用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/AuditAIH/audit-tool-skills --skill data-masking命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | data-masking |
| description | AI 脱敏技能。当用户需要对文档或数据中的个人敏感信息(PII)进行全量、不可逆脱敏时使用。 |
对含个人敏感信息(PII)的文档、文本或数据集进行脱敏处理,使其可在不暴露个人隐私的前提下用于分析、共享、训练或归档。
本技能对以下敏感字段进行全量识别与脱敏:
| 类别 | 示例 |
|---|---|
| 身份证号 | 18 位 / 15 位居民身份证 |
| 手机号 | 11 位中国大陆手机号 |
| 银行卡号 | 16~19 位卡号 |
| 姓名 | 中文姓名 / 英文姓名 |
| 地址 | 详细居住 / 通讯地址 |
| 邮箱 | 电子邮箱地址 |
| 护照号 | 护照号码 |
| 车牌号 | 机动车牌照 |
| IP 地址 | IPv4 / IPv6 |
| 其他 | 社保号、驾驶证号、微信号等可按需扩展 |
本技能采用不可逆脱敏,不生成、不保留任何还原映射表:
* 替换(默认方式)[REDACTED])⚠️ 不可逆意味着脱敏后无法还原原始数据。如需可逆脱敏,请勿使用本技能。
| 字段 | 规则 | 示例输入 → 输出 |
|---|---|---|
| 身份证号 | 保留前 6 后 4 | 110101199001011234 → 110101********1234 |
| 手机号 | 保留前 3 后 4 | 13812345678 → 138****5678 |
| 银行卡号 | 保留后 4 | 6222021234567890 → ************7890 |
| 姓名 | 保留姓 | 张三丰 → 张** |
| 邮箱 | 保留首字符与域名 | zhangsan@example.com → z***@example.com |
| IP 地址 | 末段掩码 | 192.168.1.100 → 192.168.1.* |
脱敏需平衡召回(不漏)与精度(不误伤),关键场景应人工抽检。
本工具自带脚本,位于 scripts/ 下,可单独运行(仅依赖 Python 标准库):
| 文件 | 作用 |
|---|---|
scripts/mask.py | 脱敏主脚本:正则识别身份证、银行卡、手机号、邮箱、IP,支持掩码/哈希/删除三种模式 |
scripts/requirements.txt | 依赖清单(当前仅用标准库;预留 NER 扩展位) |
# 无需额外安装(纯标准库);如未来扩展 NER 再 pip install -r scripts/requirements.txt
# 脱敏文件(默认 mask 掩码模式)
python scripts/mask.py --input 敏感数据.txt --output 已脱敏.txt
# 哈希模式(输出 SHA-256 摘要前 16 位)
python scripts/mask.py --input 敏感数据.txt --mode hash
# 删除模式(统一替换为 [REDACTED])
python scripts/mask.py --input 敏感数据.txt --mode redact
# 管道方式
cat 敏感数据.txt | python scripts/mask.py > 已脱敏.txt
运行后会在 stderr 输出各类字段命中数量,便于核对覆盖情况。脱敏规则与字段类型对应关系见上方"脱敏规则示例"。