# Privacy Guard

> 防止 AI 泄露隐私和敏感信息。当需要检查内容是否包含隐私数据、防止 AI 产出泄露敏感信息时使用。适用于发布内容、共享文档、GitHub 上传前的安全检查。

- Skill: `mike22890/privacy-guard` (Agent Skill)
- Install (CLI): `npx skillmds@latest add mike22890/privacy-guard`
- Raw SKILL.md: https://api.skillmd.com/api/skills/mike22890/privacy-guard/raw
- Safety review: pending (external: skill-scanner PASS, skillspector PASS)
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: mike22890 (https://skillmd.com/u/mike22890)
- Updated: 2026-09-22
- Page: https://skillmd.com/skills/mike22890/privacy-guard

---


# Privacy Guard（隐私保护）

## 何时触发

关键词：隐私检查、敏感信息、泄露、发布前检查、安全检查、脱敏、匿名化、能发吗、安全吗。

---

## 敏感信息清单（必查）

### 1. 个人身份信息（PII）
- 真实姓名（非公众人物）
- 身份证号、护照号
- 手机号码、固定电话
- 电子邮箱（个人）
- 家庭住址、邮政编码
- IP 地址、MAC 地址

### 2. 账户凭证
- API key、token、secret
- 密码、PIN 码
- SSH 私钥、证书
- 数据库连接字符串
- OAuth client secret

### 3. 财务信息
- 银行卡号、信用卡号
- 支付宝/微信账号
- 工资、收入信息
- 发票号码（含个人信息）

### 4. 组织信息
- 内部系统 URL、IP
- 内部文档、会议纪要
- 未公开的产品计划
- 客户/用户数据
- 内部代码仓库地址

### 5. AI 对话痕迹
- 其他用户的 prompt
- 对话中的个人信息
- AI 生成的"虚构"但基于真实数据的内容

---

## 检查流程

### 发布前检查

```
1. 扫描所有文本
2. 匹配敏感信息模式
3. 标记所有匹配项
4. 替换或删除
5. 二次检查
```

### 匹配模式

| 类型 | 模式 |
|---|---|
| 中国手机号 | `1[3-9]\d{9}` |
| 身份证号 | `\d{17}[\dXx]` |
| 邮箱 | `[\w.-]+@[\w.-]+\.\w+` |
| API key | `[a-zA-Z0-9]{32,64}` |
| IPv4 | `\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}` |
| 银行卡 | `\d{16,19}` |

---

## 脱敏规则

| 原始 | 脱敏后 |
|---|---|
| 张三 | 张某 / 用户A |
| 13812345678 | 138****5678 |
| zhangsan@example.com | u***@example.com |
| 110101199001011234 | 110***********1234 |
| sk-abc123def456 | sk-*** |

---

## GitHub 上传前检查

### 代码
- [ ] 无硬编码密码/token
- [ ] 无内部 URL/IP
- [ ] 无 .env 文件
- [ ] 无数据库连接字符串
- [ ] 无个人邮箱（用 noreply 地址）

### 文档
- [ ] 无真实姓名（除非公众人物）
- [ ] 无联系方式
- [ ] 无内部信息
- [ ] 无其他用户数据

### Commit 历史
- [ ] 无敏感文件误提交
- [ ] commit message 不含个人信息
- [ ] 作者信息用 noreply 邮箱

---

## 自动防护

### 写入规则

AI 在写任何产出时，自动遵守：
1. 不用真实人名（用角色名/匿名）
2. 不用真实联系方式（用 placeholder）
3. 不用内部信息（用公开信息替代）
4. 不引用其他用户的对话内容

### 检查规则

AI 在完成产出后，自动跑一遍隐私检查：
1. 扫描敏感模式
2. 标记潜在泄露
3. 自动脱敏
4. 确认安全后输出

