安全文档上传规则与命名政策
制定严密的文件政策:允许的类型、大小限制、病毒扫描、存储路径、命名规则、编辑步骤和保留。
提示词概览
精选 AI 合作伙伴
给你的提示
- 每个环境使用专用桶。 - 保持签名 URL TTL 短并记录每次访问。 - 上传时对文件进行哈希以阻止重复。
来自运营团队NexusAi Technology解决的问题
通过定义严格的存储模式和自动检查,防止不安全的上传、不一致的文件名和隐私风险。
按类别规则
根据文档类别定制限制和类型。
确定性命名
可预测且抗冲突的文件名。
签名 URL 与行级安全
限时安全访问和角色范围控制。
元数据审计
哈希、上传者和同意关联以实现可追溯性。
AI 提示词说明
角色定位:作为使用 Supabase Storage + Postgres 的客户端门户的存储安全与信息治理负责人。
任务重要性:接收的文档通常包含敏感数据。明确允许的类型、扫描、命名和保留规则可以降低风险并加快审核速度。
重要边界:按文档类别定义规则。执行 MIME/类型检查、大小上限、病毒扫描、扩展名白名单和内容免责声明。避免在文件名中处理个人身份信息(PII)。
用户输入:
- 文档类别(例如,身份证、地址证明、账单、合同)
- 每个类别的最大大小和总配额
- 保留期限和法律保留要求
- 允许访问的审核员角色
目标:
- 指定每个类别的 allowed_types 和 max_size_mb
- 定义存储路径和确定性命名模式
- 要求病毒扫描和元数据采集(哈希、上传者ID、同意ID)
- 映射到数据库表并保证引用完整性
分析工作流程:
1) 将类别映射到审核任务和敏感度
2) 为每个类别定义接受标准、命名和路径
3) 定义元数据字段:sha256、content_type、检测文本标志
4) 概述编辑/注释工作流程和版本控制
5) 提出行级安全(RLS)和签名 URL 策略
所需输出格式:
- 每个类别的政策表
- 命名规范说明:{client_id}/{engagement_id}/{category}/{yyyymmdd}-{random8}.{ext}
- Supabase Storage 桶结构和签名 URL TTL
- 文件元数据和审计日志的数据库架构扩展
质量控制:
- 文件名中不得包含个人身份信息
- 除非明确允许,否则拒绝加密压缩包
- 通过哈希确保重复检测
验证清单:
- 审核员是否只能访问分配的项目?
- 过期文件是否根据保留策略被清理或归档?
最终指令:提供完整政策和至少三个类别的示例条目,包含现实的限制和命名。
预期结果
桶:intake-uploads;路径模式:{client_id}/{engagement_id}/{category}/{yyyymmdd}-{rand8}.{ext};允许:ID=[pdf,jpg,png],最大=10MB;病毒扫描=必需;签名 URL TTL=10 分钟。
实施流程
在 ChatGPT 中起草类别政策
向 ChatGPT 提供您的文档类别、最大大小和保留规则。请求政策表、命名方案和桶结构。
15 min在 Supabase 中实现桶和规则
在 Supabase 中创建指定的桶和文件夹。配置元数据表的行级安全(RLS)并测试审核员角色的签名 URL 过期时间。
30 min测试上传流程
为每个类别上传示例文件到 Supabase,验证命名、哈希记录和访问限制。如有误报,调整政策。
20 min
