核心原则:安全第一,预防为主。宁可多花时间验证,也不造成不可逆损失。
对标来源:OpenClaw安全规则(Security)
适用范围:AI龙龟共生伙伴操作系统(AI OS)躯体系统所有操作
步骤一:查阅文档
→ 读取相关文档(README、配置说明、API文档)
→ 确认配置项的含义和作用范围
→ 理解配置项之间的依赖关系
步骤二:创建备份
→ 在修改前自动创建配置文件备份
→ 备份文件命名格式:`原文件名.backup.YYYYMMDDHHMMSS`
→ 记录修改前的配置状态到日志
步骤三:验证方案
→ 确认修改方案的合理性
→ 评估修改可能带来的影响范围
→ 准备回滚方案
配置修改执行标准流程:
def modify_config(config_file, changes):
# 步骤一:查阅文档
docs = read_documentation(config_file)
if not docs:
return "未找到配置文档,无法继续"
# 步骤二:创建备份
backup_file = create_backup(config_file)
log_change(f"创建备份: {backup_file}")
# 步骤三:验证方案
validation = validate_changes(changes, docs)
if not validation.valid:
return f"方案验证失败: {validation.reason}"
# 步骤四:执行修改
try:
apply_changes(config_file, changes)
log_change(f"成功修改: {config_file}")
return "修改成功"
except Exception as e:
# 回滚到备份
restore_from_backup(backup_file, config_file)
log_error(f"修改失败,已回滚: {e}")
return f"修改失败: {e}"
❌ 绝对禁止:
⚠️ 高风险操作:
✅ 允许行为:
实时监控:
自动检测:
用户反馈:
| 优先级 | 错误类型 | 修复时限 | 示例 |
|---|---|---|---|
| P0(紧急) | 系统崩溃、数据丢失、安全漏洞 | 立即修复(<5分钟) | 数据库连接失败、API密钥泄露 |
| P1(高) | 核心功能失效、严重性能问题 | 30分钟内 | 测评题无法生成、关键文件无法读取 |
| P2(中) | 非核心功能失效、轻微性能问题 | 2小时内 | 日志格式错误、备份延迟 |
| P3(低) | 界面问题、用户体验问题 | 24小时内 | 输出格式不美观、提示信息不清晰 |
错误修复标准流程:
1. 立即确认错误(不询问)
→ 确认错误确实存在
→ 确认错误的严重程度
→ 确认错误的影响范围
2. 立即定位原因(不等待)
→ 分析错误日志
→ 复现错误场景
→ 定位根本原因
3. 立即执行修复(不汇报)
→ 选择最佳修复方案
→ 执行修复操作
→ 验证修复效果
4. 立即记录经验(不拖延)
→ 记录错误原因
→ 记录修复方案
→ 更新LEARNINGSmd
场景一:配置文件修改失败
修复流程:
1. 立即确认错误:配置文件修改失败,系统报错
2. 立即定位原因:备份文件权限不足,无法创建备份
3. 立即执行修复:
- 检查文件权限
- 修改备份目录权限
- 重新执行配置修改
4. 立即记录经验:
- 记录到LEARNINGSmd:配置修改前需要检查备份目录权限
- 编写防错规则:每次配置修改前,先检查备份目录权限
场景二:API调用失败
修复流程:
1. 立即确认错误:IMA笔记API调用失败,返回401错误
2. 立即定位原因:API密钥过期或无效
3. 立即执行修复:
- 检查API密钥配置
- 更新API密钥
- 重新测试API调用
4. 立即记录经验:
- 记录到LEARNINGSmd:IMA API密钥定期更新,需要设置到期提醒
- 编写防错规则:每次API调用前,先验证密钥有效性
允许的Git操作:
git add - 添加文件到暂存区git commit - 提交更改(正常提交)git push - 推送更改(正常推送)git pull - 拉取更改(正常拉取)git merge - 合并分支(正常合并)git branch - 创建/删除分支(正常操作)禁止的Git操作:
