Xác định dữ liệu được phép đi đâu
Đã hoàn tấtTheo dõi dữ liệu qua công cụ phát triển, mô hình, log và dịch vụ đã triển khai. Kiểm chứng giới hạn trước khi dùng thông tin mật.
Xuất bản bởi TaigaCách chúng tôi viết
Kiểm tra mức hiểuPrototype dùng cơ sở dữ liệu trong khu vực đã được phê duyệt. Bạn có thể dán bản ghi khách hàng mật vào trợ lý lập trình của nó không?Làm bài tập
Bạn sẽ học gì
- Phân biệt luồng dữ liệu trong phát triển với luồng dữ liệu ứng dụng.
- Xác định bằng chứng cần có trước khi chia sẻ dữ liệu mật.
- Dùng dữ liệu giả định mà không che mất điều kiện kiểm thử quan trọng.
Tách hai luồng dữ liệu
Vibe coding hữu ích để khám phá workflow với bản ghi giả định. Rủi ro thay đổi khi thông tin công ty thật đi vào công cụ. Điều này có thể xảy ra trước khi ứng dụng có bất kỳ người dùng nào.
Cần kiểm tra hai luồng. Luồng phát triển gồm prompt, ngữ cảnh repository, tệp đính kèm, đầu ra công cụ và log chẩn đoán. Luồng ứng dụng gồm yêu cầu người dùng, cơ sở dữ liệu, tích hợp, telemetry và bản sao lưu. Mỗi luồng có thể có bên nhận và biện pháp kiểm soát khác nhau.
Xét ứng dụng chi phí giả định. Cơ sở dữ liệu chạy trong tài khoản cloud đã được phê duyệt. Lập trình viên dán yêu cầu hoàn tiền thật vào trợ lý để sửa parser. Yêu cầu chứa tên nhân viên, biên lai và thông tin ngân hàng. Vị trí cơ sở dữ liệu được phê duyệt không cho phép việc tiết lộ riêng biệt này.
Kiểm tra toàn bộ đường đi
Vẽ đường đi trước khi thêm dữ liệu mật. Ghi tên dịch vụ và tài khoản thực tế ở từng bước. Nhãn sản phẩm như “enterprise” không phải sơ đồ luồng dữ liệu.
| Điểm trong luồng | Câu hỏi cần giải quyết |
|---|---|
| Trình soạn thảo hoặc agent | Có thể đọc tệp và tệp đính kèm nào? |
| Dịch vụ mô hình | Ai nhận prompt và kết quả công cụ? |
| Log và lịch sử | Lưu giữ gì, ở đâu và trong bao lâu? |
| Quyền truy cập hỗ trợ | Ai có thể kiểm tra nội dung được lưu? |
| Công cụ kết nối | Thông tin truy xuất có thể tới nơi khác không? |
| Hạ tầng chạy ứng dụng | Tài khoản, khu vực và mạng nào giữ dữ liệu người dùng? |
Ghi hợp đồng và cấu hình áp dụng. Kiểm tra bên xử lý phụ, hành vi xóa, điều khoản huấn luyện và chuyển dữ liệu quốc tế khi liên quan. Yêu cầu người phụ trách quyền riêng tư và bảo mật giải quyết điểm chưa chắc chắn.
Yêu cầu GDPR phụ thuộc vào bối cảnh xử lý. Các quy định liên quan gồm giảm thiểu dữ liệu, thỏa thuận với bên xử lý, bảo mật và đánh giá tác động. Bảo mật thông tin công ty còn bao gồm thông tin không phải dữ liệu cá nhân, như mã nguồn hoặc kế hoạch thương mại. Đọc quy định.
Bắt đầu với fixture giả định hữu ích
Ví dụ an toàn vẫn cần cấu trúc sát thực tế. Thay tên, định danh và số tài khoản. Giữ điều kiện gây lỗi: thiếu một trường, ngày bất thường hoặc mô tả dài.
Không gắn nhãn “tổng hợp” cho bản ghi sao chép từ production sau khi chỉ đổi một tên. Trường còn lại có thể nhận diện một người hoặc tiết lộ giao dịch. Tạo bản ghi mới từ schema và điều kiện gây lỗi.
Giữ thông tin xác thực ngoài prompt và fixture. Nếu nhiệm vụ cần secret, dùng cơ chế secret đã được phê duyệt với quyền truy cập giới hạn. Chỉ dẫn “giữ kín nội dung này” không thực thi ranh giới kỹ thuật.
Kiểm chứng rồi mở rộng sử dụng
Viết quyết định ngắn về phạm vi sử dụng được phép: nhóm dữ liệu, cấu hình dịch vụ được phê duyệt, hành động cho phép và người phụ trách. Nêu thời hạn hoặc điều kiện review lại. Connector, tuyến mô hình hoặc cấu hình log mới có thể làm thay đổi quyết định.
Nếu thông tin tới bên nhận chưa được phê duyệt, dừng việc tiết lộ thêm và theo quy trình sự cố. Ghi thông tin nào đã được chia sẻ và tới đâu. Tránh sao chép nội dung nhạy cảm sang thêm ticket hoặc chat.
Mục tiêu thực tế là sử dụng có kiểm soát. Dữ liệu giả định giúp khám phá nhanh. Ranh giới xử lý đã kiểm chứng hỗ trợ bước tiếp theo vào workflow của công ty. Bản demo đẹp hay khu vực cloud đều không trả lời được mọi câu hỏi cần thiết.
Làm bài tập
Vẽ hai luồng cho ứng dụng chi phí giả định: phát triển và production. Bao gồm trình soạn thảo, agent, nhà cung cấp mô hình, log, cơ sở dữ liệu và quyền truy cập hỗ trợ. Đánh dấu bên nhận chưa biết. Thay một bản ghi chi phí thật bằng fixture giả định giữ nguyên điều kiện kiểm thử.
Tải worksheet (Markdown)Bỏ chọn sẽ xóa toàn bộ tiến độ đã lưu trong trình duyệt này.
Tiến độ ở trong trình duyệt này. Không tài khoản, không theo dõi.