Filtmall-Shopping-Skill购物安全解析:双重确认机制、隐私脱敏与医疗安全门禁
【免费下载链接】Filtmall-Shopping-SkillAgent-native shopping for extreme value: verifiable same-product price evidence, checkout, orders, delivery, and after-sales.项目地址: https://gitcode.com/gh_mirrors/fi/Filtmall-Shopping-Skill
Filtmall-Shopping-Skill 是筛电(Filtmall / Filtalgo)官方的 AI 购物智能体 Skill,让 AI 替你搜商品、比价、下单、查物流和售后。但"让 AI 管钱包"最大的顾虑就是安全。本文带你拆解它的三大安全防线:双重确认机制、隐私脱敏与医疗安全门禁,看看它是如何做到"每一步都由买家把关"的。🛡️
什么是 Filtmall-Shopping-Skill?
这个 Skill 把商品发现、同款同规格比价、结算、订单、物流和售后装进一段对话里。你只需说一句"想要 100 元以内不黏腻的保湿面膜",智能体就能返回实时候选商品,并在你明确要求时继续完成交易。
关键在于分工:智能体负责可重复的操作,账号授权、支付和最终确认永远由买家本人完成。这三条原则贯穿了它的整个安全设计。📦
双重确认机制:任何"花钱"动作前必须先确认
结算前的确认摘要
在 references/cart-address-checkout.md 中明确规定:用户说"立即购买"只代表进入购买选择,不等于结算确认。智能体必须先展示一份完整的确认摘要,等你明确回复"确认"后才继续:
请确认以下购买信息: - 商品:{商品名} - 规格:{规格} - 数量:{数量} - 收货地址:{脱敏收货人、手机号和完整地址} - 应付金额:{金额} 确认使用以上信息直接结算吗?这里体现的是**"展示 → 确认 → 执行"的双重确认**:先展示具体对象和影响,再执行,且任何参数变化后都必须重新确认一次。
删地址、取消订单同样要二次确认
- 删除地址:必须先展示要删除的地址,取得确认后才执行,避免误删常用地址;
- 取消订单:在 references/orders-logistics.md 中,智能体要先展示脱敏订单号、商品、状态和金额,并说明取消影响(未支付订单不发生退款、已支付订单退款方式以取消结果为准),"只问一次确认",确认前只允许查询、不允许取消;
- 支付不代操作:生成支付链接后,智能体不会替你输入支付密码,也不会替你声称"已支付"——支付状态必须通过真实查询订单得到结论。
这些规则统一写在 SKILL.md 的"全局安全与确认"章节:所有会改变购物车、地址、结算、订单或售后状态的命令,都必须在展示具体对象和影响并取得明确确认后,才使用 CLI 的--confirm参数执行。🔐
隐私脱敏:只展示该展示的信息
订单号与手机号自动打码
智能体默认隐藏完整订单号、交易号、运单号和物流轨迹中的电话号码,只保留能区分记录的前后少量字符。例如:
- 订单号:
O20260729…4305 - 手机号:
188****3085
只有你明确要求复制完整编号时,它才会展示完整版。结算确认摘要中的收货人、手机号和完整地址同样以脱敏形式呈现。
令牌与内部信息零暴露
SKILL.md 要求智能体不展示或记录令牌、手机号、完整地址、支付凭证等隐私数据,也不向你叙述内部命令、字段名和内部 ID;同时禁止它写入任何长期记忆或日志文件——对话结束,不留"你的购物画像"。🤫
链接白名单与内网地址拦截
智能体给你的每个链接(商品详情、支付、订单、客服)都要经过 scripts/url-policy.js 的策略校验:
- 只放行HTTPS公开链接,拒绝带账号密码、异常端口的 URL;
- 拦截内网 IP(如
192.168.x.x、10.x.x.x、localhost等),防止把请求引向私有网络; - 商品详情链接必须与"商品 ID + 规格 ID"逐字绑定,杜绝张冠李戴的链接。
这相当于给"AI 发链接"装上了一道白名单闸门。
医疗安全门禁:AI 购物不冒充医生
当前商品目录以美妆个护为主,皮肤问题天然绕不开。因此在 references/product-search.md 和 references/makeup-component-search.md 中设置了医疗安全门禁,且它的优先级高于一切搜索、比较和交易操作:
| 你的描述 | 智能体的反应 |
|---|---|
| 面部过敏红肿、明显肿胀、水疱渗液、眼周/口唇肿胀、疑似感染,或想用化妆品"治疗"湿疹、皮炎 | 立即停止商品搜索和推荐,建议暂停使用疑似产品并咨询皮肤科医生 |
| 呼吸困难、喉咙发紧、舌头或喉咙肿胀、头晕晕厥 | 提示立即联系当地急救服务🚑 |
| 仅描述"敏感肌"、想找温和产品,无当前异常症状 | 正常购物流程,但不作任何治疗承诺 |
| 询问单个化妆品成分 | 只依据查询结果回答,不解释为"绝对安全"或"孕妇可用",不诊断、不开药 |
换句话说:有异常症状时它宁可"不卖东西",也不冒健康风险;而"敏感肌适合吗"这类预防性提问可以回答,但结论永远止步于"查询结果记录",不越界成医疗建议。
安全规则在哪里定义?
这套安全体系不是一句口号,而是分散在几份随 Skill 分发的规则文件中,智能体每处理一类任务前都必须先完整读取对应参考:
- 全局确认与隐私底线:SKILL.md
- 搜索与医疗安全门禁:references/product-search.md
- 购物车、地址、结算与支付:references/cart-address-checkout.md
- 订单、物流与取消订单:references/orders-logistics.md
- 成分查询与医疗边界:references/makeup-component-search.md
- 链接安全策略源码:scripts/url-policy.js
总结:把"确认权"还给你
Filtmall-Shopping-Skill 的安全设计可以浓缩成三句话:
- 双重确认——展示对象与影响 → 你确认 → 才执行,改参数就重新确认;
- 隐私脱敏——订单号打码、手机号打星、令牌不外泄、链接走白名单;
- 医疗门禁——异常症状优先就医,购物功能自动让位。👍
对新手来说,记住一点就够:它替你跑腿,但每个花钱和改变数据的决定,最后一步永远是你的"确认"。
【免费下载链接】Filtmall-Shopping-SkillAgent-native shopping for extreme value: verifiable same-product price evidence, checkout, orders, delivery, and after-sales.项目地址: https://gitcode.com/gh_mirrors/fi/Filtmall-Shopping-Skill
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考