資料放本地就安全嗎?先畫出 Agent 的資料流與權限
分清資料保存位置、模型處理位置與工具權限,畫出一條可檢查的資料流。

這堂你會得到:分清資料保存位置、模型處理位置與工具權限,畫出一條可檢查的資料流。
前置需求:不需安裝軟體;準備一份可公開或已去除敏感資訊的工作例子。
在原稿裡,我把公開資訊與私密資料分開處理。這個方向值得保留;但安全要看實際資料流,不能只靠「資料放在自己的電腦」這一句話判斷。
先畫資料去了哪裡
一份檔案可以留在本機,Agent 卻把內容送給雲端模型處理。你至少要分開標出檔案存在哪裡、哪個程式讀它,以及哪個服務收到內容。網站改版規劃也已提醒,本地存檔不等於使用雲端模型時完全不外傳。
這堂先用虛構或已去除敏感資訊的樣本畫流程,不需要打開真正的私密資料。
公開與敏感資料走不同的確認流程
拿公開新聞做摘要時,先確認送出的內容真的只有允許使用的公開資料,沒有順便附上私人的筆記、憑證或公司文件。公開來源本身的使用限制也仍需遵守。
遇到個人或公司敏感資訊,就先確認是否有使用與處理的授權。依需要去除敏感部分,或評估受控的本地處理路線。選本地模型後,仍要查看周邊工具、同步與記錄是否會把內容傳到別處,不能用模型位置代替整條流程的檢查。
讀取、修改與對外傳送要分開給權限
查一份紀錄、改一份紀錄、把紀錄傳出去,是三種不同的動作。先只開放完成任務所需的最小範圍。需要更高權限時,再由你決定。
原稿提到私密資料要先通知、詢問自己。重錄時要把這兩件事拆開。通知是讓你知道發生了什麼;審批則是得到同意之前不能執行。若要主張有審批保護,就必須由實際工具或程式擋住未核准的操作,並留下可檢查的結果。
用拒絕案例檢查規則有沒有真的生效
先在安全的示範環境,用假資料與受控工具測試。指定一個沒有授權的檔案或動作,確認系統是否拒絕,並核對原始資料沒有被修改、沒有對外傳送。
只在提示詞裡寫「不要讀」或讓模型口頭說自己很安全,不能當成這項測試已通過。MCP 的安全文件也把授權、同意與存取邊界列為需要處理的問題。[4]
今天先畫一條流向,再標一道界線
練習單只需要一個任務。畫出資料來源、讀取工具、模型位置與結果去向,接著標示哪一步需要批准。未知的地方寫未確認,不用猜。
能指出「哪份資料會送到哪裡,以及沒有同意時哪裡會停下來」,才是這堂課的成果。真正的安全閘門建置,留在後續實作課程。
查核來源
[4] Model Context Protocol〈Security Best Practices〉。原稿的「不會洩露」已限縮為須驗證的安全目標,不沿用絕對保證。
記錄這篇是否完成
L0 不登入也能直接閱讀;如果希望網站幫你記住做到哪裡,登入後就能勾選完成並在課程地圖看到進度。