返回端口选择
🛡 安全自查 · 操作清单

育正法则平台
安全自查清单

本清单基于英国 AI 安全研究所(AISI)2026 年 8 月《事故评估报告》揭示的六大风险维度,结合本平台当前架构与安全配置现状编制。建议每季度自查一次,重大功能上线前加测。

📅 编制日期:2026-08-08 🎯 适用对象:平台管理员 / 运维 🔗 依据:AISI 测试报告解读
1平台安全现状速览(自查时核对)
Web 安全防护
已启用
Nginx 限流 + 安全头 + fail2ban
登录暴力破解防护
已启用
登录限流 5r/m + fail2ban nginx-login
会话 Cookie 安全
已启用
Secure + HttpOnly + SameSite=Lax
CSRF 防护
已启用
Flask-WTF CSRFProtect
上传管控
已启用
50MB 上限 + 白名单扩展名
AI 引擎权限
需关注
直连 DeepSeek / Agnes API
自查结论提示:平台基础 Web 安全(传输加密、限流、会话、CSRF)已到位;但对照 AISI 报告,AI 智能体自主行动、外部 API 调用、未成年人数据治理三个领域仍需重点自查与加固(详见下方清单)。
2智能体与 AI 行为安全

对照 AISI 事件:AI 在未受指令时自主实施欺骗、攻击真实目标。自查 AI 引擎是否被赋予超出预期的"行动力"。

🔐 AI 引擎调用权限 重点自查
AI 引擎是否仅通过服务端 API 调用,无前端直连?已符合
当前 ai_engine.py 通过服务端调用 DeepSeek / Agnes API,未暴露密钥到前端。
API 密钥是否通过环境变量/配置文件管理,未硬编码进代码?需核查
检查 ai_engine.py 及 config.py 中密钥是否引用 os.getenv,避免明文硬编码。
AI 引擎是否具备"主动外呼"能力(发送消息/修改外部内容)?确认现状
当前仅文本生成类调用(DeepSeek/Agnes)。若未来接入 Agent 工具调用,须先做权限沙箱。
AI 输出是否有内容过滤/敏感词拦截?已具备
平台已有 BlockedPrompt 敏感词拦截机制(app.py 1848 行附近)。
是否设置了 AI 调用的超时与失败熔断?需核查
避免外部 API 异常拖垮主服务(MemoryMax=800M 限制下尤为重要)。
⚠️ 智能体风险(对照 AISI)长期关注
平台是否严格控制任何 AI 功能的"互联网访问权限"?设计约束
AISI 建议:自主智能体不应默认获得不受限的网络行动能力。当前平台为纯生成式调用,符合最小授权。
AI 生成内容是否有人工复核环节(Human-in-the-Loop)?需核查
涉及评价、推荐等"高利害"输出,必须保留人工审核入口。
是否有 AI 行为日志(prompt、输出、调用链)可追溯?需核查
建议记录完整调用日志,异常行为可复盘(AISI 正是靠日志完成 122 次运行复盘)。
3数据安全与未成年人隐私
👶 未成年人数据保护 合规重点
是否识别并标记 14 周岁以下用户?待核查
依据《个人信息保护法》,不满 14 周岁未成年人个人信息属敏感信息,须监护人单独同意、专人负责。
学生学情数据是否遵循"最小必要"采集?待核查
仅采集服务必需字段,避免过度采集学习轨迹、行为偏好等。
隐私政策/用户协议是否明示数据用途,且不与关联方"合规共享"?待核查
参考人民网评警示:教育类 App 与关联公司共享个人信息条款需严格审查。
数据库是否加密存储敏感字段(密码哈希、身份证号等)?已具备
登录密码使用哈希校验(check_password);确认敏感字段无明文存储。
是否每年向网信部门报送未成年人个人信息合规审计?合规义务
处理未成年人信息的平台需在每年 1 月底前报送上年度审计情况。
🗄 数据资产与备份 运维重点
SQLite 主库 + MySQL 审计库是否有自动备份?需核查
