将日志敏感信号、脱敏政策、制品暴露和人工分享门禁串成可运行的四步工作流。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
四个独立技能目录,均包含 _meta.json、SKILL.md、agents/openai.yaml、README、Python 执行器、文档和脱敏样例。 四步可重复运行;缺事件引用、遮罩政策、变换值登记、保留期、always-run 遮罩和真实敏感命中均有明确分支。 输出保留 signal_hash、敏感制品命中、人工问题、PENDING 决策和 executed=false,不保存真实秘密、不删除平台数据、不自动轮换。
已脱敏的日志事件、来源和文件引用 敏感信号分类、遮罩时点、结构化 Secret 政策、保留期和 Debug 审批要求 制品清单、always-run 遮罩状态、负责人、轮换政策和回滚引用
使用 Python 3.10 或更高版本,先删除真实 token、密码、Authorization、个人数据和完整日志正文。 依次运行敏感信号整理、脱敏政策审计、制品暴露审计和人工交接。 用 Bearer、结构化 JSON Secret、变换后的 token、Debug 日志和未遮罩制品样例验收,再由负责人执行轮换或删除。
脚本只读买家有权使用且已脱敏的摘要,不连接 GitHub、n8n、CI、日志平台、文件仓库或凭据系统。正则或信号检查不能证明没有未知秘密,也不能替代真实日志删除、凭据轮换、权限审查或合规判断。套餐不包含凭据管理、日志删除、Secret rotation、CI 接入、通知、渗透测试、持续监控或结果保证。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
# 日志制品暴露审计 检查日志、JSON、YAML、Markdown 和上传制品是否含敏感引用以及是否始终执行遮罩。 输入制品清单,输出 PASS/REVIEW/BLOCKED 和命中项。
# 脱敏日志人工交接 汇总敏感信号、政策和制品检查,生成分享前的人工放行包。 输入上游结果,输出 READY_FOR_HUMAN_RELEASE/REVIEW、PENDING 和 executed=false。
# 日志脱敏政策审计 检查持久化前遮罩、结构化 Secret、变换值登记、保留期和 Debug 审批。 输入政策摘要,输出 PASS/REVIEW 和问题。
# 日志敏感信号整理 把日志事件、来源、文本引用和敏感信号类型整理成脱敏审计记录。 输入事件 JSON,输出 READY/REVIEW 和 signal_hash。