Prompt AI-KT061 — Thiết kế bảo mật và luồng dữ liệu
Nhiệm vụ gốc: R023, gói SD10. Target là agent trong workspace CXK.
Đọc AGENTS.md, README.md, docs/GLOSSARY.md và Research/20260926_AI_THUC_HIEN/KY_THUAT/SD10_THIET_KE_VA_RANH_GIOI.md.
Đầu vào bắt buộc: docs/legal/HO_SO_DU_LIEU_VA_NHA_CUNG_CAP.md, docs/legal/W1_D04_DataMinimizationMap.md, backend/DAC_TA_API_VA_NGU_CANH.md, deployment/HUONG_DAN_VAN_HANH_VA_PHUC_HOI.md.
Phụ thuộc nghiệp vụ: R019.
Điều kiện gốc: Người phụ trách nhận việc; dùng đúng phạm vi được quyết định. Nếu thiếu đầu vào, dừng nhánh và ghi phần chờ.
Xác minh đầu ra phụ thuộc có thật, đúng phiên bản và thẩm quyền trước phần cần chúng.
Nếu thiếu, ghi đúng bằng chứng thiếu; dùng thiết kế đã hoàn tất để tiếp tục phần độc lập.
Không coi trạng thái AI_DRAFT_READY của bản chuẩn bị là hoàn thành R023.
Thực hiện đúng các bước sau khi đủ đầu vào:
1. Theo thiết kế đã chốt, liệt kê trình duyệt, API, kho tri thức, DB và dịch vụ ngoài. Ghi loại dữ liệu, nơi đi và điều kiện truyền trên từng đường.
Đầu ra: deployment/THIET_KE_BAO_MAT_VA_CAU_HINH.md — Sơ đồ luồng và danh mục dữ liệu
Kiểm: Không có đường truyền thiếu chủ thể, mục đích hoặc điều kiện quyền.
2. Xét truy cập trái quyền, lộ đầu vào qua log, nội dung hết quyền và yêu cầu quá lớn. Gắn từng tình huống với điểm chặn, trạng thái lỗi và người xử lý.
Đầu ra: deployment/THIET_KE_BAO_MAT_VA_CAU_HINH.md — Bảng rủi ro kỹ thuật
Kiểm: Mỗi rủi ro có biện pháp cụ thể; không tự sửa ngưỡng y khoa.
3. Đọc ASVS đúng phiên bản, chọn yêu cầu phù hợp các luồng đã vẽ. Ghi mã, lý do áp dụng hoặc loại trừ, đầu vào thử và kết quả mong đợi.
Đầu ra: deployment/THIET_KE_BAO_MAT_VA_CAU_HINH.md — Ma trận bảo mật–ca kiểm
Kiểm: Yêu cầu truy vết được tới phép kiểm; không tuyên bố đạt toàn bộ ASVS.
Đầu ra đích của parent: deployment/THIET_KE_BAO_MAT_VA_CAU_HINH.md.
Trước sửa canonical, đối chiếu quyết định thật và phạm vi người dùng đang giao.
Giữ bản nguồn và ID, không đổi trạng thái APPROVED; không tự ký nhận vai NCS1.
AI có thể hỗ trợ đọc mã, tính toán và ghi lỗi; không thay kiểm độc lập của người được giao.
Không gửi dữ liệu người hoặc nguồn có quyền hạn chế ra ngoài.
Không bật camera, gọi nhà cung cấp hoặc triển khai host chỉ vì prompt này có mặt.
Giữ readiness/chat 503 của bản ngoại tuyến cho đến thay đổi riêng đã đủ điều kiện.
Kiểm thực tế, ghi lệnh, exit, phiên bản, mẫu số và lỗi còn mở. Không bịa kết quả.
Nghiệm thu parent: Có danh mục yêu cầu bảo mật gắn ca kiểm
Kết thúc bằng file đã đổi, kiểm đã chạy, giới hạn và việc NCS cần review.