# 数据脱敏方案Skill

> Skill

- Skill: `sky-cube/skill-4` (Agent Skill)
- Install (CLI): `npx skillmds@latest add sky-cube/skill-4`
- Raw SKILL.md: https://api.skillmd.com/api/skills/sky-cube/skill-4/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: Sky-Cube (https://skillmd.com/u/sky-cube)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/sky-cube/skill-4

---

# 数据脱敏方案Skill

## 适用场景
展示、日志、导出、测试四类场景使用敏感数据前的脱敏规则制定与技术实现。

## 执行步骤
1. 收集脱敏需求:四场景各自涉及的字段与使用目的(见下表)。
2. 选脱敏算法:按场景选掩码/假名化/令牌化/哈希/泛化,在格式保留与可用性间取舍。
3. 落地实现:展示层在查询或渲染层脱敏;日志在序列化层统一脱敏;导出走专用脱敏管道;测试用脱敏数据集。
4. 验证:抽检各场景输出,确认无明文泄露且业务可用。
5. 建立回归防线:自动化用例覆盖脱敏规则,防止新字段绕过。

## 四场景脱敏规则
| 场景 | 规则 | 常用算法 |
|---|---|---|
| 展示 | 身份证/手机/银行卡默认掩码;敏感详情需二次授权查看 | 掩码、截断 |
| 日志 | 入参出参敏感字段统一脱敏,禁止记录明文敏感值 | 掩码、哈希 |
| 导出 | 导出走审批;按用途定脱敏强度;文件加密与访问留痕 | 假名化、令牌化 |
| 测试 | 用脱敏/造数数据代替生产数据,保留格式与分布特征 | 替换、泛化、仿真造数 |

## 规范要点
- 脱敏不可逆为默认原则,可逆场景(如客服核身)需审批与审计。
- 日志场景最容易漏:序列化工具(JSON/toString)必须接入统一脱敏,否则新字段自动泄露。
- 脱敏强度分级:高敏字段(身份证/银行卡)必须强脱敏,禁止仅部分掩码。
- 报告中引用样本一律使用脱敏后的形态,不展示真实值。

## 输出模板
```
## 脱敏方案清单
| 场景 | 字段 | 脱敏算法 | 示例(脱敏后) | 可逆性 | 实现位置 | 验证结果 |
```

## 自检清单
- [ ] 四场景全覆盖,无遗漏场景
- [ ] 日志序列化层已统一脱敏
- [ ] 可逆脱敏有审批与审计
- [ ] 自动化用例守护脱敏规则

