Majoritatea sfaturilor de securitate sunt generice. "Folosește un manager de parole." "Activează 2FA." Dar modelul TĂU de amenințare nu este generic. Iată cum poți folosi Claude Code + 4 fișiere simple markdown pentru a crea un sistem de securitate personalizat:
Oferă-i lui Claude context despre VIAȚA TA, apoi cere-i planuri de securitate adaptate PENTRU TINE. 4 fișiere de context: (ce deții) (unde activezi) (ce faci) (de ce te protejezi) Apoi un prompt principal leagă totul împreună.
Creează un folder numit 'security-context' În interior, vei construi fiecare fișier interactiv folosind Claude Code (sau platforma ta AI preferată). Nu încerca să le scrii de la zero – folosește sugestii pentru a purta o conversație care să extragă informațiile corecte. Hai să mergem fișier cu fișier:
Prompt: "Ajută-mă să creez un fișier. Intervievează-mă despre: - Dispozitive pentru vehicule zilnice (laptop, telefon, tabletă) - Dispozitive secundare/de rezervă - Portofele hardware sau chei de securitate - Conturi de stocare în cloud - Conturi de email (personale, de muncă, de recuperare) - Manager(e) de parole Pentru fiecare asset, ajutați-mă să notez: ce accesează, cum este securizat în prezent și punctele unice de defectare."
Prompt: "Ajută-mă să creez un fișier care să surprindă contextul meu. Intervievează-mă despre: - Ce fac profesional (dezvoltator, trader, cercetător etc.) - Fluxul meu de lucru zilnic tipic cu tehnologia - Ce construiesc sau gestionez care are valoare - Cu cine interacționez digital (clienți, comunități, anoni) - Ce ar afecta cel mai mult dacă ar fi compromis (reputație, fonduri, acces, date) Scrie asta ca un profil pe care Claude îl poate consulta pentru sfaturi personalizate."
Prompt: "Ajută-mă să creez un . Ghidează-mă peste: 1. ADVERSARI - Cine m-ar putea viza? (escroci oportuniști, atacatori țintite, actori de stat, amenințări interne, foști parteneri, concurenți) 2. VECTORI DE ATAC - Pe baza activelor și platformelor mele, care sunt căile realiste de atac? (phishing, schimb de SIM, furt fizic, lanț de aprovizionare, inginerie socială) 3. EVALUAREA IMPACTULUI - Pentru fiecare asset/platformă, care este raza de explozie dacă este compromisă? 4. GOLURI ACTUALE - Unde sunt cel mai slab acum? Fii realist în privința nivelului meu real de amenințare — nu presupune stat-națiune dacă sunt doar un utilizator obișnuit. Adaptează asta la UseCase-ul meu."
Promptul principal: "Citește fișierele mele de context de securitate: , , , Creează un cu: 1. MANUALE DE RĂSPUNS IMEDIAT Pentru fiecare scenariu cu impact ridicat relevant pentru MODELUL MEU de amenințare, dă-mi acțiuni pas cu pas: - Compromiterea contului (pe platformă) - Furtul/pierderea dispozitivelor - Epuizarea portofelului sau tranzacția neașteptată - Succes la phishing (am dat click/semnat ceva) - Schimbare SIM detectată 2. DECLANȘATOARE DE DETECȚIE Ce semnale ar trebui să mă facă să acționez imediat? 3. CONTACTE & RESURSE Pe cine să contactez pentru fiecare scenariu? (canale de suport, praguri de aplicare a legii, contacte de încredere) 4. PRIORITĂȚI DE RECUPERARE Dacă totul merge prost deodată, care este ordinul meu de triaj? Fă ca acest lucru să fie acționabil—nu teoretic. Referiți-vă la activele și platformele mele specifice."
Exemplu de ieșire Pentru un trader crypto, poate include: IF: Tranzacție neașteptată în portofel detectată NU interacționa cu portofelul de pe dispozitivul actual Verifică [explorator de blocuri specific] de pe un dispozitiv curat Dacă este confirmat neautorizat: revocă aprobările prin [revocă dot cash] din portofelul hardware Mută activele rămase într-un portofel nou (seed-ul nu a atins niciodată dispozitivul actual) Documentează hash-urile tranzacțiilor pentru potențiale raportări Verifică emailul/Discord-ul pentru phishing pe care poate l-ai ratat
De ce funcționează asta Sfaturile generice de securitate eșuează pentru că nu știu: Ce folosești efectiv Cum funcționezi zi de zi Ce protejezi de fapt Care este de fapt o amenințare realistă pentru TINE Aceste 4 fișiere îi oferă lui Claude posibilitatea de a oferi sfaturi bazate pe context pentru TINE.
Începutul Configurație minimă viabilă: - contextul de securitate mkdir & & context de securitate cd - Open Claude Code - Rulează fiecare prompt, răspunde sincer - Generează Postura ta de securitate în mai puțin de o oră.
Alte peroane Dacă nu folosești Claude Code dintr-un motiv oarecare, poți folosi asta cu orice AI. Dacă nu este un flux de lucru de linie de comandă / agent, poți crea aceste fișiere unul câte unul cu aplicația web sau aplicația desktop. Descarcă fiecare fișier creat și, odată ce toate sunt create, adaugă-le ca atașament înainte să introduci Master Prompt-ul (într-un chat nou).
O notă despre confidențialitate Ai grijă să nu partajezi date sensibile cu modelele AI. Pentru unii, poate fi chiar prea multă împărtășire a informațiilor discutate în acest fir de discuție. Totuși, după părerea mea, împărtășirea contextului și a cadrului ar trebui să fie în regulă – modelul tău de securitate nu ar trebui să se bazeze pe "securitate prin obscuritate". Dar, desigur, există niveluri și depinde de tine să cântărești avantajele și dezavantajele folosirii unui astfel de instrument. Chiar dacă nu treci printr-un astfel de exercițiu, ar trebui măcar să fie provocator de gândire, astfel încât să începi să te gândești la asta pe cont propriu. Oricum - sper că ți-a fost de ajutor.
1,19K