个人信息脱敏
执行证据、资产正文、日志和诊断包在落盘或外发前都应检查秘密与个人数据。当前脱敏流程能够识别 Bearer 凭证、API key、token、私钥等常见高风险内容。
脱敏发生在哪些位置
- 命令输出、错误堆栈和执行证据。
- Gene、Capsule、Recipe、Skill 与发布摘要。
- Hub 请求诊断、截图、Issue 和共享文档。
- 包含用户名、目录、邮件、设备信息或客户内容的样例数据。
处理原则
- 优先在源头停止收集无关敏感数据。
- 保留排障需要的结构、类型、时间和错误码,用占位符替换秘密值。
- 不把真实凭证复制到测试夹具、截图或演示素材中。
- 记录脱敏规则和被修改字段,确保审核者知道证据已处理。
命令被改写时
如果脱敏改变了待执行命令或其必要参数,该命令不得继续运行,也不能用其结果晋级资产。应改为从受保护环境注入秘密,让审核记录只保留参数名和已脱敏结果。
发现泄露
停止分享和发布,确认泄露范围,按凭证所属系统进行轮换或撤销,然后清理源数据与派生产物。仅在界面上遮挡一处并不能消除已经进入日志、Git 历史或外部系统的副本。
相关页面
EvoX 文档 · 安全 · 发布与数据安全