笔记权限与安全
让 AI 登录服务器,先把权限卡死
我希望 AI 能自己上服务器查问题,不用我守在电脑前一条条复制粘贴。可 AI 会犯错,服务器上还有别的网站在跑。
做法
- 给 AI 一把单独的登录密钥,不和我自己的共用。出了问题可以单独吊销,不影响我自己登录。
- 在生产服务器上,它能用管理员身份做的只有一件事:运行一个只读的体检脚本,而且不允许带任何参数。这个脚本归管理员所有,AI 自己改不了。
- 要加检查项,就改脚本的内容,我审过再装上去,不去放宽授权本身。
要清楚它挡不住什么
这把密钥登录进去之后,那个账号本身能做的事,它都能做。所以这套方案防的是「AI 手滑」,防不了「密钥被偷」。密钥只存在我自己的电脑上,这个风险我清楚,暂时接受。
我的判断标准是:如果一项安全措施只能靠「AI 会遵守约定」来保证,那它就只是约定,不是限制。约定要有,但不能只有约定。