行动计划

把指南转化为安全试用流程

使用真实资料前,请先在智能体输入/输出契约中用合成数据试做《从本地助手到工作站:可执行流程》的步骤。勾选状态只保留在当前标签页。

0%0/3 已完成
  1. 打开工具
  2. 打开工具
  3. 打开工具

《从本地助手到工作站:可执行流程》清单不会创建账户,也不会把您的内容发送到服务器;页面刷新后进度会被清除。

01

先写明目标与边界

开始前记录验收标准、允许的数据类型以及绝不能自动化的决定。示例应使用合成数据;不要把真实个人数据、机密、访问密钥或受许可限制的全文复制到流程中。

将目标转换为工具计划,受控传递输出,并在失败后安全回退。

  • 每个工具选择都有可见理由。
02

实践工作流

先定义每一步的输入、预期输出和停止条件,再对 CSV 中的个人数据脱敏并转换为 JSON。

每个工具输出都只是观察或基于规则的转换,并非身份验证、法律合规、安全认证或专家判断。高影响结果应通过当前一手来源或合格人员独立核验。

  • 第 1 步:智能体输入/输出契约
  • 第 2 步:个人数据遮蔽工具
  • 第 3 步:JSON 格式化与验证器
03

核验结果

并排保留输入与输出;标记变化字段、转换规则和需要人工批准的环节。除正常示例外,还应测试空值、格式错误、超大内容和异常 Unicode。

  • 未经用户确认不会传递数据。
04

失败路径与恢复

某一步失败时不要强行传递输出。回到最近一次已验证副本,缩小输入,移除错误信息中的个人数据和机密,并记录停止条件。

  • 工作站保留撤销历史。
05

可重复检查清单

如果他人仅凭该记录即可重复流程,方法才足够清晰。请一起保存来源、日期、工具版本、输入模式、预期结果、已知边界和回退副本。

  • 每个工具选择都有可见理由。
应用核验

把指南转化为可重复的检查流程

请使用这套包含 3 个工具的检查计划来落实《从本地助手到工作站:可执行流程》。目标:将目标转换为工具计划,受控传递输出,并在失败后安全回退。 包含真实场景、失败路径、核验与安全边界的详细指南。 请先用安全示例代替真实数据,并记录每一步的预期结果与验收决定。

01

智能体输入/输出契约

准备
根据实际场景填写字段。
执行
点击在我的设备上运行生成结果。
验收检查
检查假设后传递或下载结果。
预期输出
智能体输入/输出契约完成后会提供可编辑的提示词草稿、覆盖指标和明确的改进项,并围绕“为智能体任务创建可验证的输入、输出和错误契约”组织结果。. 为智能体任务创建可验证的输入、输出和错误契约。
02

个人数据遮蔽工具

准备
个人数据遮蔽工具的输入应为您有权检查的、已合成或最小化的代码、配置、标识符或文件内容。本次处理目标是:检测并遮蔽常见的邮箱、电话、IP 和身份标识模式。处理敏感真实数据前,请先用合成示例确认格式。
执行
运行设备端处理。个人数据遮蔽工具为实现“检测并遮蔽常见的邮箱、电话、IP 和身份标识模式”采用以下可解释方法:内容不会执行;只应用可解释的静态模式和受限的浏览器操作。
验收检查
验收检查:接受个人数据遮蔽工具的结果前,请完成在源位置人工复核,并使用适当的专业安全工具或授权流程独立验证;核验证据应与“检测并遮蔽常见的邮箱、电话、IP 和身份标识模式”这一目标一致。个人数据遮蔽工具的使用边界:基于模式的脱敏不能证明已发现全部个人数据,也不能证明满足 KVKK/GDPR;字段清单、重新识别风险和样本输出仍须人工复核。
预期输出
个人数据遮蔽工具完成后会提供证据位置、严重程度、误报可能性和下一步核验操作,并围绕“检测并遮蔽常见的邮箱、电话、IP 和身份标识模式”组织结果。. 检测并遮蔽常见的邮箱、电话、IP 和身份标识模式。
03

JSON 格式化与验证器

准备
粘贴一个 JSON 值:对象、数组、字符串、数字、布尔值或 null。属性名必须使用双引号;注释和末尾多余逗号不属于 JSON。处理敏感真实数据前,请先用合成示例确认格式。
执行
运行设备端处理。JSON.parse 检查语法,JSON.stringify 输出双空格缩进或紧凑文本。格式化工具不会猜测并修复损坏的 JSON。
验收检查
验收检查:使用 {"id":"007","active":false,"items":[]} 时,id 应保留字符串类型,active 为布尔值,items 为空数组。压缩后再次格式化并核对这些值。JavaScript Number 可能丢失大整数精度;长标识符应使用字符串。重复键可能在解析时丢失。本工具不执行 JSON Schema 验证。
预期输出
结果包括格式化 JSON、根类型、字段数、最大深度和 UTF-8 输出字节数。字段数量不同于数组长度。. 直接在浏览器中验证、美化或压缩 JSON。
何时应停止?

智能体输入/输出契约适用以下边界:智能体输入/输出契约的使用边界:工具不调用远程模型,也不生成或验证模型输出。 如果未满足该条件,请勿把输出传递到工作流的下一步。

检查记录

落实《从本地助手到工作站:可执行流程》时,请记录工具名称、所选设置、浏览器版本,以及“快速且可审查的结果”的接受或拒绝理由,而不是敏感内容。这样既能重复检查,也不会复制真实数据。