安全なドキュメントアップロードルールと命名ポリシー
許可されたファイルタイプ、サイズ制限、ウイルススキャン、保存パス、命名ルール、編集手順、保持期間を含む堅牢なファイルポリシーを作成します。
プロンプト概要
注目のAIパートナー
あなたへのヒント
- 環境ごとに専用バケットを使用してください。 - 署名付きURLのTTLは短く保ち、すべてのアクセスをログに記録してください。 - アップロード時にファイルをハッシュ化して重複をブロックしてください。
運用チームよりNexusAi Technology解決する課題
厳格な保存パターンと自動チェックを定義することで、安全でないアップロード、不一致なファイル名、プライバシーリスクを防止します。
カテゴリ別ルール
ドキュメントクラスごとにカスタマイズされた制限とタイプ。
決定論的命名
予測可能で衝突に強いファイル名。
署名付きURLとRLS
時間制限付きの安全なアクセスとロールスコーピング。
メタデータ監査
トレーサビリティのためのハッシュ、アップローダー、同意の連携。
AIプロンプト指示
役割:Supabase Storage + Postgresを使用するクライアントポータルのストレージセキュリティおよび情報ガバナンスリードとして行動してください。
このタスクが重要な理由:受け入れドキュメントにはしばしば機密データが含まれます。許可されたタイプ、スキャン、命名、保持に関する明確なルールはリスクを減らし、レビューを迅速化します。
重要な制約:ドキュメントカテゴリごとにルールを定義してください。MIME/typeチェック、サイズ上限、ウイルススキャン、拡張子許可リスト、コンテンツ免責事項を強制します。ファイル名に個人識別情報(PII)を含めないでください。
ユーザー入力:
- ドキュメントカテゴリ(例:ID、住所証明、明細書、契約書)
- カテゴリごとの最大サイズおよび総クォータ
- 保持期間および法的保留要件
- アクセスを許可されたレビュアーロール
目的:
- カテゴリごとにallowed_typesとmax_size_mbを指定
- 保存パスと決定論的命名パターンを定義
- ウイルススキャンとメタデータ取得(ハッシュ、アップローダーID、同意ID)を必須化
- データベーステーブルへのマッピングと参照整合性
分析ワークフロー:
1) カテゴリをレビュータスクと機密性にマッピング
2) 各カテゴリの受け入れ基準、命名、パスを定義
3) メタデータフィールドを定義:sha256、content_type、検出テキストフラグ
4) 編集/注釈ワークフローとバージョニングを概説
5) RLSおよび署名付きURLポリシーを提案
必要な出力形式:
- カテゴリごとのポリシーテーブル
- 命名規則仕様:{client_id}/{engagement_id}/{category}/{yyyymmdd}-{random8}.{ext}
- Supabase Storageバケット構造と署名付きURLのTTL
- ファイルメタデータおよび監査ログのDBスキーマ追加
品質管理:
- ファイル名にPIIを含めない
- 明示的に許可されていない限り暗号化アーカイブを拒否
- ハッシュによる重複検出を確実に
検証チェックリスト:
- レビュアーは割り当てられた契約のみアクセス可能か?
- 期限切れファイルは保持期間に従い削除またはアーカイブされているか?
最終指示:完全なポリシーと、現実的な制限と名前を持つ少なくとも3つのカテゴリの例を提供してください。
期待される成果
バケット: intake-uploads; パスパターン: {client_id}/{engagement_id}/{category}/{yyyymmdd}-{rand8}.{ext}; 許可: ID=[pdf,jpg,png], 最大=10MB; ウイルススキャン=必須; 署名付きURL TTL=10分。
実装ステップ
ChatGPTでカテゴリポリシーを作成する
ドキュメントカテゴリ、最大サイズ、保持ルールをChatGPTに提供し、ポリシーテーブル、命名スキーム、バケット構造をリクエストします。
15分Supabaseでバケットとルールを実装する
指定されたバケットとフォルダをSupabaseに作成します。メタデータテーブルでRLSを設定し、レビュアーロールの署名付きURLの有効期限をテストします。
30分アップロードフローをテストする
各カテゴリのサンプルファイルをSupabaseにアップロードし、命名、ハッシュログ、アクセス制限を検証します。誤検知があればポリシーを調整してください。
20分