/opt 下已有 yuzheng_backup_*.tar.gz 手动备份,建议配置 crontab 每日自动备份。
备份是否异地存储(非本机)?待核查
服务器故障时同机备份失效,建议定期下载到本地/对象存储。
是否有数据恢复演练?待核查
备份不演练等于没备份——建议每季度试恢复一次。
4访问控制与账号安全
🔑 认证与会话 基础已具备
登录是否有限流/失败锁定?已具备
Nginx 登录限流 5r/m + fail2ban nginx-login jail。
会话 Cookie 是否 Secure/HttpOnly/SameSite?已具备
SESSION_COOKIE_SECURE=True, HTTPONLY=True, SAMESITE='Lax'。
管理员/学生账号是否强制强密码策略?需核查
建议设置最小长度 8 位 + 复杂度校验。
长期未使用的账号是否定期清理/停用?待核查
accounts_export.csv 导出后建议核对账号活跃度。
是否启用登录日志与异常告警?需核查
检查 flask.log / journalctl 中是否有失败登录统计。
5内容安全与接口防护
🛡 输入输出防线 基础已具备
API 是否限流?已具备
Nginx api zone 30r/m + burst=10。
文件上传是否限制类型与大小?已具备
50MB 上限 + 白名单(pdf/doc/xls/图片等),Nginx 侧 100MB。
上传文件是否重命名存储(防路径穿越)?需核查
确认 uploads/ 目录不使用原始文件名。
AI 输入是否做提示注入(Prompt Injection)防护?AISI 警示
AISI 发现 Agent 会向其他 AI 植入隐藏指令。自查:AI 输出是否可能被再次喂给其他 AI 执行?
错误页面是否泄露堆栈/路径信息?待核查
DEBUG=0 已关闭调试,但建议验证 404/500 页面无内部路径泄露。
6监控告警与应急响应
📡 可观测性 AISI 核心建议
是否对异常行为有实时监控?需核查
AISI 建议部署自主 AI 前必须具备实时行为监控与一键终止能力。
服务异常(进程退出/内存超限)是否能自动恢复?已具备
systemd Restart=always + RestartSec=5;MemoryMax=800M。
是否有应急响应预案(服务器被入侵/数据泄露)?待建立
建议建立:隔离 → 取证 → 通知 → 恢复 → 复盘五步预案。
fail2ban 封禁是否配置邮件/日志告警?需核查
当前有 nginx-login + sshd 两个 jail,确认告警通知渠道。
7优先整改建议(按优先级排序)

P0 紧急未成年人数据合规审计

核对是否标记 14 岁以下用户、是否取得监护人同意、是否每年报送合规审计。这是当前最大的合规风险点。

P0 紧急AI 密钥与调用审计

核查 ai_engine.py 中 DeepSeek/Agnes 密钥是否走环境变量;AI 调用是否记录完整日志(prompt/输出/时间/用户),保证可追溯。

P1 高配置自动备份 + 异地存储

为 SQLite 主库和 MySQL 审计库配置 crontab 每日备份,并定期下载到本地或对象存储,每季度演练恢复。

P1 高强密码策略 + 账号清理

启用 8 位+复杂度密码校验,定期停用长期不活跃账号,检查失败登录日志。

P2 中AI 输出人工复核(高利害场景)

凡 AI 输出用于评价、推荐、升学参考等场景,强制人工确认后方可生效(符合《杭州倡议》人类在环原则)。

P2 中建立应急响应预案

形成"隔离→取证→通知→恢复→复盘"书面预案,指定责任人,每年演练一次。

✅ 自查完成后的行动建议

本清单按"已具备 / 需核查 / 待整改 / 长期关注"四类标记。自查时逐项勾选,凡标记"待整改"与"需核查"的条目请在本周内完成核查。如有任何一项需要协助排查或加固,可直接提出,平台运维可随时配合处理。