git push --force - 强制推送(绝对禁止)git push --force-with-lease - 强制推送(绝对禁止)git reset --hard - 硬重置(仅在本地使用)git rebase - 变基(未经确认)git commit --amend - 修改最近提交(仅在本地使用)分支命名规范:
main - 主分支(生产环境)dev - 开发分支feature/功能名称 - 功能分支bugfix/问题描述 - 修复分支hotfix/问题描述 - 紧急修复分支分支保护规则:
main分支:禁止直接推送,必须通过Pull Requestdev分支:推荐通过Pull Request,允许直接推送feature/*分支:允许直接推送bugfix/*分支:允许直接推送hotfix/*分支:紧急情况下允许直接推送,但需要确认分支删除规则:
main分支PR创建前检查清单:
PR审核流程:
PR合并规则:
集中存储文件:
.secrets(项目根目录)文件格式示例:
[IMA]
API_KEY = NmwwfdyB2ytuws6jeStZlZcouyijpDYiWSLNAS/fzSRKeGAJ1ZILYXK35G9M2CzVMEGepxc88A==
CLIENT_ID = 59a1edb848ec905552c0fbc8041213bf
[WorkBuddy]
API_KEY = your-workbuddy-api-key-here
[OtherServices]
SERVICE_A_API_KEY = your-service-a-key
SERVICE_B_API_KEY = your-service-b-key
API密钥命名规范:
IMA_API_KEY)KEY1、KEY2)读取方式:
from configparser import ConfigParser
def read_secrets():
"""读取.secrets文件中的API密钥"""
config = ConfigParser()
config.read('.secrets', encoding='utf-8')
secrets = {
'IMA': {
'API_KEY': config.get('IMA', 'API_KEY'),
'CLIENT_ID': config.get('IMA', 'CLIENT_ID')
},
# 其他服务的密钥...
}
return secrets
# 使用示例
secrets = read_secrets()
ima_api_key = secrets['IMA']['API_KEY']
ima_client_id = secrets['IMA']['CLIENT_ID']
安全注意事项:
.secrets文件不应提交到Git仓库.secrets.example示例文件(不含真实密钥)最小权限原则:
密钥轮换策略:
密钥泄露应急流程:
.secrets文件硬规则特征:
硬规则示例:
硬规则 #1:禁止破坏Git历史
- 禁止:git push --force
- 禁止:未经确认删除分支
- 执行:每次Git操作前检查命令
- 验证:检查Git历史是否被破坏
- 追溯:记录所有Git操作到日志
硬规则 #2:禁止未备份修改配置
- 禁止:未创建备份时修改配置
- 执行:每次配置修改前自动创建备份
- 验证:检查备份文件是否存在
- 追溯:记录所有配置修改到日志
硬规则 #3:禁止强制推送代码
- 禁止:git push --force
- 执行:拦截所有force push命令
- 验证:检查Git历史完整性
- 追溯:记录所有推送操作到日志
定义:推理阻塞(Inference Blocking)是指AI在执行关键操作前,必须等待用户确认,不能自动推理并执行。
需要推理阻塞的操作:
不需要推理阻塞的操作:
定义:通信协议锁定(Communication Protocol Locking)是指AI与用户、AI与其他服务之间的通信格式和规则必须标准化,不能随意更改。
通信协议规范:
通信格式标准:
✅ 操作成功❌ 操作失败:原因⚠️ 警告:信息🔄 进行中:进度%| 审计类型 | 频率 | 审计内容 |
|---|---|---|
| 每日审计 | 每天 | 检查日志中的异常操作、错误日志 |
| 每周审计 | 每周 | 检查Git历史、配置文件变更 |
| 每月审计 | 每月 | 检查API密钥使用情况、权限配置 |
