Agent Skills
返回列表
数据分析师安全套件

数据分析师安全套件

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_46820e02/data-analyst-secure-suite。

技能介绍

它解决什么问题

数据分析师常在本地脚本、数据库凭据、API Token、业务规则之间来回切换。直接把脚本或密钥交给 AI,可能让敏感内容进入模型上下文;只把脚本明文存储,又难以做跨节点协作和权限隔离。这个套件的目标不是让 AI 自动读取数据或执行分析,而是把敏感资产放在本地安全边界内,让 Agent 只能在用户授权后通过 MGC Blackbox 使用凭据、应用脚本或读取知识,同时避免脚本内容和凭据明文暴露给模型。

核心能力与工作方式

技能以 prompts/ 中的文档提示词为主,并可通过 agent_system_prompt.md 构建数据分析 Agent。它围绕三类资产建立工作流:

  • 凭据管理:将数据库密钥、API Token 等敏感凭据加密保存,脚本运行时零暴露调用,Agent 不读取明文。
  • 脚本管理:将查询、清洗、分析脚本加密存储,用户授权后通过 mgc_run 或 mgc_get 应用;需要协作时可用 mgc_seal 密封脚本,保持跨节点授权边界。
  • 知识管理:沉淀分析框架、提示词模板、方法论和业务规则,Agent 在授权后读取并用于约束分析结构,而不是自动改脚本或自动取数。

典型流程是:用户提供脚本与凭据,Agent 根据任务请求授权,再调用 MGC MCP 工具完成保存、搜索、应用或密封。mgc_find 可用于模糊定位条目,mgc_list 用于精确列出,敏感动作仍需要明确授权。

适用边界与注意点

该套件不提供自动化数据访问、自动清洗、自动传输或脚本生成修改。所有脚本必须来自用户并符合组织策略;AI 只接收执行结果,不应看到脚本或凭据内容。适合企业内部数据分析、供应商脚本安全使用、团队协作授权和知识沉淀,不适合需要 Agent 自主决定取数路径或自动改写分析逻辑的场景。

使用场景

  • 数据分析师在本地运行查询脚本前,需要安全保存数据库密钥并让脚本零暴露调用凭据。
  • 工程师要把自有清洗脚本共享给协作节点,希望加密密封且对方只能按授权应用。
  • 团队需要沉淀分析框架、提示词模板和业务规则,并在 Agent 授权后读取以约束分析结构。
  • 供应商交付了查询脚本,数据团队要确保 AI 只执行脚本结果而不看到脚本或凭据明文。

适合人员

  • 管理数据库密钥与 API Token、希望脚本零暴露调用凭据的数据分析师
  • 需要密封共享查询脚本、避免脚本明文泄露的工程师
  • 要把分析框架和提示词模板沉淀复用的数据团队
  • 要基于严格授权边界构建数据分析 Agent 的平台工程师