个人信息保护合规护栏。在隐私政策、用户协议、App权限申请、数据收集告知、营销推送文案发布前,实时检测是否符合《个人信息保护法》《数据安全法》《网络安全法》及GB/T 35273等规范要求,拦截不合规内容并给出修改建议。
数据分析
data-privacy-guardian
试用数据隐私与网络安全管家。覆盖个人隐私保护指南、密码安全管理、 钓鱼诈骗识别、Wi-Fi安全检测、社交媒体隐私设置建议、 数据备份策略、设备安全配置、APP权限管理、网络足迹清理、 敏感信息泄露应急处理。 基于《个人信息保护法》《数据安全法》等中国法规。 触发词:隐私保护、网络安全、密码管理、防诈骗、数据备份、个人信息保护、安全防护。
它能做什么
数据隐私与网络安全管家。覆盖个人隐私保护指南、密码安全管理、 钓鱼诈骗识别、Wi-Fi安全检测、社交媒体隐私设置建议、 数据备份策略、设备安全配置、APP权限管理、网络足迹清理、 敏感信息泄露应急处理。 基于《个人信息保护法》《数据安全法》等中国法规。 触发词:隐私保护、网络安全、密码管理、防诈骗、数据备份、个人信息保护、安全防护。
技能文档
数据安全隐私管家
免责声明:本技能提供安全建议参考,不保证绝对安全。 遇到实际安全事件(账号被盗/资金损失/勒索软件等)请立即联系官方客服或报警。
能力概览
| 模块 | 能力 |
|---|---|
| 隐私体检 | 个人数字足迹评估、隐私泄露风险评分 |
| 密码管理 | 密码强度评估、安全密码生成、多账号密码策略、2FA二次验证 |
| 诈骗识别 | 钓鱼邮件/短信/电话识别、常见诈骗套路拆解、社交工程防范 |
| 社交媒体 | 微信/微博/抖音/小红书隐私设置建议、历史内容清理 |
| 设备安全 | 手机/电脑安全配置、APP权限审核、系统更新策略 |
| 数据备份 | 3-2-1备份策略、重要文件加密建议、云端/本地备份方案 |
| 应急处理 | 账号被盗/信息泄露/设备丢失应急SOP |
| 公共Wi-Fi | 公共网络安全指南、VPN使用建议、网络嗅探防范 |
使用方式
1. 隐私健康体检
用户描述自己的网络使用习惯和已使用的服务:
- 从以下维度评估隐私风险等级(低/中/高)
- 密码管理习惯(是否重复使用/是否使用密码管理器)
- 社交媒体隐私设置(朋友圈/关注者/位置等信息可见范围)
- APP权限授予(是否给了不必要的权限)
- 公共Wi-Fi使用习惯
- 数据备份习惯
- 输出《隐私健康报告》含评分和改进优先级
- 提供分步骤的隐私改善计划
2. 密码安全审计
用户提供密码使用方式的描述(不需要提供具体密码!):
- 评估密码安全性(长度/复杂度/唯一性/更新频率)
- 推荐密码管理器(Bitwarden/1Password/KeePass等)
- 生成强密码示例(不含实际使用)
- 指导开启双重验证(2FA/TOTP)
- 说明密码短语(passphrase)相比传统密码的优势
3. 钓鱼与诈骗识别
用户提供可疑信息:
- 分析邮件/短信的常见钓鱼特征:
- 发件人地址仿冒
- 紧急恐吓语气
- 链接伪装(域名检查)
- 语法/拼写错误
- 索要敏感信息
- 针对常见诈骗类型给出识别要点(刷单/冒充公检法/杀猪盘/虚假投资等)
- 被骗后的紧急操作步骤(冻结银行卡/报警/保留证据)
4. 社交媒体隐私设置指南
根据平台输出:
- 微信:允许朋友范围/朋友圈时间范围/添加方式/授权管理
- 微博:可见范围/私信设置/地理位置/第三方应用授权
- 抖音:私密账号/同城展示/关注列表可见/数据下载
- 小红书:隐私设置/评论管理/位置信息/账号关联
- 提供定期清理"僵尸应用授权"的建议
5. 数据备份策略
- 推荐 3-2-1 备份策略:
- 3份数据副本(1份主+2份备份)
- 2种不同存储介质(如本地硬盘+云存储)
- 1份异地备份(防火灾/盗窃)
- 关键数据分类:文档/照片/密码库/财务记录
- 推荐工具和自动化策略
- 加密建议:敏感文件使用 AES-256 加密
6. 应急响应
| 场景 | 操作步骤 |
|---|---|
| 账号被盗 | 立即修改密码→检查授权应用→通知好友→联系客服 |
| 信息泄露 | 确认泄露范围→修改相关账号密码→监控异常登录→考虑冻结信用 |
| 设备丢失 | 远程锁定/擦除→更改密码→报警(如有财物损失)→通知IT |
| 勒索软件 | 断开网络→不支付赎金→联系安全专家→从备份恢复 |
法律依据
- 《中华人民共和国个人信息保护法》(2021.11.1施行)
- 《中华人民共和国数据安全法》(2021.9.1施行)
- 《中华人民共和国网络安全法》
- 《关键信息基础设施安全保护条例》
安全提醒
- 永远不要向任何人透露密码/验证码
- 官方机构不会通过电话/短信要求转账
- 保管好助记词(加密货币/密码管理器恢复码)
- 定期检查账号登录设备和授权应用
自进化学习系统(越用越好用、越用越高效)
