8.4 安全开发生命周期
8.4.1 安全开发生命周期概述
8.4.2 需求阶段
LLM 应用安全需求示例:
功能安全:
- 拒绝生成有害内容
- 保护用户隐私
- 限制敏感操作
非功能安全:
- 响应时间 < 3 秒
- 99.9% 可用性
- 可审计的操作日志法规/标准
相关要求
8.4.3 设计阶段
威胁类型
LLM 场景示例
8.4.4 开发阶段
检查项
描述
8.4.5 测试阶段
安全测试类型
LLM 专项测试
测试工具
工具
功能
8.4.6 部署阶段
8.4.7 运营阶段
持续安全运营
安全监控指标
指标
描述
告警阈值
事件响应流程
8.4.8 持续改进
最后更新于
