ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Filtmall-Shopping-Skill安全设计全景:从url-policy.js私网拦截到医疗安全拦截的纵深防御

Filtmall-Shopping-Skill安全设计全景:从url-policy.js私网拦截到医疗安全拦截的纵深防御 Filtmall-Shopping-Skill安全设计全景从url-policy.js私网拦截到医疗安全拦截的纵深防御【免费下载链接】Filtmall-Shopping-SkillAgent-native shopping for extreme value: verifiable same-product price evidence, checkout, orders, delivery, and after-sales.项目地址: https://gitcode.com/gh_mirrors/fi/Filtmall-Shopping-SkillFiltmall-Shopping-Skill 是筛电Filtmall/Filtalgo官方出品的 AI 购物 Skill它能帮用户完成商品搜索、比价、下单和售后。但让 AI 替我买东西这件事安全是第一位的链接会不会指向内网用户皮肤过敏时 AI 还敢推化妆品吗这篇文章带你完整看懂它的纵深防御设计从 scripts/url-policy.js 的私网拦截到医疗安全拦截的每一道关卡。为什么 AI 购物技能需要安全设计想象一下你让 AI 助手帮你找个 100 元以内的保湿面膜它可能会调用搜索、加入购物车、生成支付链接。如果其中任何一个环节不可信风险包括恶意链接返回的 URL 可能指向http、带凭据的链接甚至局域网地址健康风险用户描述脸上过敏红肿时继续推荐化妆品可能加重问题资金风险AI 未经确认就创建订单或发起支付隐私泄露令牌、手机号、完整地址被写进对话Filtmall-Shopping-Skill 的做法不是单点防护而是四层防线层层兜底这就是纵深防御。第一层防线url-policy.js 私网拦截规则整个 URL 安全的核心是 scripts/url-policy.js 这个只有 50 多行的小文件。所有要展示给用户的链接都必须先通过它的双重校验。强制公网 HTTPS先过协议关scripts/url-policy.js#L5-L14 中的publicHTTPS函数是链接的第一道闸门规则非常严格只允许https:协议http直接判死链接里带用户名/密码如https://user:pass...一律拒绝带 fragment#锚点或非 443 端口的链接同样拒绝任何一个条件不满足函数返回空字符串——也就是说不合规的链接会被直接丢弃而不是警告。私网 IP 拦截清单挡住内网攻击面真正体现私网拦截的是 unsafeHost 函数。它会识别出所有指向本机或内网的主机拦截对象含义localhost、*.local、*.internal本机及私有域名127.x、10.x、192.168.x、0.x回环与常见私有网段169.254.x链路本地地址172.16.x ~ 172.31.x私有网段≥224.x、::、::1、fe80:、fc/fd前缀组播及 IPv6 保留地址为什么要拦这些因为如果 AI 工具链被诱导请求内网地址就可能被用来探测或攻击用户自己的设备。把私网地址挡在链接层是成本极低但收益极高的防御。官方商品详情页白名单三重绑定对于商品详情链接校验更进一步。filtalgoProductDetail 函数 要求同时满足三个条件才放行主机必须是筛电官方域名白名单m.filtalgo.com及其 dev/pre 环境见 filtalgoHost路径必须是/pages/goods/product/detail链接里的goodsId和skuId参数必须与当前商品的身份标识逐字一致这意味着链接不能手写、不能拼接、更不能借用其他商品的链接——SKILL.md 中明确把SPU、SKU、图片、名称、价格、详情链接定义为不可拆分的元组。搜索结果的每一款商品在 scripts/search-hydration.js 补水时都会用这套校验过滤掉无法核验的商品。第二层防线交易确认与隐私保护链接安全之外改状态的操作另有守卫。写操作必须显式确认SKILL.md 的全局安全与确认一节规定所有会改变购物车、地址、结算、订单或售后状态的命令都必须先向用户展示具体对象和影响取得明确确认后才能带--confirm执行参数一旦变化必须重新确认。用户说立即购买只代表进入选择流程AI 不得提前创建订单或支付。隐私数据最小化展示同一条规则要求不展示或记录令牌、手机号、完整地址、支付凭证。scripts/transaction-response.js 中的maskIdentifier函数还会把订单号等标识符做掩码处理如ab12…9xyz只保留首尾几位。第三层防线医疗安全拦截门禁这是整个 Skill 最有温度的一层规则优先级高于搜索、推荐、加购和结算。症状触发立即停止购物流程references/product-search.md 的医疗安全一节规定当用户描述当前面部过敏红肿、明显肿胀、持续或严重瘙痒/灼痛、皮疹/荨麻疹、水疱/渗液、眼周或口唇肿胀、疑似感染或要求用化妆品治疗湿疹、皮炎、严重痤疮时不调用任何搜索、比较或交易命令而是逐字输出引导就医的完整回复。边界划得非常清楚仅询问敏感肌是否适用、做预防性咨询没有当前异常症状时正常购物流程继续——安全拦截既不缺位也不误伤。成分查询的医疗安全门禁references/makeup-component-search.md 对成分查询设置了同样的门禁并且额外约束了证据边界返回的security_level等字段不得被解释成绝对安全孕妇可用或任何医疗保证查询结果里出现治疗相关文字时只能表述为查询结果记录不得据此诊断或开药。急症兜底引导呼叫急救两份参考文件都把呼吸困难、喉咙发紧、舌头或喉咙肿胀、明显头晕或晕厥单独列为急症信号要求立即引导用户联系当地急救服务。购物工具知道何时不该工作这本身就是安全设计的一部分。纵深防御全景四层防线如何协同防线拦截目标关键实现URL 协议校验http、带凭据、异常端点url-policy.jspublicHTTPS私网/内网拦截本机、内网、保留地址url-policy.jsunsafeHost医疗安全门禁症状用户继续购物/查成分product-search.md、makeup-component-search.md交易确认与隐私未确认写操作、敏感数据泄露SKILL.md、transaction-response.js四层之间是与的关系一条链接要能出现在用户面前必须同时通过协议、主机、私网、白名单四重校验一笔订单要能创建必须通过意图判断和显式确认而一旦医疗门禁触发前面所有能力都会被暂停。任何单层失效下一层仍然兜底——这正是纵深防御defense in depth的核心思想。总结给新手的安全观读完 Filtmall-Shopping-Skill 的设计可以带走三条通用经验️默认不信任来自外部数据的 URL、标识符先校验再展示不合规就丢弃危险操作显式确认改变用户资产状态的操作永远把决定权留给人知道边界工具明确知道自己不该做什么——医疗场景下最负责任的行为是不推荐商品如果你想亲自验证这些机制可以直接查看 scripts/url-policy.js 的完整实现或者通过 SKILL.md 了解 Skill 的整体行为约束版本演进历史见 CHANGELOG.md。【免费下载链接】Filtmall-Shopping-SkillAgent-native shopping for extreme value: verifiable same-product price evidence, checkout, orders, delivery, and after-sales.项目地址: https://gitcode.com/gh_mirrors/fi/Filtmall-Shopping-Skill创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表