数据脱敏方案Skill

Skill

Sky-Cube 09b3b19 1.9 KB Updated

File contents

数据脱敏方案Skill

适用场景

展示、日志、导出、测试四类场景使用敏感数据前的脱敏规则制定与技术实现。

执行步骤

  1. 收集脱敏需求:四场景各自涉及的字段与使用目的(见下表)。
  2. 选脱敏算法:按场景选掩码/假名化/令牌化/哈希/泛化,在格式保留与可用性间取舍。
  3. 落地实现:展示层在查询或渲染层脱敏;日志在序列化层统一脱敏;导出走专用脱敏管道;测试用脱敏数据集。
  4. 验证:抽检各场景输出,确认无明文泄露且业务可用。
  5. 建立回归防线:自动化用例覆盖脱敏规则,防止新字段绕过。

四场景脱敏规则

场景 规则 常用算法
展示 身份证/手机/银行卡默认掩码;敏感详情需二次授权查看 掩码、截断
日志 入参出参敏感字段统一脱敏,禁止记录明文敏感值 掩码、哈希
导出 导出走审批;按用途定脱敏强度;文件加密与访问留痕 假名化、令牌化
测试 用脱敏/造数数据代替生产数据,保留格式与分布特征 替换、泛化、仿真造数

规范要点

  • 脱敏不可逆为默认原则,可逆场景(如客服核身)需审批与审计。
  • 日志场景最容易漏:序列化工具(JSON/toString)必须接入统一脱敏,否则新字段自动泄露。
  • 脱敏强度分级:高敏字段(身份证/银行卡)必须强脱敏,禁止仅部分掩码。
  • 报告中引用样本一律使用脱敏后的形态,不展示真实值。

输出模板

## 脱敏方案清单
| 场景 | 字段 | 脱敏算法 | 示例(脱敏后) | 可逆性 | 实现位置 | 验证结果 |

自检清单

  • 四场景全覆盖,无遗漏场景
  • 日志序列化层已统一脱敏
  • 可逆脱敏有审批与审计
  • 自动化用例守护脱敏规则

Sky-Cube/fullflow-dev-agent/tree/main/.claude/skills/data-masking commit 09b3b19da1

Frequently asked questions

npx skillmds@latest add sky-cube/skill-4