数据分析师安全套件
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_46820e02/data-analyst-secure-suite。
技能介绍
它解决什么问题
数据分析师常在本地脚本、数据库凭据、API Token、业务规则之间来回切换。直接把脚本或密钥交给 AI,可能让敏感内容进入模型上下文;只把脚本明文存储,又难以做跨节点协作和权限隔离。这个套件的目标不是让 AI 自动读取数据或执行分析,而是把敏感资产放在本地安全边界内,让 Agent 只能在用户授权后通过 MGC Blackbox 使用凭据、应用脚本或读取知识,同时避免脚本内容和凭据明文暴露给模型。
核心能力与工作方式
技能以 prompts/ 中的文档提示词为主,并可通过 agent_system_prompt.md 构建数据分析 Agent。它围绕三类资产建立工作流:
- 凭据管理:将数据库密钥、API Token 等敏感凭据加密保存,脚本运行时零暴露调用,Agent 不读取明文。
- 脚本管理:将查询、清洗、分析脚本加密存储,用户授权后通过
mgc_run或mgc_get应用;需要协作时可用mgc_seal密封脚本,保持跨节点授权边界。 - 知识管理:沉淀分析框架、提示词模板、方法论和业务规则,Agent 在授权后读取并用于约束分析结构,而不是自动改脚本或自动取数。
典型流程是:用户提供脚本与凭据,Agent 根据任务请求授权,再调用 MGC MCP 工具完成保存、搜索、应用或密封。mgc_find 可用于模糊定位条目,mgc_list 用于精确列出,敏感动作仍需要明确授权。
适用边界与注意点
该套件不提供自动化数据访问、自动清洗、自动传输或脚本生成修改。所有脚本必须来自用户并符合组织策略;AI 只接收执行结果,不应看到脚本或凭据内容。适合企业内部数据分析、供应商脚本安全使用、团队协作授权和知识沉淀,不适合需要 Agent 自主决定取数路径或自动改写分析逻辑的场景。
使用场景
- 数据分析师在本地运行查询脚本前,需要安全保存数据库密钥并让脚本零暴露调用凭据。
- 工程师要把自有清洗脚本共享给协作节点,希望加密密封且对方只能按授权应用。
- 团队需要沉淀分析框架、提示词模板和业务规则,并在 Agent 授权后读取以约束分析结构。
- 供应商交付了查询脚本,数据团队要确保 AI 只执行脚本结果而不看到脚本或凭据明文。
适合人员
- 管理数据库密钥与 API Token、希望脚本零暴露调用凭据的数据分析师
- 需要密封共享查询脚本、避免脚本明文泄露的工程师
- 要把分析框架和提示词模板沉淀复用的数据团队
- 要基于严格授权边界构建数据分析 Agent 的平台工程师