AI 引擎是否仅通过服务端 API 调用,无前端直连?已符合
当前 ai_engine.py 通过服务端调用 DeepSeek / Agnes API,未暴露密钥到前端。
本清单基于英国 AI 安全研究所(AISI)2026 年 8 月《事故评估报告》揭示的六大风险维度,结合本平台当前架构与安全配置现状编制。建议每季度自查一次,重大功能上线前加测。
对照 AISI 事件:AI 在未受指令时自主实施欺骗、攻击真实目标。自查 AI 引擎是否被赋予超出预期的"行动力"。
核对是否标记 14 岁以下用户、是否取得监护人同意、是否每年报送合规审计。这是当前最大的合规风险点。
核查 ai_engine.py 中 DeepSeek/Agnes 密钥是否走环境变量;AI 调用是否记录完整日志(prompt/输出/时间/用户),保证可追溯。
为 SQLite 主库和 MySQL 审计库配置 crontab 每日备份,并定期下载到本地或对象存储,每季度演练恢复。
启用 8 位+复杂度密码校验,定期停用长期不活跃账号,检查失败登录日志。
凡 AI 输出用于评价、推荐、升学参考等场景,强制人工确认后方可生效(符合《杭州倡议》人类在环原则)。
形成"隔离→取证→通知→恢复→复盘"书面预案,指定责任人,每年演练一次。
本清单按"已具备 / 需核查 / 待整改 / 长期关注"四类标记。自查时逐项勾选,凡标记"待整改"与"需核查"的条目请在本周内完成核查。如有任何一项需要协助排查或加固,可直接提出,平台运维可随时配合处理。