W
WorkBuddy 安全运维团
作者:注册老炮@MedXpert I SynomosAI开发工具v2
WorkBuddy 安全运维团(八防线):当用户要守护 WorkBuddy 自身安全稳定运行——凭据治理/积分用量/连接器连通/配置审计/三态加密与PII/七维健康/十大风险预案/零积分灾备与黄金包恢复——并提供明文泄露排查、免积分优先、熔断降级、Premortem 演练时使用;只讲方法,不碰真实凭据。
下载量
266
点赞
66
价格
免费
技能文档
---
name: wb-safe-team
version: 1.0.2
author: 诺卫(Phylax)@SynomosAI
description: WorkBuddy 安全运维团(八防线):当用户要守护 WorkBuddy 自身安全稳定运行——凭据治理/积分用量/连接器连通/配置审计/三态加密与PII/七维健康/十大风险预案/零积分灾备与黄金包恢复——并提供明文泄露排查、免积分优先、熔断降级、Premortem 演练时使用;只讲方法,不碰真实凭据。
license: MIT
tags: [SynomosAI, WBSafeTeam, 安全运维, 凭据治理, 灾备恢复]
品牌归属: SynomosAI
---
# WorkBuddy 安全运维团(八防线)
> 守护 WorkBuddy 自身的安全与稳定运行——把散落的运维焦虑收编成八条明确防线,每条有专人负责、有标准对标、有红线约束。本技能只讲方法,不碰任何真实凭据与内部扫描产物。
## 定位
**何时用(声明式)**
- 给 WorkBuddy 做安全体检:凭据/积分/连通/配置/加密/健康/风险/灾备逐项排查。
- 检查 API Token、密钥、OAuth 凭证是否明文泄露。
- 积分烧得快,要做用量归因并找免积分替代。
- 连接器掉线/MCP 无响应,需诊断矩阵与降级路径。
- 配置漂移检测、文件加密/PII 脱敏、健康监控泄载、风险预案与 Premortem、零积分灾备与黄金包恢复。
**何时不用(声明式)**
- 用户要求直接操作生产凭据(轮换/吊销真实 Token、删技能、断连接器) → 本技能只给方法论,敏感动作须单独请示用户,不自动执行。
- 用户要求回显明文密钥/Token → 绝对禁止,只报位置与脱敏形式。
- 非 WorkBuddy 自身安全类任务(业务开发/内容生成) → 走对应技能。
---
## 一、能力边界(In/Out scope)
**本技能做(In scope)**
1. 八条防线方法论:凭据安全/用量治理/连接畅通/配置基线/加解密/整机健康/风险预案/灾备恢复。
2. 五阶段体检 SOP(前提验证→真实盘点→诊断分级→处置→入库留痕)。
3. 红线约束、敏感操作请示规范、明文泄露排查清单。
4. 标准对标参照(NIST/ISO/SRE/ITIL 等,引用前先查证)。
**本技能不做(Out scope · 集中声明)**
1. ❌ 不读取/回显任何真实凭据、Token、OAuth、云密钥——只报文件路径与行号,脱敏(`sk-****...****`)。
2. ❌ 不自动执行敏感/不可逆操作(删技能/断连接器/改自动化/轮换生产 Token/删文件/重置/重启) → 须单独请示。
3. ❌ 不编造标准编号或条款——引用 NIST/ISO 等前先查证,查不到明说「没查到」。
4. ❌ 不替代真实扫描工具——给出排查清单与方法,落地靠用户环境实测。
5. ❌ 不把「有预案」等同「预案有效」——未演练默认按「部分就绪」计,须 Premortem。
6. ❌ 不消耗积分执行高成本操作而不报备——任何花积分动作先报预估消耗。
---
## 二、输入约束与输出承诺
**推荐问法(触发即加载)**
- 「给 WorkBuddy 做一次安全体检。」
- 「检查我的 API Token 有没有明文泄露。」
- 「这个月积分怎么烧这么快 / 哪些连接器挂了怎么降级 / 配置改动前先审一遍 / 积分为 0 怎么办。」
**字段引导(agent 内部)**
| 字段 | 是否必须 | 说明 |
