Appearance
L03-12 审计与脱敏:出事能追溯,记录不泄密
全局中心内容:审计记录既要完整又要安全——脱敏必须在落库之前。 全局讲解主线:追溯场景 → 审计字段 → 脱敏策略 → 落库时机 → 查询能力 → 编码 → 合规。
P1 · 产出页
中心内容:一条 append-only 的审计流水 + 落库前脱敏器。
- 讲解技巧
- 开场场景:安全问「上周三下午有没有 Agent 执行过删除操作?删了什么?谁发起的?」
- 如果答不上来,系统就过不了评审。
- 时长:20s
P2 · 审计要能回答什么
中心内容:谁、什么时候、用什么工具、什么参数、结果如何、花了多少。
页面内容:审计字段清单
讲解技巧
- 强调参数必须记录:只记「调用了 deleteOrder」无法判断影响面。
- 提醒要记决策依据(模型的 Thought 摘要),复盘时非常有用。
时长:5min
P3 · 脱敏策略
中心内容:手机号、身份证、密钥、令牌必须脱敏。
页面内容:脱敏规则与保留格式(如 138****1234)
讲解技巧
- 强调「保留格式」的价值:完全打码会让排障变得不可能,保留前后缀能定位又不泄露。
- 特别提醒:API Key 和 Bearer Token 要完全移除,不是部分打码。
时长:6min
P4 · 落库之前脱敏
中心内容:脱敏必须在持久化前,不能在查询时。
- 讲解技巧
- 讲清原因:查询时脱敏意味着库里存着明文,一次 SQL 注入就全泄露。
- 也要提醒日志同样要脱敏,日志往往是最容易被忽略的泄露点。
- 时长:5min
P5 · append-only
中心内容:审计记录不可修改、不可删除。
- 讲解技巧
- 讲实现方式:数据库权限控制 + 无更新接口 + 定期归档。
- 强调这是合规的硬要求,不是可选优化。
- 时长:4min
P6 · 查询与追溯能力
中心内容:按 runId / 用户 / 工具 / 时间四个维度都能查。
- 讲解技巧
- 强调 runId 串联一切:一次运行的日志、工具调用、审批记录全挂在它上面。
- 提醒要给安全团队一个自助查询入口,否则每次都找工程师。
- 时长:4min
P7 · 编码:AuditAdvisor
中心内容:在 Advisor 里统一记录,业务代码无感知。
页面内容:审计 Advisor 与 Masker 装配顺序
讲解技巧
- 重点讲顺序:Masker 必须在持久化之前执行,Advisor 顺序错了就前功尽弃。
时长:5min
P8 · 避坑与小结
中心内容:审计数据量大,要有归档与保留期策略。
- 讲解技巧
- 引出下一节:把前面七道防护装进一个入口——03-13 Harness。
- 时长:2min
讲师备忘
| 项 | 内容 |
|---|---|
| 课前必做 | 准备审计字段表;准备脱敏前后对照样例 |
| 最容易超时处 | P3 脱敏规则,容易被追问正则细节 |
| 学员最常问 | 「审计存多久?」答:按合规要求,常见 6 个月~2 年 |
| 现场备用 | 无数据库 → 用日志输出演示脱敏效果 |