Hầu hết các lời khuyên về bảo mật đều chung chung. "Sử dụng trình quản lý mật khẩu." "Bật xác thực hai yếu tố." Nhưng mô hình mối đe dọa của BẠN không phải là chung chung. Dưới đây là cách bạn có thể sử dụng Claude Code + 4 tệp markdown đơn giản để tạo ra một hệ thống bảo mật cá nhân hóa:
Cung cấp cho Claude bối cảnh về CUỘC SỐNG của BẠN, sau đó yêu cầu nó đưa ra các kế hoạch bảo mật được thiết kế riêng cho BẠN. 4 tệp bối cảnh: (những gì bạn sở hữu) (nơi bạn hoạt động) (những gì bạn làm) (những gì bạn đang bảo vệ khỏi) Sau đó, một lời nhắc chính sẽ kết nối tất cả lại với nhau.
Tạo một thư mục có tên là 'security-context' Bên trong, bạn sẽ xây dựng từng tệp một cách tương tác bằng Claude Code (hoặc nền tảng AI mà bạn chọn) Đừng cố gắng viết những điều này từ đầu - hãy sử dụng các câu lệnh để có một cuộc trò chuyện nhằm khai thác thông tin đúng. Hãy đi từng tệp một:
Lời nhắc: "Giúp tôi tạo một tệp. Phỏng vấn tôi về: - Thiết bị sử dụng hàng ngày (máy tính xách tay, điện thoại, máy tính bảng) - Thiết bị phụ/dự phòng - Ví phần cứng hoặc khóa bảo mật - Tài khoản lưu trữ đám mây - Tài khoản email (cá nhân, công việc, khôi phục) - Trình quản lý mật khẩu Đối với mỗi tài sản, giúp tôi ghi chú: nó truy cập cái gì, cách nó hiện đang được bảo mật, và các điểm thất bại đơn lẻ."
Lời nhắc: "Giúp tôi tạo một tệp ghi lại bối cảnh của tôi. Phỏng vấn tôi về: - Những gì tôi làm chuyên nghiệp (nhà phát triển, nhà giao dịch, nhà nghiên cứu, v.v.) - Quy trình làm việc hàng ngày của tôi với công nghệ - Những gì tôi đang xây dựng hoặc quản lý có giá trị - Những người tôi tương tác kỹ thuật số (khách hàng, cộng đồng, anons) - Điều gì sẽ gây tổn thương nhất nếu bị xâm phạm (danh tiếng, quỹ, quyền truy cập, dữ liệu) Viết điều này như một hồ sơ mà Claude có thể tham khảo để đưa ra lời khuyên cá nhân hóa."
Hướng dẫn: "Giúp tôi tạo một. Hướng dẫn tôi qua: 1. KẺ THÙ - Ai có thể nhắm đến tôi? (kẻ lừa đảo cơ hội, kẻ tấn công có mục tiêu, tác nhân nhà nước, mối đe dọa từ bên trong, đối tác cũ, đối thủ) 2. ĐƯỜNG TẤN CÔNG - Dựa trên tài sản và nền tảng của tôi, những con đường tấn công nào là thực tế? (lừa đảo qua email, hoán đổi SIM, trộm cắp vật lý, chuỗi cung ứng, kỹ thuật xã hội) 3. ĐÁNH GIÁ TÁC ĐỘNG - Đối với mỗi tài sản/nền tảng, phạm vi thiệt hại sẽ như thế nào nếu bị xâm phạm? 4. KHOẢNG TRỐNG HIỆN TẠI - Tôi đang yếu nhất ở đâu ngay bây giờ? Hãy thực tế về mức độ đe dọa thực sự của tôi - đừng giả định là quốc gia nếu tôi chỉ là một người dùng bình thường. Tùy chỉnh điều này cho Trường hợp Sử dụng của tôi."
