使用 AI 辅助交换机运维
隐私与安全:什么信息不能发给公共 AI
本课问题:交换机输出中哪些字段必须删除、替换或概化? 学完你能:对配置、序列号、地址、账号、密钥、团体字和日志完成脱敏复核。
前置知识
- 核验 AI 答案:官方资料、实验环境、正反例和回滚
课堂开场
本课问题:交换机输出中哪些字段必须删除、替换或概化?
学完结果:对配置、序列号、地址、账号、密钥、团体字和日志完成脱敏复核。
预计时间:35 分钟。前置课:核验 AI 答案:官方资料、实验环境、正反例和回滚。
范围控制:本课不把敏感信息交给 AI 再要求它脱敏。
02基础知识讲解
故障包包含完整配置、序列号、公网地址、用户名、SNMP 团体字和日志,必须在交给公共 AI 前由本地人工脱敏。
本课最小拓扑或状态图:原始证据(受控区)→本地脱敏映射表→最小片段→公共 AI;密钥与完整配置永不离开受控区。
直觉解释:脱敏不是把名字随便删掉;要移除可识别信息,同时保持同一设备、地址和接口之间的关系一致。
正式定义:证据脱敏是在受控环境删除秘密值并对资产标识、地址及人员信息做一致替换,只保留完成分析所必需的数据关系。
判断依据:脱敏后仍要保留故障所需关系,例如同一地址始终使用同一个脱敏代称。
| 重点 | 你要理解 | 判断依据 |
|---|---|---|
| 重点 1 | 密码、Token、私钥和团体字不得发送。 | 把核心名替为 CORE-A、10.88.1.1 替为 RFC5737 示例地址,并在全部片段保持同一映射;删除团体字。 |
| 重点 2 | 完整配置、序列号、公网地址和人员账号也可能暴露资产。 | 事实:版本可供兼容性判断,序列号已脱敏;AI 不应尝试还原未知身份信息。 |
| 重点 3 | 脱敏后仍要保留故障所需关系,例如同一地址始终使用同一个脱敏代称。 | 搜索 secret、community、password、token 和私钥头部。 |
03正确理解与常见误解
正确示例:把核心名替为 CORE-A、10.88.1.1 替为 RFC5737 示例地址,并在全部片段保持同一映射;删除团体字。
错误示例:先把原始配置上传给 AI,再提示它帮忙删除密码;秘密已经完成外发。
- 术语与判断:密码、Token、私钥和团体字不得发送。
- 术语与判断:完整配置、序列号、公网地址和人员账号也可能暴露资产。
- 术语与判断:脱敏后仍要保留故障所需关系,例如同一地址始终使用同一个脱敏代称。
04老师演示
演示环境:设备 SW1,华为 S5735-L24T4X-A,VRP V200R022C00SPC500,当前提示符 <SW1>,隔离课程网络。教师准备执行只读命令:
- 前检
核对 SW1、目标对象、当前状态、带外路径和变更前业务基线。 - 只读核验(导出与备份设备配置)
save完成业务验收后保存当前配置。 - 只读核验(导出与备份设备配置)
display startup确认当前启动配置文件名。 - 只读核验(导出与备份设备配置)
tftp 192.0.2.10 put vrpcfg.zip Access-SW1-vrpcfg.zip示例上传配置到文档测试地址;执行时替换为批准的服务器和实际文件名。 - 只读核验(导出与备份设备配置)
dir核对本地源文件,并在备份服务器验证远端文件大小、时间和可解压内容。 - 只读核验(生成设备故障诊断包)
display diagnostic-information第 1 步:在目标设备上执行并核对命令作用范围。 - 只读核验(生成设备故障诊断包)
dir flash:/读取实际状态或计数器,确认“在不修改业务配置的前提下收集支持分析所需状态”已经满足。
安全说明:命令来自“导出与备份设备配置”华为实现,用于华为先保存当前配置,再把本地配置文件上传到受控备份服务器。 执行前已确认当前设备、版本、视图、影响对象、停止条件和输出脱敏范围。
脱敏真实输出:
<SW1>dir <CORE-A> display version | include VRP VRP Version V200R022; Serial number: [REDACTED] Peer address: 192.0.2.2; user: [ACCOUNT-A]
异常输出:
