写操作类 Skill 的安全设计:创建、更新、删除的三层防护策略在政务信息化系统中,AI 助手如果具备写操作能力(创建、更新、删除数据),安全隐患会被急剧放大。一个"误删项目"的指令可能导致不可逆的数据丢失。本文以CreateProjectSkill、UpdateProjectSkill、DeleteProjectSkill为例,讲解写操作类 Skill 的三层防护策略——Prompt 层意图约束、服务层白名单拦截、Skill 层参数校验,以及 dict 类型参数模式、错误兜底、结果模板等设计细节。一、问题提出:政务系统写操作的"零容忍"风险用户说"删除项目1",系统该怎么处理?在查询场景中,即便大模型理解错了意图,最坏结果也不过是"查错了数据"——用户发现结果不对,重新提问即可。但写操作不同:一次误删可能导致数据永久丢失,一次误改可能导致业务记录失真。政务系统对数据准确性的要求是"零容忍"。如果 AI 助手因为大模型的理解偏差而执行了错误的写操作,后果可能是:用户说"查看项目1",大模型误判为"删除项目1",项目被误删用户说"把项目状态改成验收",大模型同时把预算也改了,数据被污染用户说"清理日志",大模型把全部日志都删了,审计线索丢失核心挑战:大模型