Lời nhắc chính: "Đọc các tệp ngữ cảnh bảo mật của tôi: , , , Tạo một với: 1. SÁCH HÀNH ĐỘNG PHẢN ỨNG NGAY LẬP TỨC Đối với mỗi kịch bản có tác động lớn liên quan đến mô hình mối đe dọa CỦA TÔI, hãy cho tôi các hành động từng bước: - Xâm phạm tài khoản (theo từng nền tảng) - Mất/trộm thiết bị - Rút ví hoặc giao dịch bất ngờ - Thành công lừa đảo (tôi đã nhấp/có chữ ký vào điều gì đó) - Phát hiện SIM bị hoán đổi 2. CÁC TÍN HIỆU PHÁT HIỆN Những tín hiệu nào nên khiến tôi hành động ngay lập tức? 3. LIÊN HỆ & TÀI NGUYÊN Tôi nên liên hệ ai cho mỗi kịch bản? (kênh hỗ trợ, ngưỡng thực thi pháp luật, liên hệ đáng tin cậy) 4. ƯU TIÊN PHỤC HỒI Nếu mọi thứ đều sai lầm cùng một lúc, thứ tự phân loại của tôi là gì? Hãy làm cho điều này có thể hành động được - không lý thuyết. Tham khảo các tài sản và nền tảng cụ thể của tôi."
Ví dụ đầu ra Đối với một nhà giao dịch tiền điện tử, có thể bao gồm: IF: Phát hiện giao dịch ví bất ngờ Do NOT tương tác với ví từ thiết bị hiện tại Kiểm tra [trình khám phá khối cụ thể] từ một thiết bị sạch Nếu xác nhận không được ủy quyền: thu hồi phê duyệt qua [revoke dot cash] từ ví phần cứng Chuyển tài sản còn lại sang ví mới (hạt giống chưa bao giờ chạm vào thiết bị hiện tại) Ghi lại các băm giao dịch để báo cáo tiềm năng Kiểm tra email/Discord để tìm lừa đảo mà bạn có thể đã bỏ lỡ
Tại sao điều này hiệu quả Lời khuyên về an ninh chung thất bại vì nó không biết: Những gì bạn thực sự sử dụng Cách bạn hoạt động hàng ngày Những gì bạn thực sự đang bảo vệ Ai thực sự là mối đe dọa đối với BẠN Bốn tệp này cung cấp cho Claude khả năng đưa ra lời khuyên dựa trên ngữ cảnh cho BẠN.
Bắt đầu Cài đặt tối thiểu khả thi: - mkdir security-context && cd security-context - Mở Claude Code - Chạy từng lệnh nhắc, trả lời trung thực - Tạo ra của bạn Tình trạng bảo mật của bạn trong vòng chưa đầy một giờ.
Các Nền Tảng Khác Nếu bạn không sử dụng mã claude vì lý do nào đó, bạn có thể sử dụng điều này với bất kỳ AI nào. Nếu không phải là một quy trình dòng lệnh / tác nhân, bạn có thể tạo những tệp này từng cái một với ứng dụng web hoặc ứng dụng máy tính để bàn. Tải xuống từng tệp đã tạo, và khi tất cả đã được tạo, hãy thêm chúng như một tệp đính kèm trước khi bạn chèn Lời Nhắc Chính (trong một cuộc trò chuyện mới).
Một lưu ý về quyền riêng tư Hãy cẩn thận không chia sẻ dữ liệu nhạy cảm với các mô hình AI. Đối với một số người, có thể thậm chí là quá nhiều khi chia sẻ thông tin được thảo luận trong chủ đề này. Tuy nhiên, theo ý kiến của tôi, việc chia sẻ bối cảnh và khung nên là điều chấp nhận được - mô hình bảo mật của bạn không nên dựa vào 'bảo mật thông qua sự mơ hồ'. Nhưng tất nhiên, có nhiều cấp độ trong vấn đề này và tùy thuộc vào bạn để cân nhắc lợi ích/nhược điểm của việc sử dụng một công cụ như vậy. Ngay cả khi bạn không thực hiện một bài tập như vậy, ít nhất nó cũng nên kích thích tư duy để bạn bắt đầu suy nghĩ về điều này một cách độc lập. Dù sao - hy vọng điều này có ích.
1,17K