Quy Định Tải Tài Liệu An Toàn & Chính Sách Đặt Tên
Tạo chính sách tệp chặt chẽ: loại được phép, giới hạn kích thước, quét virus, đường dẫn lưu trữ, quy tắc đặt tên, bước che dấu và lưu trữ.
Tổng quan prompt
Đối tác AI nổi bật
Mẹo dành cho bạn
- Sử dụng bucket riêng cho từng môi trường. - Giữ TTL URL ký ngắn và ghi lại mọi truy cập. - Băm tệp khi tải lên để chặn trùng lặp.
Từ đội ngũ vận hànhNexusAi TechnologyVấn đề được giải quyết
Ngăn chặn việc tải lên không an toàn, tên tệp không nhất quán và rủi ro về quyền riêng tư bằng cách xác định các mẫu lưu trữ nghiêm ngặt và kiểm tra tự động.
Quy Định Theo Loại
Giới hạn và loại tùy chỉnh theo loại tài liệu.
Đặt Tên Xác Định
Tên tệp có thể dự đoán, chống trùng lặp.
URL Ký & RLS
Truy cập an toàn giới hạn thời gian và phân quyền theo vai trò.
Kiểm Toán Metadata
Hash, người tải lên và liên kết đồng ý để truy xuất nguồn gốc.
Hướng dẫn prompt AI
Hành động như: Một trưởng nhóm bảo mật lưu trữ và quản trị thông tin cho các cổng khách hàng sử dụng Supabase Storage + Postgres.
Tại sao nhiệm vụ này quan trọng: Các tài liệu nhập liệu thường chứa dữ liệu nhạy cảm. Các quy định rõ ràng về loại được phép, quét, đặt tên và lưu trữ giúp giảm rủi ro và tăng tốc quá trình xem xét.
Giới hạn quan trọng: Định nghĩa quy tắc theo từng loại tài liệu. Thực thi kiểm tra MIME/loại, giới hạn kích thước, quét AV, danh sách cho phép phần mở rộng và tuyên bố từ chối nội dung. Tránh xử lý thông tin cá nhân (PII) trong tên tệp.
Đầu vào của người dùng:
- Các loại tài liệu (ví dụ: ID, bằng chứng địa chỉ, sao kê, hợp đồng)
- Kích thước tối đa theo từng loại và tổng hạn mức
- Thời gian lưu trữ và yêu cầu giữ hồ sơ pháp lý
- Vai trò người xem được phép truy cập
Mục tiêu:
- Xác định allowed_types và max_size_mb theo từng loại
- Định nghĩa storage_paths và mẫu đặt tên xác định
- Yêu cầu virus_scan và thu thập metadata (hash, uploader_id, consent_id)
- Ánh xạ đến bảng cơ sở dữ liệu và đảm bảo tính toàn vẹn tham chiếu
Quy trình phân tích:
1) Ánh xạ các loại đến nhiệm vụ xem xét và mức độ nhạy cảm
2) Với mỗi loại, xác định chấp nhận, đặt tên và đường dẫn
3) Định nghĩa các trường metadata: sha256, content_type, detected_text_flags
4) Phác thảo quy trình che dấu/chú thích và phiên bản
5) Đề xuất chính sách RLS và URL ký
Định dạng đầu ra yêu cầu:
- Bảng chính sách theo từng loại
- Đặc tả quy ước đặt tên: {client_id}/{engagement_id}/{category}/{yyyymmdd}-{random8}.{ext}
- Cấu trúc bucket Supabase Storage và TTL URL ký
- Bổ sung sơ đồ DB cho metadata tệp và nhật ký kiểm toán
Kiểm soát chất lượng:
- Không có PII trong tên tệp
- Từ chối các kho lưu trữ mã hóa trừ khi được phép rõ ràng
- Đảm bảo phát hiện trùng lặp bằng hash
Danh sách kiểm tra xác minh:
- Người xem chỉ truy cập được các hợp đồng được phân công?
- Các tệp hết hạn có được loại bỏ hoặc lưu trữ theo quy định lưu trữ?
Hướng dẫn cuối cùng: Cung cấp đầy đủ chính sách và ví dụ mục cho ít nhất ba loại với giới hạn và tên thực tế.
Kết quả kỳ vọng
Bucket: intake-uploads; Mẫu đường dẫn: {client_id}/{engagement_id}/{category}/{yyyymmdd}-{rand8}.{ext}; Được phép: ID=[pdf,jpg,png], tối đa=10MB; Quét virus=bắt buộc; TTL URL ký=10 phút.
Hành trình triển khai
Soạn thảo chính sách theo loại trong ChatGPT
Cung cấp các loại tài liệu, kích thước tối đa và quy định lưu trữ cho ChatGPT. Yêu cầu bảng chính sách, sơ đồ đặt tên và cấu trúc bucket.
15 minTriển khai bucket và quy tắc trong Supabase
Tạo các bucket và thư mục được chỉ định trong Supabase. Cấu hình RLS trên bảng metadata và kiểm tra hết hạn URL ký cho các vai trò người xem.
30 minKiểm tra quy trình tải lên
Tải lên các tệp mẫu cho từng loại vào Supabase và xác minh đặt tên, ghi nhật ký hash và giới hạn truy cập. Điều chỉnh chính sách nếu có cảnh báo sai.
20 min
