01開工時:套一套寫下來的規範
每個專案從第一天就用同一份施工規範,不靠記憶、不靠當天的狀態。
- 規範涵蓋 14 個面向:機密資訊、身分驗證、第三方授權、資料庫、加密、API、Webhook、前端、部署、程式碼、套件來源、傳輸標頭、AI agent、自動化流程。
- 內容不對外公開;合作後可在保密前提下逐條看。
這頁回答的是怎麼做,不列規則本身。規則會跟著技術更新,做法不變: 開工就套同一套規範、部署前自動掃描、上線前逐項驗收、上線後有排程複查。 每一步都留下您看得到的紀錄。
每個專案從第一天就用同一份施工規範,不靠記憶、不靠當天的狀態。
寫到 API、碰到密碼或 token、寫資料庫查詢、加後端、接 LLM、裝新套件,每一種動作都有對應的檢查跟著做,不等到最後才補。
六關掃描:機密資訊有沒有進版本庫、API 有沒有開大門、傳輸標頭、套件已知漏洞、自動化流程的引用有沒有釘死、AI agent 的危險用法。
自動掃不到的用人驗:清掉登入狀態後還能不能存取、快速連打會不會被擋、錯誤訊息有沒有洩漏內部資訊。
新技術要不要補規則、憑證是否即將到期、外部引用是否要更新。由排程提醒,不靠人記得。
先止血(停用受影響的入口或憑證),再查原因,最後補規則。三步不併做。
把資料交給 LLM 之前,先看它落在哪一格:運算跑在哪裡、資料停在哪裡、哪些側門根本不碰。
這套做法防的是工程上常見、可以事先擋掉的問題:機密資訊外洩、沒有限制的入口、已知漏洞的套件、把使用者輸入直接交給模型。
它不等於滲透測試,也不取代法規稽核。案子需要那兩件事的時候,會在第一次會談就說清楚,並協助找對口,而不是把它算在這套做法裡。對應的判準:承諾在前,做不到的地方在會談時就據實說明。