snmp-agent community read PublicRealSecret ssh user alice private-key -----BEGIN PRIVATE KEY----- 差异说明:两行分别暴露 SNMP 团体字和私钥,均不应发送给 AI 或写入工单;下一步由责任人立刻停止分享、轮换泄露凭证并以匿名代号重建最小上下文。 此时不能套用正常结论;先保存采集时间,再执行“生成设备故障诊断包”对应的最小只读检查。
05逐行读懂输出
结论:当前输出可以支持“对配置、序列号、地址、账号、密钥、团体字和日志完成脱敏复核。”中的基础判断,但仍要完成跟做任务和业务验收,不能把单份输出当作全部证明。
- 第 1 行“<CORE-A> display version | include VRP”:事实:这是采集版本信息的命令,设备名已泛化。
- 第 2 行“VRP Version V200R022; Serial number: [REDACTED]”:事实:版本可供兼容性判断,序列号已脱敏;AI 不应尝试还原未知身份信息。
- 第 3 行“Peer address: 192.0.2.2; user: [ACCOUNT-A]”:事实:对端地址使用文档保留地址、账号已替换;责任人应在提交给 AI 前继续审查拓扑与账号敏感字段。
06学员跟做
起始状态:使用隔离课程环境,SW1 当前配置保持阶段基线,学员已登录但尚未执行本课检查。目标状态:对配置、序列号、地址、账号、密钥、团体字和日志完成脱敏复核。
操作步骤:①在受控区列出密码、Token、私钥、团体字和完整配置等禁止外发项;②对设备名、序列号、公网地址和账号建立本地一致映射;③裁剪到能回答问题的最小输出片段;④由第二人复核脱敏结果后再提交,并保存审批记录;⑤进入“引导:脱敏设备输出”独立完成相同目标。
成功标准:输出与规划一致,立即闯关全部目标通过,并能用自己的话说明三个重点。失败检查顺序:①搜索 secret、community、password、token 和私钥头部;②检查日志 URL、文件名和注释是否泄露人员或资产;③确认同一对象的代称一致且不破坏故障关系。
- 保存教师演示命令和本次学员输出,文件名含设备、日期和课次。
- 步骤标题只提示检查对象,不复制最终答案。
- 失败时一次只验证一个假设,不连续粘贴未知命令。
07安全、验证与回滚
本课以只读观察为主。只读命令仍可能暴露资产信息,保存输出前要替换序列号、真实公网地址、账号和其他敏感字段;任何清表、重启、删除或配置动作都不属于本课。
- 密码、Token、私钥、SNMP 团体字、完整配置和未脱敏日志不得发送给公共 AI;
- AI 不得连接生产设备或自动执行命令;
- 用途、影响范围或回滚无法解释的命令不得执行;
- “适用于所有版本”的说法不能替代型号与版本核验;
- AI 输出不能替代审批、备份、维护窗口和人工责任;
- 删除配置、重启、清表、重置协议或升级镜像必须停止并人工复核;
- 不确定时必须明确写出“不确定”和所需证据,禁止编造命令或输出。
验证必须同时回答:配置或输入是否正确、设备状态是否符合预期、真实任务“对配置、序列号、地址、账号、密钥、团体字和日志完成脱敏复核。”是否完成。
08本课关联资源
按顺序完成:先看命令 → 立即闯关 → 可选加练 → 案例步骤 → 返回本页复盘。
09自测一:概念判断
先判断对错,再写出为什么。
- 判断 1:以下做法是正确的——先把原始配置上传给 AI,再提示它帮忙删除密码;秘密已经完成外发。
- 判断 2:以下做法是正确的——把核心名替为 CORE-A、10.88.1.1 替为 RFC5737 示例地址,并在全部片段保持同一映射;删除团体字。
10自测二:输出解读
重新阅读老师演示的第 2 行输出:它能直接证明什么?还不能证明“对配置、序列号、地址、账号、密钥、团体字和日志完成脱敏复核。”中的哪一部分?请写出下一条最小验证证据。
11自测三:小型操作
在隔离环境或纸面拓扑中完成:对配置、序列号、地址、账号、密钥、团体字和日志完成脱敏复核。 保存关键输出,按“现象—证据—结论—下一步”写四行记录;不得复制本页最终结论。
答案与复盘
13下一课
下一课:AI 辅助完成一次受控变更和故障复盘。你已经能“对配置、序列号、地址、账号、密钥、团体字和日志完成脱敏复核。”,下一课将用这项能力继续回答“怎样让 AI 参与变更又不替代人工责任?”。