关于本文
本文采用利用生成式 AI 的自动化流程制作。基于 Ubuntu 的权限管理以及各命令的官方手册,将其整理为用于安全审阅 AI 生成命令的实际工作检查清单。验证状态:📘 已确认公开资料・未执行危险命令
AI 给出的命令首先是需要阅读的对象。特别是当sudo包含删除、覆盖和通配符时,在理解目标范围之前绝不执行。
首先尝试
不是进行危险操作,而是在虚拟文件夹中练习“查看展开结果”。
work=$(mktemp -d) touch "$work/a.log" "$work/b.txt" printf '対象候補:n' printf '%sn' "$work"/*.log rm -rf "$work"
查看此处
*.log在不删除的情况下,通过printf确认实际会展开到哪个文件。
运行前的 5 个阶段
动词: 是仅读取,还是修改或删除。
对象: 路径、用户、服务、云资源分别是什么。
权限:
sudo是否确实需要 sudo 或管理员权限。展开:
*、变量、管道、重定向之后的实际目标是什么。回滚方式: 是否存在备份、模拟运行、临时环境、回滚机制。
尝试修改一处
*.log将*变更为操作范围因一个字符的不同而改变这就是需要对 AI 回答进行二次确认的原因。
如果在工作中应用
当请求 AI “编写修复此设置的命令”时,不要直接运行,而是让其先提供只读确认命令、对象列表、修改方案以及回滚这 4 项内容。这不仅适用于信息系统部门,也适用于审查接触 Ubuntu 服务器的行政人员的操作手册。
