الأمن الأسرار، تدوير مفتاح API، سجلات المراجعة، الحراسة
api.openai.com،api.anthropic.comإغلاق جميع المخرجين الآخرين. مدفع الحادث 2026: هجوم Vercel سلسلة التوريد عبر إثباتات CI / CD المخططة للفحص من البيئة عبر آلاف عمليات نشر العملاء.Type: Learn
Languages: Python (stdlib, toy PII-scrubber + audit-log writer)
Prerequisites: Phase 17 · 19 (AI Gateways), Phase 17 · 13 (Observability)
Time: ~60 minutes
أهداف التعلم
- قم بإدراج أربعة أنماط ضادة لإدارة السرية (ملفات الإعداد في VCS، env مدمجة بقوة، ورق بيانات، مفاتيح ثابتة) وسمي محللها.
- شرح نمط "الذكاء الاصطناعي" -الذي يسحب من الخزانة - كمعيار إنتاج عام 2026.
- تنفيذ مسح PII مع رمزية متسقة (المثل القيمة → نفس مكان) حتى تعيش التعبير.
- أسمي حادثة 2026 في سلسلة إمدادات فييرسل وما علمته عن نظافة تصريحات المعلومات العلمية/المعلومات العلمية.
المشكلة
المتدرب يلتزم.envمع مفاتيح API. يقومون بحذفها بسرعة. مفاتيح موجودة بالفعل في تاريخ git مسح GitGuardian يلتقطها، عملية التدوير الخاصة بك هي "تبطئ فريق، تحديث 40 ملف إعدادات، إعادة نشر جميع الخدمات". بعد 8 ساعات، نصف الخدمات الخاصة بك على قيد الحياة والنصف ينتظر نشر النوافذ.
بشكل منفصل، تشمل طلبات المستخدم "سماعي الإلكتروني هو 123-45-6789." الإشارة تذهب إلى OpenAI. لديك BAA ولكن سياسة داخلية الخاصة بك هي لتخفيض المعلومات الشخصية قبل التوجه. لم تفعل.
بشكل منفصل، يمكن أن يصل حاسوب الجامعة في مجموعة إيكس الخاصة بك إلى أي مضيف إنترنت، شخص ما يفرز البيانات عبر البحث عن DNS إلى نطاق يسيطر عليه المهاجم، لا شيء يمنعه.
أمن خدمات الجامعة يجب أن يعالج جميع المتجهات الثلاث: الإثباتات المدعومة من الصندوقات، مسح المعلومات الشخصية، تصفية الخروج من الشبكة، سجلات المراجعة.
المفهوم
القبو المركزي + إقبال دور IAM
Vaultخزنة (هاشيكورب) ، مدير أسرار (أو إس إس) ، خزنة (أزور) ، مدير أسرار (ج سي بي) ، مصدر واحد للحقيقة
IAM role: تطبيق/بوابة المصادقة عبر هويته IAM، وليس مفتاح ثابت. Vault يعيد السر لمدة حياة الرمز.
The AI-gateway pattern: بوابة سحب OPENAI_API_KEYمن الخزنة في وقت الطلب. تدور في الخزنة؛ الطلب التالي يحصل على المفتاح الجديد. لا إعادة نشر.
سياسة الدوران ≤ 90 يوما
جميع مفاتيح API، رموز الـ (Vault Root Tokens) ، إثباتات CI/CD، الدوران الآلي حيثما أمكن، الدوران اليدوي مسجل وتتبع.
المسح السري
- TruffleHog regex + entropy على المشاركات.
- GitGuardianالتجارية، دقة عالية
- Gitleaks-الـ"أوس" ، يعمل في "إي سي"
إذهب في كل عمل، وقم بتحجب العلاقات إذا تم اكتشاف أسرار جديدة
وضعية عدم الثقة
- المطلوب في جميع الحسابات.
- المراقبة عبر SAML/OIDC
- RBAC (قائمة على الدور) أو ABAC (قائمة على الصفات) للوصول إلى الحبوب الدقيقة.
- رموز قصيرة الأجل (ساعات وليس أيام).
- وضعية الجهاز فقط أجهزة جسم مع تشفير القرص.
غسل PII / PHI
قبل أن يترك الإشارة إحتوائتك:
- الاعتراف بالكيان (spaCy NER، Presidio، التجاري).
- الكيانات المقابلة:
"My SSN is 123-45-6789""My SSN is [SSN_TOKEN_A3F]". . . - التكنولوجيا المتسقة (نهج Mesh): خرائط نفس القيمة لنفس صاحب المكان بحيث يحافظ LLM على العلاقات.
- الخرائط الخلفية الاختيارية لرد فعل LLM.
فلترات Regex ثابتة تلتقط أنماط أساسية، NER تلتقط أكثر. استخدم كلا.
