電話號碼
- 私人郵箱
- 出生日期與完整姓名組合
- 人臉、指紋、聲紋等生物識別信息
如果確實需要描述某個案例,請先進行脱敏處理。
例如:
- 將姓名替換為「用户 A」
- 將電話號碼替換為「+1---1234」
- 將地址替換為「某城市某區域」
- 將證件號替換為「ID-****」
商業機密與內部資料
請勿輸入未公開的商業信息或公司內部敏感資料,包括但不限於:
- 未公開的產品路線圖
- 商業計劃
- 財務預測
- 客户名單
- 合同條款
- 內部報價
- 供應商信息
- 未發佈的營銷方案
- 私有代碼倉庫內容
- 安全漏洞細節
- 內部系統架構圖
- 尚未公開的合作信息
錯誤示例:
這是我們下季度還沒發佈的產品計劃,幫我寫一份對外公告。
推薦做法:
請基於公開信息,幫我寫一份通用的產品發佈公告模板。
客户與第三方數據
如果你在團隊或企業環境中使用 LightVela,請特別注意不要輸入客户、合作伙伴或第三方的隱私數據,包括:
- 客户聯繫方式
- 客户訂單明細
- 客户聊天記錄
- 用户行為日誌
- 客服工單中的個人信息
- 合作伙伴合同內容
- 第三方平台的非公開數據
如果需要分析這類內容,請先移除可識別個人或組織身份的信息。
團隊協作渠道中的注意事項
LightVela 可能連接到 WeChat 等通訊渠道。請記住:
- 群聊或頻道中的消息可能被更多成員看到。
- 不同平台的消息保存、轉發和權限機制不同。
- 在公開頻道或多人群組中,不要發送敏感信息。
- 管理員應定期檢查哪些頻道接入了 LightVela。
- 對於生產環境、客户群組或外部協作頻道,建議設置更嚴格的使用規則。
推薦的安全輸入方式
你可以這樣安全地提問:
使用示例數據
這裏有一段示例訂單數據,請幫我設計一個分析模板。
使用脱敏信息
用户 A 在某地區提交了一個訂單,狀態為失敗。請幫我分析可能原因。
請求通用建議
請告訴我設計 OAuth 登錄流程時需要注意哪些安全問題。
請求模板而不是提交真實數據
請給我一個客户支持郵件的模板,不要使用真實客户信息。
如果誤輸入了敏感信息
如果你不小心在 LightVela 中輸入了敏感信息,建議立即:
- 停止繼續發送相關內容。
- 通知你的團隊管理員或安全負責人。
- 根據敏感信息類型採取補救措施,例如:
- 修改密碼
- 撤銷 API Key
- 輪換 Token
- 凍結支付憑證
- 刪除或限制相關聊天記錄訪問
- 檢查該信息是否已被轉發到其他頻道或成員。
- 更新團隊使用規範,避免類似情況再次發生。
給團隊管理員的建議
如果你是團隊管理員,建議:
- 明確哪些頻道可以接入 LightVela。
- 在團隊內發佈 AI 使用安全規範。
- 提醒成員不要輸入密碼、金融信息、健康信息和商業機密。
- 對敏感業務場景設置更嚴格的訪問控制。
- 定期檢查 Bot 的權限、頻道範圍和集成配置。
- 對新成員進行基礎的 AI 安全使用培訓。
總結
LightVela 可以提升團隊與 AI 協作的效率,但安全使用同樣重要。請始終避免輸入密碼、金融信息、健康信息、身份信息、客户隱私和商業機密。
在發送消息前,請先問自己:
這段內容是否可以安全地分享給 AI 系統處理?
如果答案不確定,請先脱敏,或不要發送。