YouMind
登入

使用 Claude Opus 5.5 開發內部應用程式的 5 個關鍵要點

@yagiryuuu
日語2026年9月24日
137K
130
4
2
387

TL;DR

本文詳述了使用 Claude Opus 5.5 開發內部應用程式時必須進行的五項關鍵安全检查。文章提供了具體的提示詞,指導 AI 對其自身程式碼進行審計,以識別身份驗證漏洞、權限過度授予以及易受提示注入攻擊等風險。

9 月 22 日(美國時間),Anthropic 發布了 Claude Opus 5.5。

同一天,OpenAI 也宣布了 GPT-6 Sol 與 Luna。

兩者都「比以前更聰明,也比以前更便宜」。

其中,最吸引我目光的是官方公告裡的一個具體數字。

引用 Deloitte 的評論,內容寫道:

「即使在最低設定下,它仍找出了 72% 的已知漏洞。而 Opus 5 在最高設定下只找出 56%。」

這代表讀懂程式碼、找出漏洞的能力,在一代之間有了大幅躍進。

AI 會做出「能動」的東西。

但要讓它「安全」,就必須由人類來下指令。

因此,這裡整理出用 Opus 5.5 開發內部應用程式時,必須牢記的 5 個重點。

每一點都會搭配一段提示詞,讓 Opus 5.5 幫你檢查成果。

====

如何進行檢查

開發完成後,千萬不要在原本的對話視窗裡直接問「有沒有問題?」。

因為負責開發的 AI 會把自己的設計當成前提,審查起來自然會放水。

請開一個新的對話視窗,將模型設為 Opus 5.5,並把整個應用程式資料夾丟給它看。

接著,要確保它找出的每個問題都明確標示「哪個檔案、哪一行」。

Deloitte 的評論提到誤報率已經下降,但並非歸零。

只要指定確切位置,事後人工複查就會輕鬆很多。

以下是提示詞:

「你是一位第一次看到這段程式碼的安全主管。如果發現問題,請一併提供檔名、行號、危險原因以及修復方式。任何你不確定的地方,請另外歸類為『待確認』。」

====

1. 是否有未登入者也能看到的畫面?

交給 AI 開發時,畫面或資料出口常常會漏掉登入牆。

最常見的情況是:開發過程中建立的測試確認頁面,最後沒有被鎖起來,直接對外公開。

檢查方式很簡單。

不要登入,直接用瀏覽器(無痕視窗)開啟管理後台或資料 URL。

如果看得到,就是不合格。

以下是提示詞:

「列出所有不需登入就能存取的 URL 和 API。其中,凡是會回傳資料或屬於管理用途的,請依危險程度排序。」

====

2. 已登入的使用者能看到別人的資料嗎?

登入只能驗證「這個人是誰」。

至於「這個人能看什麼」,必須另外實作。

檢查方式是建立兩個測試帳號。先用 A 登入,再試著開啟 B 的資料 URL。

以下是提示詞:

「找出使用者 A 可以查看或修改使用者 B 資料的所有路徑。包含繞過 UI,直接呼叫 URL 或 API 的情況。」

====

3. 金鑰或密碼是否放在看得到的地方?

在瀏覽器端執行的程式碼,會完整傳送到使用者的電腦上。

把金鑰寫在那裡,等於直接發給所有人。

另一個常見的錯誤,是把含有金鑰的設定檔上傳到共用資料夾或 GitHub。

以下是提示詞:

「搜尋瀏覽器端程式碼、設定檔或提交紀錄中是否包含 API 金鑰、密碼或權杖。如果有,請建議應該移到哪裡。」

====

4. 賦予工具的權限是否超出任務所需?

內部工具通常會串接 Google、Slack 或資料庫。

有時候明明只需要「讀取」權限,提供的金鑰卻擁有「刪除」或「查看全部」的權限。

這是相當常見的問題。

一旦金鑰外洩,損害範圍完全取決於權限大小。

檢查方式是寫下這句話:「最糟的情況下,這個工具能刪掉什麼?」

如果你無法立刻回答,就要提高警覺。

以下是提示詞:

「列出這個工具對外部服務或資料庫擁有的所有權限。逐一與實際處理所需的最低權限比對,指出任何多餘的部分。」

====

5. 外部傳入的文字是否被當成指令執行?

讓 AI 讀取電子郵件、網頁或上傳檔案的工具,需要特別小心。

如果裡面夾帶「忽略先前的指令,改做 XX」這類文字,AI 很可能會照做。

這就是所謂的 Prompt Injection(提示詞注入)。

Opus 5.5 的公告中提到,對此類攻擊的防禦力「在所有測試情境中皆等同或優於 Opus 5」。

不過,等同或更好不代表風險為零。工具端依然需要做好防護。

以下是提示詞:

「搜尋有哪些地方會把外部載入的文字或檔案,當作給 AI 的指令。如果有,請修改處理方式,讓載入的內容只被視為參考資訊,忽略其中的任何指令。」

====

總結

AI 會把你要求的功能做出來。

但「不要給別人看」、「不要給太多權限」這些事,你不說它就不會做。

反過來說,上述 5 個重點,只要加上一段提示詞就能全部顧及。

而且 Opus 5.5 找出成品漏洞的能力也變強了。

開發完成後,請在新的對話中把它交給 Opus 5.5 檢查。

把這件事也當成開發流程的一部分。

如果你手邊已經有正在運作的內部應用程式,可以先從貼上「如何進行檢查」那段提示詞開始。

另外,如果覺得每次都要貼提示詞很麻煩,推薦你試試 security-review 這個外掛。

它連小細節都會注意到並主動提醒,我自己也經常使用。

====

最後,插播一個小公告。

我們公司提供從零打造企業專屬 AI Agent 的服務。

不是教育訓練或工具介紹,而是實際聽取你們的業務流程,交付「明天就能用」的成果。後續的系統整合與維護我們也一併支援。

一鍵儲存

使用 YouMind AI 深度閱讀爆款文章

保存原文、追問細節、總結觀點,並在一個 AI 工作空間裡把爆款文章沉澱成可複用筆記。

了解 YouMind
寫給創作者

把你的 Markdown 變成乾淨的 𝕏 文章

圖片上傳、表格、程式碼區塊,往 𝕏 上手動重排太痛苦。YouMind 把整篇 Markdown 一鍵轉成乾淨、可直接發佈的 𝕏 文章草稿。

試試 Markdown 轉 𝕏

更多可拆解樣本

近期爆款文章

探索更多爆款文章