最近记录¶
2026-06-01¶
- 修复兴业金融租赁网络安全情况统计(3-6月)天擎v10终端区/服务器区Excel格式问题
- 持续推进敏感信息问题整改,跟进桌面和运维侧整改进展
- 主机名修改待完成,联系桌面协助推进
2026-05-29¶
- 完成76个终端小助手agent安装,填补天擎终端缺失小助手的IP
- 开展爱数敏感信息二次搜索,确认未加密文件清单
- 完成安全软件agent安装,推进桌面运维侧整改进度
2026-05-28¶
- 梳理敏感信息问题纳入扣分项,启动安全违规计分
- 联系桌面和运维推进问题整改
- 对资产107、108、110、111、115、116、45、46建立漏洞修复前快照
2026-05-27¶
- 开展每日巡检工作,银监网络安全预警平台告警处置与漏洞预警通知
- 持续推进敏感信息问题整改,跟进桌面和运维侧整改进展
- 小助手策略未生效问题持续排查,需定位策略失效原因
2026-05-26¶
- 推进漏洞修复工作,本周漏洞检测从90个降至78个,总风险项从452降至352,安全补丁从330降至244
- 跟进小助手网络策略调不通问题,金融终端网络特权模式可解决
-
完成敏感信息审计结果按部门拆分与外发版表格整理
-
核查 Hermes CLI 图片粘贴适配能力,确认当前源码已支持
/paste、/image <path>、Alt+V、Ctrl+V 回退和本地图片路径拖拽/粘贴,并通过剪贴板图片相关测试。
2026-05-25¶
- 编写 Debian 服务器一键安装 Hermes 并配置 MiniMax API 的自动化脚本,包含依赖安装、Hermes 安装、环境变量、config.yaml、auth.json 和验证步骤。
- 定位 Hermes Gateway Telegram 双 bot 不生效原因:当前默认配置只轮询
.env中的单个TELEGRAM_BOT_TOKEN,config.yaml中另一个 bot token 未被当前 Gateway 同时启用。 - 记录联软服务器首页访问404问题处置情况,通过重启uniweb服务恢复访问。
- 复核敏感文件审计去误报版数据,输出疑似误报、需人工复核明细表,单独提取严格口径下确定误报清单,并生成剔除确定误报后的无误报报告。
- 完善敏感信息排查目录脚本,固化 v1.3 增强版规则和法定代表人身份证保留逻辑,读取原始合并文件生成完整分析报告。
- 将敏感信息排查日常提示词调整为 v1.4 精简版,只要求精确输出真实敏感信息清单和分析总览,移除误报全量、规则分析、跨期对比等附加功能。
- 根据复核需要恢复 v1.4 提示词中的误报全量记录 Sheet,用于检查是否存在漏判,同时继续移除规则分析、跨期对比等非必要功能。
- 将敏感信息排查 v1.4 提示词中的等级字段调整为公司数据安全管理办法口径:核心数据、重要数据、敏感数据、其他一般数据;P0/P1/P2/P3 不再作为数据等级。
2026-05-22¶
- 复制上周周报模板,结合5月16日至5月22日天眼告警导出和工作日志,生成本周工作周报并保存统一周报与独立填写版。
2026-05-21¶
- 为 Hermes
/usage账号用量查询补充 MiniMax Token Plan 接入,支持自动请求 MiniMax 用量接口并展示剩余额度。 - 将本机 ED25519 公钥授权到服务器
ubuntu@106.75.33.93,并验证ubuntu用户可通过/Users/x/.ssh/id_ed25519免密登录。 - 修改 Hermes CLI 授权等待逻辑:危险命令授权等待超过30秒时,通过已配置的 Telegram home channel 发送外部提醒;补充环境变量开关,后续如配置 Twilio 可切换为短信。
- 在服务器
ubuntu@106.75.33.93配置 Xray VLESS 节点、本地 HTTP/SOCKS5 代理入口、systemd 服务和服务器全局代理环境,并验证命令行代理出口正常。 - 下载并归档 Xray-core v26.3.27 官方文档、Release 元数据、README 和 LICENSE 到 iCloud AI 共享记忆目录,创建 xray-core topic 供后续 AI 调取。
- 根据用户纠正调整近期工作优先级:将敏感信息报告导出、人员敏感信息数量统计和考核扣分汇总设为当前首要事项,并同步调整 Apple 提醒事项。
