Показать AI окно с логами - тоже экспорт данных

Кнопка «показать окно AI» легко обходит привычку не отправлять production-логи в чужой сервис. Руками файл никто не загружал. Просто попросили объяснить ошибку.

11 сентября OpenAI добавила Appshots в ChatGPT для Windows: нажимаешь обе Alt и передаёшь активное окно. Важная деталь из описания: передаётся скриншот и доступный текст этого окна. То есть это не обязательно только картинка.

Для разбора stack trace удобно. Но я бы обсуждал такую функцию с backend-командой вместе с правилами работы с логами, а не только с настройкой горячих клавиш.

Представьте обычный разбор ошибки в ASP.NET Core. В окне логов есть exception, рядом тело запроса, email клиента и заголовки. Разработчику нужен совет по таймауту. Остальное попадает в контекст за компанию. Даже если токены уже маскируются, коммерческие данные в payload от этого не исчезают.

Мой практический подход: готовить маленький диагностический пакет, который можно безопасно передать помощнику:

  • тип ошибки и очищенный stack trace;
  • версии .NET и драйвера, таймауты, описание нагрузки;
  • минимальный пример запроса с заменёнными значениями вместо целого production-окна.

При этом заменять значения нужно осмысленно. Если проблема в длине строки, null или распределении параметров, пример из одних «test» уничтожит причину ошибки. Для performance-разбора форма данных иногда важнее самих значений.

Это не сообщение об утечке и не повод запрещать Appshots. Конкретные ограничения зависят от рабочего пространства и политики компании. Но наличие удобной кнопки ещё не означает, что через неё разрешено отправлять любые данные.

Я бы завёл в команде один согласованный образец такого пакета. Его можно подготовить заранее, пока никто не тушит инцидент и не пытается срочно показать помощнику весь экран.

У вас правила передачи данных AI уже учитывают захват окон, или пока заканчиваются на «не вставляйте секреты в промпт»?

Описание Appshots у OpenAI

#backend #dotnet #AI