学完你将做到

零基础实践目标

识别高风险操作,保护敏感资料,并在修改不满意时安全恢复。

Codex 权限风险和人工确认边界图
删除、覆盖、密钥和对外发送等高风险操作,应始终保留人工确认。

开始前,准备这些

  • 知道哪些文件包含账号、客户或密钥信息
  • 重要项目使用备份或 Git
  • 愿意在高风险步骤亲自确认

01 识别敏感信息

密码、验证码、API Key、身份证、客户隐私和未公开业务数据不应直接放进普通任务。示例资料先匿名化。

02 识别高风险动作

删除、覆盖、批量移动、安装系统软件、对外发送、支付和生产环境操作都应在执行前暂停,由人确认目标和影响。

03 建立恢复点

修改重要项目之前先备份或提交版本。大改动拆成小批次,每批检查后再继续,避免最后才发现无法回退。

04 安全撤销

先确认哪些变化来自本次任务,再仅恢复这些变化。不要为了撤销一处错误而覆盖用户在同一文件中的其他修改。

高风险操作规则

下面这份模板可以直接复制,再把其中的内容替换成你的真实任务。

执行以下操作前必须暂停并询问我:
- 删除、覆盖或批量移动文件
- 安装系统级软件或修改系统设置
- 使用账号、验证码、密钥或付款信息
- 向外部用户发送、发布或提交内容

每次修改前说明目标、影响范围和恢复方式。

这些地方最容易出错

  • 把 .env 或密钥截图发进对话
  • 允许未确认的批量删除
  • 没有备份就修改唯一版本
  • 用全量覆盖的方式撤销一个小错误

完成检查

不需要记住所有术语。能做到下面这些,就说明你已经真正掌握了这一课。

  1. 敏感资料已移出工作区
  2. 高风险动作需要人工确认
  3. 重要修改前有恢复点
  4. 知道如何只撤销本次变化
记住这三件事

敏感信息不输入:先匿名化再处理;高风险先暂停:最终决定权留给人;恢复点先建立:让每次修改可逆

需要查看完整附件或补充说明,可以前往 原始资料 ↗

接下来可以学习