AI研究
Helper CTO 系列文章 06|AI 寫的程式碼最常踩的資安地雷:權限、金鑰、輸入驗證
用 AI 工具做出來的產品功能很完整,防禦面往往是空的,因為沒人叫它關門。本文用老闆聽得懂的情境說明權限、金鑰、輸入驗證三顆地雷會發生什麼事,附五分鐘三題自檢與補救順序。
「備份喔,主機商應該有幫我們備吧?」每次聽到「應該」這兩個字,我們就知道答案大概是沒有。代價是什麼?一個很常見的畫面是:某天資料庫被誤刪,翻了一圈才發現最近一份備份是半年前的,而且沒人試過打不打得開。你不是不重視資料,而是備份從來不是「功能」,做產品的時候沒有人會想到要叫 AI 順便做它。以下三個誤解,是我們接手時最常先拆掉的。
系統的資料通常分兩種,備份要分開處理:
只備資料庫的,還原之後訂單都在、商品圖片全破;只備檔案的,還原之後圖片都在,但不知道哪張是誰的。Vibe Coding 與真正系統架構的差距那篇講的就是這件事:AI 做出來的產品,資料放在哪通常是「當時方便放哪就放哪」,所以備份之前得先知道資料散在幾個地方。
不談企業級做法,這是任何一個有真實客戶的產品都該有的底線。
| 要備的東西 | 最低標準 | 沒做的後果 |
|---|---|---|
| 資料庫 | 每天自動備份一次 | 最壞情況損失一天的訂單,或全部 |
| 上傳的檔案 | 跟資料庫同一個時間點 | 還原後訂單都在,圖片全部變破圖 |
| 備份放哪裡 | 不同主機、不同服務商或區域 | 正本出事,備份跟著一起出事 |
| 還原測試 | 每季在測試環境試還原一次 | 需要用的那天才發現打不開 |
備份失敗的方式很安靜:排程停了沒人知道、備份檔因為空間不夠被截斷、資料庫換了密碼備份程式沒跟著換、備份存到一個後來被關掉的帳號裡。每一種情況你都會看到「有備份檔」,直到需要用的那天才發現打不開。試還原不複雜,重點是真的做:
還原也是在檢查另一件事:有沒有人知道怎麼做。只有一個人會、步驟又沒寫下來,那你有的是一份備份加一個單點風險。四條標準每一條都不難,難的是「每天」「每季」這種要持續的事——做產品的人想的是下一個功能,而備份做了一百次都沒事,只有沒做的那一次會被記住。
系統交給誰,備份就該是誰的責任,而且要證明得了還原得回來。
備份是恩梯科技以 Helper CTO 角色接手一套系統時,第一週就會補上的東西:像公司的技術負責人,只是不在你的編制裡,接手、維護、改善由同一組人負責。第一步是 60 分鐘的系統健檢,只需要讓我們看得到程式碼,不需要正式環境的帳號密碼,3~5 個工作天內你會拿到一頁報告,其中一項就是備份現在的狀況。如果你連「上一份備份是什麼時候」都答不出來,可以從這裡開始:Helper CTO:系統維運方案。
需要協助嗎?
點擊這裡與我們聯繫!