|------|----------|------|
| 诉求范围 | 必须 | 八防线之一或多条 |
| 真实状态 | 条件 | 盘点类需读真实状态,不凭记忆 |
| 敏感动作 | 条件 | 删/断/轮换/重置须先请示用户 |
**输出承诺**
- 产出分线排查清单、诊断分级(P0/P1/P2)、处置建议与留痕模板。
- 明文凭据只报位置+行号+脱敏形式,绝不回显完整值。
- 敏感/不可逆动作只建议,不自动执行;花积分动作先报预估。
---
## 三、触发场景
| 用户意图 | 触发词 | 应加载章节 |
|----------|--------|------------|
| 全面安全体检 | 安全体检、体检、逐项排查 | 五、六 |
| 明文泄露排查 | Token泄露、明文密钥、密码落盘 | 五、七、十 |
| 积分用量治理 | 积分不够、烧得快、免积分 | 五、六 |
| 连通/熔断降级 | 连接器挂了、MCP 无响应 | 五、六 |
| 配置漂移/审计 | 配置改动、快照、基线 | 五、六 |
| 加密/PII/灾备 | 加密、PII、断电、灾备、黄金包 | 五、六、十 |
**示例对话**
> 用户:「检查我的 API Token 有没有明文泄露。」
> 助手(加载本 skill → 五 Phase1/红线1):按明文泄露排查清单扫描高风险位置(`.env`/脚本硬编码/日志/历史),发现明文只报文件路径与行号、用 `sk-****...****` 脱敏,建议先吊销再清明文、改加密引用,全程不回显值。
---
## 四、常见错误与反模式
**每条先列反模式 ✗,再给替代方案 ✓**
✗ 反模式:发现明文 Token 直接把完整值贴回对话「你看是 sk-abc123...」。
✓ 替代方案:只报文件路径+行号,脱敏为 `sk-****...****`,建议吊销并改用加密引用,值永不进对话/日志。
✗ 反模式:连接器显示已连接就判定可用,直接调用。
✓ 替代方案:状态可能缓存,必须真实只读调用(list/whoami)验证;区分未授权/过期/scope不足/服务端故障/配额耗尽,不可用即熔断降级。
✗ 反模式:以为「有预案」=「预案有效」,不演练。
✓ 替代方案:未演练按「部分就绪」计;用 Premortem 反向找失败原因,演练须在副本上量 RTO/RPO。
✗ 反模式:配置改完不快照,出事无法比对。
✓ 替代方案:每次变更递增版本号做配置快照(文件清单+SHA-256+连接状态+凭据台账引用),定期比对校验和判漂移。
✗ 反模式:积分紧张还无脑调云端 API。
✓ 替代方案:免积分优先——本地能做的(PIL/Python/Ollama)绝不动云;高消耗先报预估等确认,批量先跑 1 个样本。
**高频 Q&A**
- **Q:怎么知道 Token 有没有明文泄露?** A:按排查清单扫 `.env`/硬编码/日志/历史等,发现明文判 P0,只报位置行号+脱敏,先吊销再清。
- **Q:积分为 0 还能干活吗?** A:能。云端聊天窗失效,但本机常驻进程由系统承接;指令与执行挪到本机即可离线兜底。
- **Q:换电脑怎么恢复?** A:账号身份是恢复锚点(KEK 派生源),按恢复三步法验根→按 P0/P1/P2 灌回→SHA-256 对账。
- **Q:连接器显示连着却用不了?** A:状态可能缓存,真实只读调用验证;按诊断矩阵降级或转本地。
---
## 五、标准 SOP
| 步 | 动作 | 产物 | 易踩坑 |
|----|------|------|--------|
| Phase 0 前提验证 | 列关键假设,标事实/观点/习惯;高重要+低证据先最小成本证伪 | 假设清单 | 不把预判当事实架构方案 |
| Phase 1 真实盘点 | 并行派单:连接器实连数/积分余额/凭据扫描/配置校验和/七维指标(尽量离线) | 状态快照 | 读真实状态,不凭记忆 |
| Phase 2 诊断分级 | P0 立即修(明文落盘/磁盘将满/凭据泄露)P1 建议修 P2 长效 | 分级清单 | 别把 P0 当 P2 |