- 根据 Apple 提醒事项和 AI 共享记忆梳理当前待办工作,按优先级整理天擎巡检自动化、安全整改、渗透测试报告整理和弱口令专项后续事项。
- 新增 macOS 应用设置项共享记忆 topic,收录 iTerm2 Dimming 发灰设置路径和已验证关闭项,供其他 AI 查询防止幻觉。
- 从 2026-05-20 聊天记录中筛选工作相关内容,补充记录 0520 未授权访问漏洞挖掘资料调研、授权目标未授权访问风险排查和敏感信息泄露线索定位。
- 根据录音笔转写文档
2026-05-15_08:59:12.docx,整理生成金融行业安全合规体系建设专题会议纪要,并输出 Markdown 与 Word 版本;补充生成参考 5月20日会议纪要口吻的版本。 - 配置本机 macOS SSH 仅密钥登录,并通过服务器
ubuntu@106.75.33.93建立反向隧道,服务器本地127.0.0.1:2222可跳转回连本机终端。 - 下载并归档饥荒联机版 DST 专用服务器配置资料到 AI 共享记忆,新增 topic、参考资料、配置模板和刷新脚本,强调通过 SteamCMD 与 Klei Account 保持当前版本一致。
- 整理本机 AI 相关内容到 iCloud AI_AGENT_MEMORY,新增 agent-configs 与 local-ai-context,归档 Hermes/Claude/Codex/OpenClaw 可同步提示词、skills、记忆和脱敏配置,排除运行日志、缓存、会话、认证文件和明文凭据。
2026-05-18¶
- 生成并写入5月15日、5月18日工作日报,补入后续发现的天擎巡检自动化、安全考试题库复习系统和安全运营栏目部署等工作项。
- 修复天擎巡检自动化 v1.0.3 在 Python 3.13 下
pip --version正常但依赖安装触发pip._vendor.idna循环导入的问题,升级 v1.0.4 并重新打包。 -
按要求将 Windows 版 Chromium 下载进天擎巡检自动化离线交付包,升级 v1.0.3 并重新打包。
-
根据内网云桌面环境纠正天擎巡检自动化交付方案,升级 v1.0.2,移除运行时联网下载逻辑并加入离线 wheelhouse。
-
修复天擎巡检自动化 v1.0.1 在 Windows 云桌面下载 get-pip.py 失败问题,改为随包携带 tools/get-pip.py,并重新生成交付压缩包。
-
记录 2026年度安全违规行为表整理工作,补充依据最新员工网络安全行为管理办法设定扣分项的事项。
- 固化 Hermes 记录/日志/记忆维护类任务的三段式交付摘要格式:已更新、新增内容、说明。
- 明确工作日志
记录/记录.md防漏记原则:使用触发词记录工作口述,作为日报、周报素材。 - 创建 Apple 提醒事项列表
AI任务箱,用于 Hermes 在工作过程中记录自身待办并在完成后勾选。 - 固化 skills 移除规则:必须经用户明确确认,且只移动到 iCloud 废弃 skills 归档目录,不直接删除。
- 重建自动化巡检项目在
AI任务箱中的进度结构,按[自动巡检] > [自动巡检-天擎] > [状态]前缀同步未完成事项。 - 修正
AI任务箱组织规则:提醒事项可使用分区和缩进/子任务,后续应优先利用真实结构,不只依赖长标题前缀。 - 固化 Hermes 时间感知规则:涉及相对时间、周末、会话间隔、提醒、日报周报等判断时,必须先读取真实系统时间并基于明确时间戳计算。
- 扩展 Hermes 时间感知规则:时间相关任务还必须考虑中国法定节假日和调休安排,当前年份节假日应联网查询国务院办公厅通知或读取本地节假日表。
- 固化 memory 变更备份规则:Hermes 在移除、总结、精简 memory 前,必须先在 iCloud
AI_AGENT_MEMORY/memory-change-log/写入脱敏变更记录,防止意外丢失。
2026-05-15¶
- 修复 Hermes MiniMax-M2.7-highspeed 401 认证失败问题,补齐 MiniMax 环境变量与 credential pool 配置,并验证 OpenAI-compatible endpoint 返回 HTTP 200。