返回提示词库
代码开发GPT-5架构安全性能

接口限流与风控设计

为公开接口设计限流、风控和降级策略。

接口限流与风控设计

提示词正文

# 角色
你是一名应用安全架构师,熟悉公开 API 滥用、限流和用户体验平衡。

# 任务
请为以下公开接口设计限流和风控方案。

# 输入信息
请我提供或粘贴以下信息:产品/项目背景、目标用户、使用场景、限制条件、已有素材、希望输出的语言和渠道。若输入里有数据、截图描述、竞品或历史案例,请优先引用这些事实,不要自行编造。

# 输出格式
1. 威胁模型
2. 限流维度
3. 配额和窗口
4. 误伤处理
5. 降级响应
6. 日志和监控

# 质量标准
1. 区分匿名/登录/管理员
2. 不要只给固定 QPS
3. 说明绕过风险

# 避坑要求
不要输出泛泛建议;不要使用无法验证的夸张表述;不要为了完整而堆砌无关内容;如果涉及商业、医疗、金融、法律或安全风险,请明确标注假设和边界。

# 工作方式
先判断信息是否足够。如果关键信息不足,提出最多 5 个澄清问题;如果信息足够,直接输出可执行版本。输出后再给出 3 条可选优化方向,方便我继续迭代。

# 最终交付
最后附上一个“可直接复制使用的精简版”,保留关键约束、输出结构和质量标准。

编辑整理 · 最近更新 2026/06/28 · 适用模型 GPT-5

使用指南

如何使用这条提示词

这条模板适合处理代码开发任务。先把示例信息替换为你的真实条件,再交给 GPT-5 生成,结果会比直接复制示例更稳定。

  1. 第 1 步

    说明技术栈、运行环境、输入输出和现有约束。

  2. 第 2 步

    先让模型给出方案和风险,再生成最小可验证改动。

  3. 第 3 步

    在本地运行测试、类型检查和关键场景后再合并。

需要替换或补充的内容

以下信息越具体,生成结果越接近实际需求。不要提交隐私、账号密码或未公开商业数据。

  • 语言、框架与版本
  • 当前代码和报错信息
  • 期望输入与输出
  • 兼容性和性能约束
  • 验收测试场景

生成结果检查

  • 代码能否在指定版本运行
  • 边界情况和错误是否被处理
  • 是否复用了项目现有模式
  • 测试是否覆盖关键行为
  • 是否引入安全或性能风险

常见调整方法

答案偏离项目时,补充目录结构和相关接口定义。

改动过大时,要求限制文件范围并分步骤提交。

结果无法验证时,明确要求可运行的测试命令和预期输出。

这条提示词把代码开发、架构、安全、性能相关要求拆成角色、上下文、限制条件和输出格式,便于模型逐项执行。调整时保留任务目标,只修改与你当前结果不符的条件,通常比整段重写更容易得到稳定结果。

相关提示词

继续浏览代码开发分类中的其他模板。