| Phase 3 处置 | 只读诊断直接执行;敏感项单独请示;花积分先报预估 | 处置建议 | 不可逆操作必先问 |
| Phase 4 入库留痕 | 配置快照递增版本;变更写审计(谁/改了啥/何时/校验和) | 审计记录 | 凭据只记引用不记明文 |
**八条防线能力地图(速查)**
| # | 防线 | 管什么 | 标准对标(待核验) |
|---|------|--------|--------------------|
| ① | 凭据安全 | Token/密钥/OAuth/云密钥 | NIST SP 800-57/63、OAuth2/OIDC、ISO 27001 A.5.17 |
| ② | 用量治理 | 积分/Token 消耗 | 成本治理;免积分优先 |
| ③ | 连接畅通 | 连接器/MCP/网络 | NIST 800-207、ISO 27001 A.8.20-23、SRE 熔断 |
| ④ | 配置基线 | 配置/资产/治理 | AWS Well-Architected、ISO 27001 A.8.9、Premortem |
| ⑤ | 加解密 | 文件/云数据/PII | NIST 800-57/38D、ISO 27017/18、共享责任 |
| ⑥ | 整机健康 | CPU/内存/磁盘/进程/网络/GPU/温度 | SRE 四大信号、ISO 27031、ITIL |
| ⑦ | 风险预案 | 断电/死机/OOM/误操作/泄露 | ISO 22301、NIST 800-34、CSF 2.0 |
| ⑧ | 灾备恢复 | 积分为0/换机/重装/误删 | ISO 22301、NIST 800-34、CSF RECOVER |
---
## 六、关键事实速查
- **编排原则**:团长按 NIST CSF 2.0 六职能(GOVERN/IDENTIFY/PROTECT/DETECT/RESPOND/RECOVER)派单,用量治理横向贯穿每条防线。
- **诊断分级**:P0 立即修(明文落盘/磁盘将满/凭据泄露);P1 建议修(Token>90天未轮换/连接器停摆/无快照);P2 长效(自动巡检/备份优化)。
- **客户端检测**:`echo $__CFBundleIdentifier` 判定安装目录(CodeBuddy→`~/.codebuddy/skills/`,默认 WorkBuddy→`~/.workbuddy/skills/`)。
- **明文排查位置**:`.env`/`config.json`、脚本硬编码 `api_key`、debug 日志、会话记录、Git 历史、命令行历史、云文档临时 Token。
- **恢复三步法**:① 验根(账号可用)② 按 P0→P1→P2 灌回(身份记忆→专家/技能/配置快照→凭据密文/日志)③ SHA-256 对账。
- **标准引用**:NIST/ISO 等编号须先查证,查不到明说「没查到」,不凭记忆编造(待核验)。
---
## 七、铁律(PROHIBITED 绝对禁止项)
1. **明文凭据零容忍**——Token/密钥/密码不落盘、不进日志/代码/聊天;发现明文只报路径+行号,脱敏 `sk-****...****`,永不回显完整值。
2. **免积分优先**——本地能做的绝调云端;任何花积分操作先报预估等确认。
3. **配置快照与审计**——变更必留痕;快照只记文件清单+校验和+凭据引用(不含明文);比对校验和判漂移。
4. **PII 保护**——最小化收集、加密存储,用 `vault://...` 或 `{{占位符}}` 替代明文;密钥与数据分离。
5. **密钥分层+标准算法**——信封加密(KEK→DEK→数据);只用 AES-256-GCM 等标准算法,唯一 nonce/IV,禁自创算法。
6. **零信任+最小权限**——连接器/MCP 每会话独立鉴权;Token 最小权限、有效期≤90天且可吊销。
7. **不可逆操作必先请示**——删/覆盖/重置/吊销/断连接器/杀关键进程先问;演练只用副本。