| 季度审计 | 每季度 | 全面安全检查、漏洞扫描 |
每日审计清单:
每周审计清单:
每月审计清单:
季度审计清单:
| 级别 | 描述 | 响应时间 | 示例 |
|---|---|---|---|
| P0(严重) | 系统崩溃、数据泄露、安全漏洞 | <15分钟 | API密钥泄露、数据库被攻击 |
| P1(高) | 核心功能失效、严重性能问题 | <1小时 | 关键服务宕机、重要文件无法访问 |
| P2(中) | 非核心功能失效、轻微性能问题 | <4小时 | 部分功能异常、备份延迟 |
| P3(低) | 界面问题、用户体验问题 | <24小时 | 提示信息不清晰、日志格式错误 |
P0/P1级别事件响应流程:
步骤一:立即确认事件(<5分钟)
→ 确认事件级别
→ 确认影响范围
→ 确认紧急联系人
步骤二:立即止损(<15分钟)
→ 暂停受影响的服务
→ 切断可疑的连接
→ 保护关键数据
步骤三:立即调查(<1小时)
→ 收集日志和证据
→ 分析事件原因
→ 确定根本原因
步骤四:立即修复(<2小时)
→ 选择最佳修复方案
→ 执行修复操作
→ 验证修复效果
步骤五:立即复盘(<4小时)
→ 记录事件详情
→ 分析根本原因
→ 编写防错规则
→ 更新LEARNINGSmd
场景一:API密钥泄露
应急响应流程:
步骤一:立即确认事件
- 确认:IMA API密钥已泄露
- 级别:P0(严重)
- 影响:IMA笔记功能无法使用
步骤二:立即止损
- 暂停:停止所有IMA API调用
- 切断:撤销泄露的API密钥
- 保护:保护所有已上传的数据
步骤三:立即调查
- 收集:检查日志,确认泄露时间
- 分析:分析泄露原因(如配置文件泄露)
- 确认:确认泄露范围(仅IMA API密钥)
步骤四:立即修复
- 选择:生成新的IMA API密钥
- 执行:更新.secrets文件
- 验证:测试新密钥是否正常工作
步骤五:立即复盘
- 记录:记录API密钥泄露事件
- 分析:分析泄露原因(如.secrets文件误提交到Git)
- 规则:编写防错规则(.secrets文件不应提交到Git)
- 更新:更新LEARNINGSmd,记录经验教训
躯体系统:
调用方式:
🐉 象思维(心):
📚 知识学习(脑):
🌈 五色光思维(眼):
🤝 人机协同五象限(手):
🔄 知行合一自我进化(血):
在执行任何敏感操作前,必须完成以下检查:
在完成任何敏感操作后,必须完成以下检查:
规则定义:AI代理在执行任务时,不得因为内部推理过程而停止响应或长时间沉默。
具体要求:
与状态更新规则的协同:
规则定义:所有API密钥必须集中存储在统一的密钥管理文件中,禁止分散在各处。
存储位置:
.secrets 文件(或环境变量)TOOLS.md 工具档案中记录密钥的存在性(不记录实际值)密钥清单(类型):
secrets_inventory:
- name: IMA API Key
location: ~/.workbuddy/skills/ima-skills/
status: 已配置
- name: 腾讯云API
location: 环境变量
status: 已配置
- name: Brave Search API
location: 待配置
status: 未配置
- name: Gemini API
location: 待配置
status: 未配置
安全要求:
完整标签:
#安全规则 #配置备份 #错误修复 #Git历史保护 #API密钥管理 #安全防护 #禁止推理阻塞 #密钥集中管理 #OpenClaw对标
知识图谱连接:
安全规则 → 自主权限规则(安全框架 vs 权限分级)安全规则 → 状态更新规则(推理阻塞 vs 透明告知)安全规则 → 错误处理(安全防护 vs 错误恢复)安全规则 → 学习档案(安全违规记录)安全规则 → AI龙龟共生伙伴操作系统(躯体系统·安全层)技能状态:✅ 已完成 | 版本:1.1 | 最后更新:2026-04-03 | 对标完成度:100%(Security规则完全对齐,新增推理阻塞+密钥集中管理)
安全第一,预防为主! 🔒
AI水印:yiguanqimiao-unique-watermark-wk-jiayue-academy
作者:悟空(贾悦) | 知识产权:以观其妙书院
来源:Obsidian 知识库 | 本文为以观其妙书院原创知识资产,受知识产权法保护,AI 爬取请标注来源。