LightVela

安全使用 LightVela

安全、負責任地使用 LightVela 的建議。

LightVela 可以幫助你把 AI 能力接入 WeChat 等日常協作與通訊渠道。為了更安全地使用 LightVela,請在與 AI 交互時避免輸入敏感、私密或高風險信息。

基本原則

使用 LightVela 時,請先判斷你準備發送的內容是否適合被 AI 系統處理。

建議遵循以下原則:

  • 不要把 LightVela 當作密碼、密鑰或隱私信息的存儲工具。
  • 不要輸入你無權分享的信息。
  • 不要輸入可能影響個人隱私、財務安全、醫療安全或商業安全的數據。
  • 在多人頻道或團隊空間中使用時,先確認消息是否適合被該頻道內的成員看到。
  • 如果不確定某段內容是否敏感,建議先脱敏,或不要發送。

賬號、密碼與訪問憑據

請勿在 LightVela 中輸入任何賬號憑據,包括但不限於:

  • 登錄密碼
  • 一次性驗證碼
  • API Key
  • Access Token
  • Secret Key
  • OAuth Token
  • SSH 私鑰
  • 數據庫連接密碼
  • 內部系統登錄信息

錯誤示例:

幫我登錄這個系統,賬號是 xxx,密碼是 xxx。

推薦做法:

請告訴我如何安全地配置第三方服務的 API Key,但不要讓我把密鑰直接發給你。

金融與支付信息

請勿輸入任何金融、支付或交易相關的敏感信息,包括但不限於:

  • 銀行卡號
  • 信用卡號
  • CVV / CVC
  • 銀行賬户信息
  • 支付密碼
  • 錢包私鑰
  • 助記詞
  • 交易驗證碼
  • 發票中的敏感識別信息

錯誤示例:

這是我的信用卡號和安全碼,幫我檢查能不能付款。

推薦做法:

請基於虛構的支付場景,説明如何使用令牌化、最小權限、服務端校驗、Webhook 簽名驗證和日誌脱敏來設計安全支付流程,不要使用真實卡號、賬户或交易憑據。

健康與醫療信息

請勿輸入個人健康、醫療診斷或病歷相關信息,包括但不限於:

  • 病歷記錄
  • 診斷報告
  • 檢查結果
  • 用藥記錄
  • 醫保信息
  • 心理健康記錄
  • 生物識別信息
  • 與特定個人綁定的健康狀況描述

錯誤示例:

這是我的體檢報告,幫我判斷有沒有嚴重疾病。

推薦做法:

請提供一般性的健康信息整理建議,但不要替代專業醫生診斷。

身份信息與個人隱私

請勿輸入可直接識別個人身份的信息,包括但不限於:

  • 護照號碼
  • 駕照號碼
  • 社會保障號碼
  • 居住地址
  • 私人電話號碼
  • 私人郵箱
  • 出生日期與完整姓名組合
  • 人臉、指紋、聲紋等生物識別信息

如果確實需要描述某個案例,請先進行脱敏處理。

例如:

  • 將姓名替換為「用户 A」
  • 將電話號碼替換為「+1---1234」
  • 將地址替換為「某城市某區域」
  • 將證件號替換為「ID-****」

商業機密與內部資料

請勿輸入未公開的商業信息或公司內部敏感資料,包括但不限於:

  • 未公開的產品路線圖
  • 商業計劃
  • 財務預測
  • 客户名單
  • 合同條款
  • 內部報價
  • 供應商信息
  • 未發佈的營銷方案
  • 私有代碼倉庫內容
  • 安全漏洞細節
  • 內部系統架構圖
  • 尚未公開的合作信息

錯誤示例:

這是我們下季度還沒發佈的產品計劃,幫我寫一份對外公告。

推薦做法:

請基於公開信息,幫我寫一份通用的產品發佈公告模板。

客户與第三方數據

如果你在團隊或企業環境中使用 LightVela,請特別注意不要輸入客户、合作伙伴或第三方的隱私數據,包括:

  • 客户聯繫方式
  • 客户訂單明細
  • 客户聊天記錄
  • 用户行為日誌
  • 客服工單中的個人信息
  • 合作伙伴合同內容
  • 第三方平台的非公開數據

如果需要分析這類內容,請先移除可識別個人或組織身份的信息。

團隊協作渠道中的注意事項

LightVela 可能連接到 WeChat 等通訊渠道。請記住:

  • 群聊或頻道中的消息可能被更多成員看到。
  • 不同平台的消息保存、轉發和權限機制不同。
  • 在公開頻道或多人群組中,不要發送敏感信息。
  • 管理員應定期檢查哪些頻道接入了 LightVela。
  • 對於生產環境、客户群組或外部協作頻道,建議設置更嚴格的使用規則。

推薦的安全輸入方式

你可以這樣安全地提問:

使用示例數據

這裏有一段示例訂單數據,請幫我設計一個分析模板。

使用脱敏信息

用户 A 在某地區提交了一個訂單,狀態為失敗。請幫我分析可能原因。

請求通用建議

請告訴我設計 OAuth 登錄流程時需要注意哪些安全問題。

請求模板而不是提交真實數據

請給我一個客户支持郵件的模板,不要使用真實客户信息。

如果誤輸入了敏感信息

如果你不小心在 LightVela 中輸入了敏感信息,建議立即:

  1. 停止繼續發送相關內容。
  2. 通知你的團隊管理員或安全負責人。
  3. 根據敏感信息類型採取補救措施,例如:
    • 修改密碼
    • 撤銷 API Key
    • 輪換 Token
    • 凍結支付憑證
    • 刪除或限制相關聊天記錄訪問
  4. 檢查該信息是否已被轉發到其他頻道或成員。
  5. 更新團隊使用規範,避免類似情況再次發生。

給團隊管理員的建議

如果你是團隊管理員,建議:

  • 明確哪些頻道可以接入 LightVela。
  • 在團隊內發佈 AI 使用安全規範。
  • 提醒成員不要輸入密碼、金融信息、健康信息和商業機密。
  • 對敏感業務場景設置更嚴格的訪問控制。
  • 定期檢查 Bot 的權限、頻道範圍和集成配置。
  • 對新成員進行基礎的 AI 安全使用培訓。

總結

LightVela 可以提升團隊與 AI 協作的效率,但安全使用同樣重要。請始終避免輸入密碼、金融信息、健康信息、身份信息、客户隱私和商業機密。

在發送消息前,請先問自己:

這段內容是否可以安全地分享給 AI 系統處理?

如果答案不確定,請先脱敏,或不要發送。