必须关闭调试模式、拆分提示词、限制访问权限并混淆指令词以保护coze bot核心逻辑;具体包括关闭调试开关使prompt脱敏为[redacted],用环境变量或插件注入敏感提示,设置域名白名单与仅管理员导出权限,并将语义指令转为符号化标识。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

防止他人通过调试、日志抓取或提示词还原工具窃取你的扣子(Coze)Bot核心提示词与业务逻辑,是保障AI应用商业价值的关键防线。
关闭调试模式并禁用开发者面板
进入Bot设置 → 基础信息 → 向下滚动至「高级设置」→ 关闭「启用调试模式」开关。
这一步必须在发布前完成。开启状态下,任何拥有Bot链接的用户都能在浏览器按F12打开开发者工具,直接从Network标签页中捕获到原始system prompt和history上下文片段。
关闭后,所有请求响应体中的prompt字段将被服务端自动脱敏为[REDACTED],且WebSocket连接不再暴露对话元数据。
拆分敏感提示词为运行时注入
方法一:用环境变量替代硬编码提示词
在Bot的「环境变量」中新增键值对,例如PROMPT_STEP1=“你是一个严格遵循三步校验流程的金融顾问”,然后在主提示词里写成{{env.PROMPT_STEP1}}。
方法二:通过插件动态拼接
新建一个「自定义插件」,仅返回一段加密后的提示片段(如Base64),主提示词调用该插件→解码→拼入上下文。插件代码不显示在Bot编辑界面,且无法被前端直接读取。
扣子 (Windows) 是字节跳动推出的一站式 AI Agent 平台客户端,支持多 Agent 协作、可视化工作流和知识库管理。最新版本新增 Claude Code 与 Codex CLI 接入、多端同步和项目级管理功能,同时优化了插件生态和 AI 响应速度,让用户在 Windows 上即可高效创建、运行和协作智能体,满足个人、团队及企业场景需求。
【环境变量名不能含中文或空格,否则Bot启动失败】
限制Bot访问来源与导出权限
第一步:进入「团队管理」→「Bot权限设置」→ 将目标Bot的「导出Bot」权限设为「仅管理员」。
第二步:在「Bot发布设置」中启用「域名白名单」,填入你实际部署的前端域名(如app.yourcompany.com),不填则默认允许任意Referer。
第三步:勾选「禁止通过分享链接直接访问Bot」,强制用户必须经由你控制的入口页(带身份校验)跳转进来。
未做白名单限制时,攻击者可构造伪造Referer绕过基础校验;分享链接未禁用,意味着任何人拿到链接就能触发完整对话流并尝试缓存/重放请求。
混淆关键指令词与角色标识
把“你是法律顾问”改成“角色ID#7X9A,协议等级L3,响应需匹配模板T-legal-v2”。
将“禁止透露内部流程”替换为“响应若触发flag=0x8F,则自动截断后续输出并返回预设兜底句”。
这类替换不改变逻辑,但大幅增加逆向者理解真实意图的成本——他们看到的是符号系统,不是语义指令。真正执行时Bot仍能正确解析flag和模板编号,因为底层解析器已预先注册映射关系。










