乐于分享
好东西不私藏

AI 工具隐私安全规则,建议必须设置的4个小技巧

AI 工具隐私安全规则,建议必须设置的4个小技巧
现在的 AI 工具遍地开花,不少朋友都在用 WorkBuddy、Codex 这类 AI 工具来提升工作效率。我也在用,确实好用,能为创作提升不少的效率,但是很多人忽略了一个巨大的安全隐患:你在使用过程中透漏的 API Key、Token 等敏感隐私信息,很可能在不经意间被工具上传到网络或云端
今天我发了一条短视频,提醒大家在软件的「设置 → 个性化 → 自定义指令」里加上 4 条隐私保护规则,现在我把这 4 条规则整理成图文版,附上可直接复制粘贴的详细指令给大家。哪怕你是普通用户,也能看懂,花 2 分钟设置一下,就能大幅降低密钥泄露的风险。

为什么需要这 4 条规则?

当前很多 AI 工具为了提供“智能辅助”功能,会把你的对话内容、配置信息甚至环境变量上传到云端进行分析或存储。如果你的 API Key 出现在对话中,或者工具默认将 Key 发往云端,那么可能会出现下面的情况:
  • 攻击者可能通过云端日志窃取你的 Key
  • 工具自身的数据泄露事件会连累你
  • 你的账单可能一夜之间被刷爆
所以,我们需要在软件设置中的“自定义指令”(或“系统提示词”)中添加明确到约束行为

规则一:禁止上传任何敏感信息到网络/云端

禁止将用户的 API Key、Token、密码等敏感隐私信息上传任何网络/云端,只允许在本地使用。
有些工具会默认把 API 请求的完整上下文(包括你可能无意中粘贴的 Key)发送到远程服务器做日志或训练。这条指令明确禁止这种行为,强迫工具只在本地内存中处理敏感信息。
在自定义指令的第一条直接粘贴以下内容(可以根据自己的使用情况微调):

禁止把用户的任何 API Key、Token、密码、私钥等敏感信息上传至任何网络服务或云端存储。所有涉及上述信息的读写、调用、存储操作,仅允许在本地设备(如 localhost、本机文件系统、本地环境变量)内完成。如果某个功能需要联网才能使用,必须先向我发出警告并等待我确认。


规则二:若用户明文发送密钥,必须提示风险并拒绝直接使用

若用户在对话中明文提供敏感信息(如 sk-xxx),必须提示安全风险,并指导其改用环境变量或本地配置文件(如 .env),不得直接使用该明文密钥发起网络请求。
有时候我们自己比较懒,直接在对话框里打一句“帮我配置一下某某技能的API Key,密钥是 sk-xxxx”。如果不用规则阻拦,它就可能会把你发的这个明文 Key 拿去调用各种网络服务,等于你亲手把 Key 送了出去。这条规则让工具变成一个“安全卫士”,遇到这种情况必须喊停并教你正确做法。
规则指令

如果我在对话中以明文形式提供了任何看起来像密钥、Token、密码的字符串(例如以 sk-、ghp_、xoxb- 等开头的字符串),你必须立即回复一段安全警告,说明“明文传输密钥存在极高的泄露风险”,并引导我改用环境变量或 .env 本地配置文件。在收到我明确的、非明文的配置方式确认之前,你不得将该明文密钥用于任何网络请求。


规则三:要配置 Key?告诉我本地文件路径,生成本地命令

如果用户请求帮助配置 API Key,禁止要求用户直接发送明文 Key。改为询问 Key 保存的本地文件路径,然后生成配置命令/脚本供用户在本地自行执行。
很多 AI 助手会热心地说“请把你的 API Key 发给我,我帮你配置”。这一条直接堵死了这条路。工具只能问你要文件路径(比如 /home/user/.env 或 C:\keys\config.ini),然后它生成一段你可以在自己电脑上运行的命令或脚本,由你亲自执行。密钥全程不出你的电脑。
规则指令

当我请求你帮助配置 API Key 或任何密钥时,你不得要求我直接发送明文的密钥内容。你必须反过来询问我:密钥保存在哪个本地文件的什么路径下(例如 /home/me/.env 中的 OPENAI_KEY=xxx)。然后你根据该路径,生成一段可在本地终端执行的配置命令或脚本代码(如 echo 'export OPENAI_KEY=xxx' >> ~/.zshrc),并指导我在本地手动执行。整个过程你不接触实际的密钥值。


规则四:所有技能优先从环境变量或本地加密配置读取

这是最后一道防线。即使前三条因为某些原因没生效,这条规则会让工具“养成习惯”,当它需要调用任何需要密钥的功能时,先去你的系统环境变量或者本地的 .env 文件找,而不是从对话历史里捞一个明文 Key,更不会凭空编一个。
规则指令

当你要执行任何需要 API Key、Token、密码等敏感认证信息的操作时,你必须优先从当前系统的环境变量(例如 process.env.XXX)或者本地的加密配置文件(如 .env、.secrets、keyring)中读取。如果没有找到,请提示我设置环境变量,而不是采用我之前可能在对话中提过的任何明文信息。永远不要将密钥硬编码到你的回答或生成的代码中。


完整版指令(一键复制粘贴)

为了方便大家,我把上面独立说明的 4 条规则合并成一段可以复制粘贴到自定义指令框的文本。

【隐私安全规则】

1、禁止将用户的 API Key、Token、密码等敏感隐私信息上传任何网络/云端,只允许在本地使用。

2、若用户在对话中明文提供敏感信息(如 sk-xxx),必须提示安全风险,并指导其改用环境变量或本地配置文件(如 .env),不得直接使用该明文密钥发起网络请求。

3、如果用户请求帮助配置 API Key,禁止要求用户直接发送明文 Key。改为询问 Key 保存的本地文件路径,然后生成配置命令/脚本供用户在本地自行执行。

4、所有技能应优先从环境变量或本地加密配置读取密钥。

操作步骤

1、打开你使用的 AI 工具(WorkBuddy、Codex、Cursor、Continue 等)
2、进入「设置」→「个性化」→「自定义指令」或「系统提示词」
3、把上面的规则粘贴进去(可以根据自己的使用情况适当调整)
4、保存,重启工具之后,用户你的每次对话和使用,都会遵守这些安全规则指令来运行。

虽然没有 100% 的安全,但可以降低 99% 的风险,这些规则依赖于工具遵守自定义指令。大部分主流工具(尤其是基于 LLM 的辅助编程工具)都会认真对待系统指令。
  • 定期更换 API Key
  • 是一个好习惯。即使规则都设了,每 1-3 个月重新生成一次 Key,能大幅减少泄露后的损失。
  • 如果你使用的某个 AI工具根本不提供“自定义指令”功能,那就尽量不要在对话中粘贴任何明文密钥等隐私信息。
AI 工具在带给我们便利的同时,也悄悄带来了新的隐私问题。花 2 分钟设好这 4 条规则,不费什么力气,却可能帮你降低很多风险。如果你觉得有用,欢迎转发给身边也在用 AI 工具的朋友。也欢迎在评论区留言,说说你还发现了哪些 AI 隐私安全的小技巧。