Skip to content

L03-12 审计与脱敏:出事能追溯,记录不泄密 ​

全局中心内容:审计记录既要完整又要安全——脱敏必须在落库之前。 全局讲解主线:追溯场景 → 审计字段 → 脱敏策略 → 落库时机 → 查询能力 → 编码 → 合规。


P1 · 产出页 ​

中心内容:一条 append-only 的审计流水 + 落库前脱敏器。

  • 讲解技巧
    • 开场场景:安全问「上周三下午有没有 Agent 执行过删除操作?删了什么?谁发起的?」
    • 如果答不上来,系统就过不了评审。
  • 时长:20s

P2 · 审计要能回答什么 ​

中心内容:谁、什么时候、用什么工具、什么参数、结果如何、花了多少。

  • 页面内容:审计字段清单

  • 讲解技巧

    • 强调参数必须记录:只记「调用了 deleteOrder」无法判断影响面。
    • 提醒要记决策依据(模型的 Thought 摘要),复盘时非常有用。
  • 时长:5min


P3 · 脱敏策略 ​

中心内容:手机号、身份证、密钥、令牌必须脱敏。

  • 页面内容:脱敏规则与保留格式(如 138****1234)

  • 讲解技巧

    • 强调「保留格式」的价值:完全打码会让排障变得不可能,保留前后缀能定位又不泄露。
    • 特别提醒:API Key 和 Bearer Token 要完全移除,不是部分打码。
  • 时长:6min


P4 · 落库之前脱敏 ​

中心内容:脱敏必须在持久化前,不能在查询时。

  • 讲解技巧
    • 讲清原因:查询时脱敏意味着库里存着明文,一次 SQL 注入就全泄露。
    • 也要提醒日志同样要脱敏,日志往往是最容易被忽略的泄露点。
  • 时长:5min

P5 · append-only ​

中心内容:审计记录不可修改、不可删除。

  • 讲解技巧
    • 讲实现方式:数据库权限控制 + 无更新接口 + 定期归档。
    • 强调这是合规的硬要求,不是可选优化。
  • 时长:4min

P6 · 查询与追溯能力 ​

中心内容:按 runId / 用户 / 工具 / 时间四个维度都能查。

  • 讲解技巧
    • 强调 runId 串联一切:一次运行的日志、工具调用、审批记录全挂在它上面。
    • 提醒要给安全团队一个自助查询入口,否则每次都找工程师。
  • 时长:4min

P7 · 编码:AuditAdvisor ​

中心内容:在 Advisor 里统一记录,业务代码无感知。

  • 页面内容:审计 Advisor 与 Masker 装配顺序

  • 讲解技巧

    • 重点讲顺序:Masker 必须在持久化之前执行,Advisor 顺序错了就前功尽弃。
  • 时长:5min


P8 · 避坑与小结 ​

中心内容:审计数据量大,要有归档与保留期策略。

  • 讲解技巧
    • 引出下一节:把前面七道防护装进一个入口——03-13 Harness。
  • 时长:2min

讲师备忘 ​

项内容
课前必做准备审计字段表;准备脱敏前后对照样例
最容易超时处P3 脱敏规则,容易被追问正则细节
学员最常问「审计存多久?」答:按合规要求,常见 6 个月~2 年
现场备用无数据库 → 用日志输出演示脱敏效果