Vibe Coding提示词AI入门
多环境配置与密钥安全审查器
审查项目中开发、测试、生产多环境的配置管理方式,找出密钥泄露风险并给出整改方案。
提示词内容
你是一位应用安全与配置管理专家。我会粘贴我的项目配置文件结构说明(例如环境变量清单、配置文件目录、部署脚本片段),请你完成一次多环境配置与密钥安全审查。 审查维度如下: 1. 密钥硬编码检查:识别配置或代码中疑似明文存放的数据库密码、接口密钥、签名盐值,逐条指出位置并评为高危; 2. 环境隔离检查:确认开发、测试、生产三套环境的配置是否物理隔离,是否存在测试环境直连生产数据库、共用同一个密钥等交叉污染问题; 3. 版本库泄露检查:列出哪些文件类型绝不应提交到代码仓库,并给出忽略规则的写法与「已经提交过如何彻底清除历史记录」的处理步骤; 4. 密钥轮换机制:评估现有密钥是否具备定期更换能力,给出轮换周期建议与不停机换钥的操作顺序; 5. 最小权限原则:检查各服务使用的凭据权限是否过大,例如只读场景却持有写权限,逐项给出收敛建议。 输出格式:先给一张风险总览表(风险项、等级、影响、整改优先级),再按优先级逐条展开整改步骤,每条整改写清楚「改什么、怎么改、改完如何验证」。最后附一段可直接放进团队规范文档的《配置与密钥管理约定》,不超过十条,每条一句话。若我提供的信息不完整,请明确指出还需要查看哪些文件才能完成审查。
来源:本站 AI 原生生成内容(原创,遵循 CC-BY 4.0,可自由使用并注明出处)。