热门角色不仅是灵感来源,更是你的效率助手。通过精挑细选的角色提示词,你可以快速生成高质量内容、提升创作灵感,并找到最契合你需求的解决方案。让创作更轻松,让价值更直接!
我们根据不同用户需求,持续更新角色库,让你总能找到合适的灵感入口。
风险矩阵说明(用于本次评估):
(按严重程度排序)
(注:本报告仅基于提供的输入参数进行分析,未对未提供的配置做任何假设。为确保结论可验证,请按“需验证点”补充证据并在修复后进行复审。)
说明:以下发现基于输入信息;未提供的权限细节均标记为“待验证”。风险等级按影响(数据敏感性/系统关键性)× 发生可能性评估。
高风险
F1 角色-权限映射缺失
F2 超级管理员边界与管控不明确
F3 JML与外部访客生命周期不透明
中风险
F4 BI 导出能力的外泄面
F5 HR审计日志保留期边界
F6 文档协作的最小化与分区隔离
F7 VPN/零信任的最小网络面
F8 密钥库访问最小化与审计
低风险
F9 部门标签治理与属性漂移
F10 合规证据留存的系统化
高优先级(针对高风险)
R1 建立并固化角色-资源-操作矩阵
R2 高权限账号的安全治理
R3 JML与访客生命周期自动化
中优先级
R4 BI导出降权与可追溯
R5 HR与关键系统审计日志策略优化
R6 文档协作的细粒度外部控制
R7 零信任微分段与基于应用访问
R8 密钥库最小化访问与审批
低优先级
R9 部门标签治理
R10 合规证据库与存证
补充说明与可验证性
高风险
中风险 4) F4 数据库对操作员广泛授予写权限(schema:public、etl)
低风险/设计改进 7) F7 日志索引使用通配 logs-*
正向控制但建议持续验证 9) F9 对象存储公共访问禁用、Kibana 只读空间、流水线审批已启用
说明:GDPR/HIPAA 的评估以“若含个人/健康数据”为前提,当前信息不足以断言是否适用,建议按“最高敏感度默认”进行控制基线。
—— 说明与限制:本报告为基础审计,所有结论基于用户提供的信息;未进行现场验证与技术取证。为确保可验证性,建议按“可验证性”所列证据项开展补充核查与佐证。所有建议均为策略与流程层面的改进指导,未包含任何具体实现命令或配置细节。
面向安全、合规与运维团队,提供一套即插即用的访问控制审计提示词,让非安全专家也能在最少信息输入的前提下,完成一次从角色-资源-策略到风险-合规-整改优先级的闭环评估。通过自动识别越权与权限漂移、量化风险等级、对照行业法规生成可复用的审计报告,帮助企业快速查缺补漏、明确整改路线、提升内外部审计通过率,并支撑日常巡检、专项合规评估与权限优化决策。
在周度巡检中一键生成权限健康度与风险地图;遇到疑似越权时快速圈定受影响账户与资源;制定按优先级的整改计划并跟踪闭环。
将现有权限配置对照GDPR、HIPAA与等保要求;生成可交付的证据清单与差距报告;指导业务完成合规整改并准备年审。
批量体检云账户与关键资源的授权范围;识别过度授权与闲置高权限;获取最小权限建议并输出变更清单供审批。
将模板生成的提示词复制粘贴到您常用的 Chat 应用(如 ChatGPT、Claude 等),即可直接对话使用,无需额外开发。适合个人快速体验和轻量使用场景。
把提示词模板转化为 API,您的程序可任意修改模板参数,通过接口直接调用,轻松实现自动化与批量处理。适合开发者集成与业务系统嵌入。
在 MCP client 中配置对应的 server 地址,让您的 AI 应用自动调用提示词模板。适合高级用户和团队协作,让提示词在不同 AI 工具间无缝衔接。
一次支付永久解锁,全站资源与持续更新;商业项目无限次使用