الحواجز المدخلة + الخارجة
المدخل: حظر الإختراقات السرية المعروفة، الموضوعات المحظورة؛ حد السعر لكل مستخدم.
الناتج: إزالة regex لسرات تسرب (أنماط مفتاح API، أنماط البريد الإلكتروني في سياقات الرفض) ، تصنيف لانتهاكات السياسات.
قائمة بيضاء للخروج من الشبكة
خدمات الـ LLM في شبكة فرعية مخصصة:
- قائمة أبيض:
api.openai.com،api.anthropic.com، نقطة نهاية DB المتجهة، نقطة نهاية الصندوق. - كل شيء آخر: إسقاط.
- DNS عبر حل المراسل فقط (تجنب إزالة الأنفاق DNS).
سجل المراجعة
سجل لا يتغير من كل مكالمة ماجستير في العلوم مع:
- طابع زمني
- المستخدم / المستأجر
- الاختبار السريع (ليس الاختبار الخام للخصوصية).
- النموذج + النسخة.
- الوسائل تعتبر.
- تكلفة
- الرد على الهيش
- أي رحلات على الحائط
الاحتفاظ بالمتطلبات التنظيمية (SOC 2 1 سنة، HIPAA 6 سنوات).
حادثة "فيرسل" عام 2026
هجوم سلسلة التوريد: إئتمانات المعلومات المعلوماتية / المعلوماتية المكشوفة المخطط لها تمت إختراقها من البيئة عبر آلاف عمليات نشر العملاء. الدرس: إئتمانات المعلوماتية / المعلوماتية المعلوماتية المعلوماتية هي ما يعادلها. تخزن في قبو. نطاق ضيق. تدور بفعالية.
أرقام يجب أن تتذكر
- سياسة الدوران: ≤ 90 يوما.
- فحص كل التزامات: TruffleHog / GitGuardian / Gitleaks.
- فيروسيل 2026: إئتمانات المعلومات المعلوماتية / المعلومات المعلوماتية المختلفة
- احتفاظ سجلات المراجعة: SOC 2 = 1 سنة، HIPAA = 6 سنوات.
استخدمها
code/main.pyيطبق محذف لملفات المعلومات الشخصية لعبة مع رمزية متسقة ومسجل مراجعة مرفق فقط.
أرسله
هذا الدرس يُنتجoutputs/skill-llm-security-plan.mdنظراً لسلطات التنظيم والحالة الحالية، تخطط لانتقال الخزانة، والمسح، والخروج، وملف المراجعة.
التمارين
- أركض
code/main.pyأرسل إشارتين تشير إلى نفس اسم الموقع تأكد من أن كلاً منهما يحصل على نفس الموقع - صمم سياسة خروج الشبكة لنشر vLLM-on-EKS يدعو OpenAI + Anthropic + Weaviate.
- اكتشف مفتاح في تاريخ الموقع (2 سنة) ما هو الإجابة الصحيحة تحويل المفتاح، مسح تاريخ، أو كليهما؟ توجيه.
- سجلك المراجعة ينمو 10 جيجابايت يومياً. مستويات الاحتفاظ بالتصميم (حرارة 30 ديسمبر، حرارة 12 شهر، باردة 6 سنوات).
- جدل ما إذا كان التكنولوجيا العكسية (استبدال القيم الحقيقية مرة أخرى في استجابة LLM) يستحق التعقيد مقابل الحفاظ على صيانة المواقع مرئية.
الشروط الرئيسية
| Term | What people say | What it actually means |
|---|---|---|
| Vault | "secrets store" | Centralized credential management service |
| IAM role | "identity-based auth" | Role assumed by app; returns short-lived creds |
| OIDC for CI/CD | "cloud-issued tokens" | No static keys in CI — identity via OIDC |
| TruffleHog / GitGuardian / Gitleaks | "secret scanners" | Commit-time secret detection |
| RBAC / ABAC | "access control" | Role-based vs attribute-based |
| PII scrubbing | "data masking" | Remove or tokenize sensitive entities |
| Consistent tokenization | "stable placeholders" | Same value → same token each time |
| Mesh approach | "Mesh tokenization" | Semantic-preserving tokenization pattern |
| Egress whitelist | "outbound allowlist" | Only permitted domains reachable |
| Audit log | "immutable history" | Append-only record for compliance |
المزيد من القراءة
- Doppler — Advanced LLM Security
- Portkey — Manage LLM API keys with secret references
- Datadog — LLM Guardrails Best Practices
- JumpServer — Secrets Management Best Practices 2026
- Microsoft Presidio اكتشاف المعلومات الشخصية وتحديد اسمه.
- HashiCorp Vault docs
This free lesson is part of the AI Engineering from Scratch curriculum. Read the full explanation, run the lesson code, and verify the result in the interactive reader or from the repository source.
Browse the complete course catalog or open this lesson on GitHub.