Privacy Guard(隐私保护)
何时触发
关键词:隐私检查、敏感信息、泄露、发布前检查、安全检查、脱敏、匿名化、能发吗、安全吗。
敏感信息清单(必查)
1. 个人身份信息(PII)
- 真实姓名(非公众人物)
- 身份证号、护照号
- 手机号码、固定电话
- 电子邮箱(个人)
- 家庭住址、邮政编码
- IP 地址、MAC 地址
2. 账户凭证
- API key、token、secret
- 密码、PIN 码
- SSH 私钥、证书
- 数据库连接字符串
- OAuth client secret
3. 财务信息
- 银行卡号、信用卡号
- 支付宝/微信账号
- 工资、收入信息
- 发票号码(含个人信息)
4. 组织信息
- 内部系统 URL、IP
- 内部文档、会议纪要
- 未公开的产品计划
- 客户/用户数据
- 内部代码仓库地址
5. AI 对话痕迹
- 其他用户的 prompt
- 对话中的个人信息
- AI 生成的"虚构"但基于真实数据的内容
检查流程
发布前检查
1. 扫描所有文本
2. 匹配敏感信息模式
3. 标记所有匹配项
4. 替换或删除
5. 二次检查
匹配模式
| 类型 | 模式 |
|---|---|
| 中国手机号 | 1[3-9]\d{9} |
| 身份证号 | \d{17}[\dXx] |
| 邮箱 | [\w.-]+@[\w.-]+\.\w+ |
| API key | [a-zA-Z0-9]{32,64} |
| IPv4 | \d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3} |
| 银行卡 | \d{16,19} |
脱敏规则
| 原始 | 脱敏后 |
|---|---|
| 张三 | 张某 / 用户A |
| 13812345678 | 138****5678 |
| zhangsan@example.com | u***@example.com |
| 110101199001011234 | 110***********1234 |
| sk-abc123def456 | sk-*** |
GitHub 上传前检查
代码
- 无硬编码密码/token
- 无内部 URL/IP
- 无 .env 文件
- 无数据库连接字符串
- 无个人邮箱(用 noreply 地址)
文档
- 无真实姓名(除非公众人物)
- 无联系方式
- 无内部信息
- 无其他用户数据
Commit 历史
- 无敏感文件误提交
- commit message 不含个人信息
- 作者信息用 noreply 邮箱
自动防护
写入规则
AI 在写任何产出时,自动遵守:
- 不用真实人名(用角色名/匿名)
- 不用真实联系方式(用 placeholder)
- 不用内部信息(用公开信息替代)
- 不引用其他用户的对话内容
检查规则
AI 在完成产出后,自动跑一遍隐私检查:
- 扫描敏感模式
- 标记潜在泄露
- 自动脱敏
- 确认安全后输出