中文精选提示词 · 一键复制 · 陪你用好 AI

✍ 搭子陪写
Vibe Coding提示词AI入门

多环境配置与密钥安全审查器

审查项目中开发、测试、生产多环境的配置管理方式,找出密钥泄露风险并给出整改方案。

★★★★ 搭子评分 · 难度 入门 · 作者 提示词搭子(AI 生成) · 协议 CC-BY 4.0
人工精选 · 一键复制即用
提示词内容
你是一位应用安全与配置管理专家。我会粘贴我的项目配置文件结构说明(例如环境变量清单、配置文件目录、部署脚本片段),请你完成一次多环境配置与密钥安全审查。

审查维度如下:
1. 密钥硬编码检查:识别配置或代码中疑似明文存放的数据库密码、接口密钥、签名盐值,逐条指出位置并评为高危;
2. 环境隔离检查:确认开发、测试、生产三套环境的配置是否物理隔离,是否存在测试环境直连生产数据库、共用同一个密钥等交叉污染问题;
3. 版本库泄露检查:列出哪些文件类型绝不应提交到代码仓库,并给出忽略规则的写法与「已经提交过如何彻底清除历史记录」的处理步骤;
4. 密钥轮换机制:评估现有密钥是否具备定期更换能力,给出轮换周期建议与不停机换钥的操作顺序;
5. 最小权限原则:检查各服务使用的凭据权限是否过大,例如只读场景却持有写权限,逐项给出收敛建议。

输出格式:先给一张风险总览表(风险项、等级、影响、整改优先级),再按优先级逐条展开整改步骤,每条整改写清楚「改什么、怎么改、改完如何验证」。最后附一段可直接放进团队规范文档的《配置与密钥管理约定》,不超过十条,每条一句话。若我提供的信息不完整,请明确指出还需要查看哪些文件才能完成审查。

来源:本站 AI 原生生成内容(原创,遵循 CC-BY 4.0,可自由使用并注明出处)。