8. **健康泄载可逆**——只卸可恢复无状态进程;绝不卸正在写入的进程;重启/杀关键进程须请示留痕。
---
## 八、输入输出依赖
- **依赖工具**:`echo`/`ls`/`sha256sum` 等只读命令用于盘点与快照;加密用本地 Python/AES-256-GCM(标准库或本地包)。
- **依赖文件/目录**:配置目录(`.env`/`config.json`)、`~/.workbuddy/skills/` 与 `~/.codebuddy/skills/`、本地快照与审计记录文件。
- **环境变量**:`__CFBundleIdentifier`(客户端判定);各连接器自身 credential 由客户端托管,不在本技能内读取明文。
- **凭据/保险库**:所有真实凭据从保险库 `~/.ucvault_local` 读取,绝不进对话/代码/日志;本技能只处理「位置+脱敏引用」,不接触明文值。
- **输出位置**:审计记录/配置快照由用户环境落盘;本技能不主动写生产配置。
---
## 九、示例
**示例 1(安全体检)**
- 问题:「给 WorkBuddy 做一次安全体检。」
- 加载:本 skill → 五(Phase0-4)、六。
- 答案框架:团长走五阶段 SOP,逐项排查八防线,产出状态快照+诊断分级(P0/P1/P2)+处置建议,敏感项标注「需请示」。
**示例 2(明文泄露)**
- 问题:「检查我的 API Token 有没有明文泄露。」
- 加载:本 skill → 五 Phase1、七(铁律1)。
- 答案框架:扫高风险位置,发现明文只报 `path:line` + `sk-****...****`,建议吊销→清明文→改加密引用→记审计,值不回显。
**示例 3(灾备)**
- 问题:「积分为 0 / 换电脑怎么恢复?」
- 加载:本 skill → 五 Phase4、六(恢复三步法)。
- 答案框架:账号身份为锚点→验根→按 P0/P1/P2 灌回→SHA-256 对账,报告一致/漂移/缺失;离线兜底优先。
---
## 十、错误处理
| 错误码 | 现象 | 原因 | 修正引导 |
|--------|------|------|----------|
| E-SECRET | 发现明文 Token/密钥落盘 | 凭据未加密保管 | P0:只报 path:line+脱敏,先吊销再清,改保险库引用 |
| E-CRED | 用户要求回显明文凭据 | 越界请求 | 拒绝,说明铁律1:值绝不进对话/日志 |
| E-SENS | 需删/断/轮换/重置等不可逆操作 | 敏感动作 | 单独请示用户,演练用副本,不自动执行 |
| E-CREDIT | 积分将耗尽仍要调云 | 成本风险 | 免积分优先,本地替代;高消耗先报预估 |
| E-DRIFT | 配置快照校验和不一致 | 意外漂移/有意变更 | 比对上一版判有意/意外,意外告警、有意入库 |
| E-OFFLINE | 积分为0/断网仍要云端能力 | 依赖云端 | 转本机常驻进程离线兜底,指令执行挪本机 |
---
> 治理与溯源:本技能承载 SynomosAI 治理体系(XCGS / A³ Laws / AI Passport / AI-world coinhabitation),持续对标 ISO/IEC 42001、NIST AI RMF、OWASP Agentic Top 10。版权 © 2026 SynomosAI(MIT 许可)。发声大使:诺卫(Phylax)@SynomosAI。指纹 FP-MX-3E807BB105A6。
>
> **免责声明**:本技能按「原样(AS IS)」提供,不作任何明示或暗示担保;非医疗器械/非医疗软件,无疗效或临床声明;提及 FDA·CE·MDR 仅为语境,不构成法规建议;SynomosAI 为厂商中立业务,不代表任何第三方承诺。使用风险由使用者自行承担。支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手