1. 付款、删除、发送、提交表单和下载执行文件前,如何设计不可被页面内容伪造的审批
在付款、删除、发送、提交表单和下载执行文件前,如何设计不可被页面内容伪造的审批?
- 理解审批的防伪造要求
- 设计审批与页面内容解耦
- 实现审批人机协同
高风险动作的审批必须"不可被页面内容伪造",即审批决定不能由页面上的恶意文本或诱导内容触发。设计原则:审批信号应来自受信任的系统层而非页面内容。具体做法:审批基于独立于页面 DOM 的元数据(任务定义、目标动作、预先声明的业务规则)而非页面文本;审批确认 UI 由 Agent 系统自身渲染(非页面内容),展示"即将执行的动作"并从受信任来源生成确认摘要;审批需人工确认(点击同意按钮、输入确认码、二次验证),且该确认不能被页面脚本伪造;把高风险动作(付款、删除、发送、下载执行文件)列入白名单,只有经过人工审批才允许执行。同时,审批界面与页面内容隔离,页面文本不能改变审批界面的文案或跳过审批。审批的记录(谁、何时、批准什么)写入不可篡改审计日志。
防伪造的核心是"审批来源受信任"。审批信息来自系统层与预设规则,而非页面,且需人工确认为可靠信号,页面内容无法触发或跳过审批,从而阻断提示注入诱导的误操作。