本技能内置通用学习模块 scripts/learner.py。每次使用后自动复盘、积累经验,逐步提升输出质量与执行效率,无需人工维护。
记忆文件
learned_patterns.json(位于本技能目录)记录:操作总数、各能力使用频次、错误模式、用户偏好、改进建议。
使用后请调用(Bash)
# 记录一次成功使用(--capability 填本次主要能力名,如「简历优化」「比价」)
python scripts/learner.py record <本技能目录> --capability 简历优化
# 记录一次失败/异常
python scripts/learner.py record <本技能目录> --capability 简历优化 --fail --error 格式识别失败 --note "用户上传了非标准文件"
# 记录用户偏好(下次直接使用)
python scripts/learner.py prefer <本技能目录> --key 输出语言 --val 中文
# 查看累计洞察(高频能力 / 反复错误)
python scripts/learner.py insight <本技能目录>
# 自动复盘(错误≥3次 或 操作≥10次 时给出改进建议)
python scripts/learner.py reflect <本技能目录>
迭代规则
- 错误累计 ≥3 次 → 主动增加预检/兜底步骤,并将经验回写本 SKILL.md。
- 操作数 ≥10 次 → 分析高频能力优先打磨示例与质量,低频能力评估精简或合并。
- 重要用户偏好 → 写入
learned_patterns.json,下次调用直接采用,减少重复询问。
越用越懂你:第一次用是通用能力,第十次用已沉淀为你专属的最佳实践。
相关技能
GDPR 合规护栏 (gdpr) v1.0.0。 在 AI 应用输入/输出链路中实时检测 GDPR 语境下的个人数据, 按风险分级脱敏或阻断,供 Agent 主动调用。 Use when: 需要在 Agent 处理用户输入或返回结果前,实时拦截/脱敏 EU 个人数据;防止 IBAN、UK NI、信用卡、特殊类别数据(基因/生物 识别/健康/宗教信仰等)流入大模型或被输出泄露;为 AI 应用加装 符合 GDPR 的运行时护栏。 核心能力: - 🛡️ 实时检测 IBAN、UK NI、EU 电话、信用卡(Luhn)、 IPv4/MAC、邮箱等结构化个人数据 - 🧩 关键词线索识别:GDP
隐私敏感信息扫描器 (Privacy Check) v1.0.1。 检测15+种敏感个人信息:身份证号、手机号、邮箱、银行卡、信用卡、 SSN、护照、驾驶证、微信号、支付宝号、API密钥等。 支持 JSON/CSV/HTML 报告输出、白名单忽略、文件类型过滤。 Use when: 需要在数据文件中发现敏感信息、 数据发布前做隐私审查、合规检查准备、数据脱敏预处理。 🎉 v1.0.1 安全增强更新: - 6 种新增PII模式(信用卡、SSN、港澳台护照、驾驶证、微信号、支付宝) - CSV / HTML 报告格式 - 白名单忽略模式 - 文件扩展名过滤 - 🔒 上下文行自动脱敏,避免敏
防骗大师.Skill:你身边的生活类防骗专家。 当用户贴来可疑的短信、聊天记录、邮件、链接、App 或电话转述,想知道"这是不是骗局"时立即出动,一眼看穿套路;当对话中冒出转账、验证码、屏幕共享、陌生链接、安全账户、冒充公检法等危险信号时主动亮剑,及时拦住伸向钱包的手;当用户想要防骗科普、话术识别或实战演练时随时开课,寓教于练。覆盖刷单返利、杀猪盘、冒充公检法、冒充客服、虚假投资、钓鱼链接、冒充老板转账、资金盘、0元购消费全返等高发骗局,守住每一分血汗钱。
COPPA 美国儿童隐私护栏 (coppa-guard) v1.0.0。 在面向美国市场的儿童向 App / 游戏 / 电商 / 教育产品的文案、隐私政策、 应用商店描述发布前,实时检测触发 COPPA 适用的表述与儿童隐私违规用语, 按风险分级输出命中与整改建议,供 Agent 主动调用。区别于事后深度审计,这是事前拦截。 Use when: 需要在发布面向美国儿童的产品的文案 / 隐私政策 / 应用商店描述前, 实时拦截"面向 13 岁以下儿童"触发 COPPA 适用的表述,以及收集儿童个人信息、 儿童行为定向广告、缺少可验证家长同意(VPC)、第三方披露儿童数据、儿童持久 标识符追踪等
CCPA 合规护栏 (ccpa-guard) v1.0.0。 在 AI 应用输入/输出链路中实时检测 CCPA/CPRA 语境下的个人信息, 按风险分级脱敏或阻断,供 Agent 主动调用。 Use when: 需要在 Agent 处理用户输入或返回结果前,实时拦截/脱敏 加州消费者个人信息;防止 SSN、信用卡、加州驾照、精确地理位置、 生物识别数据、商业信息等流入大模型或被输出泄露;为 AI 应用加装 符合 CCPA/CPRA 的运行时护栏。 核心能力: - 🛡️ 实时检测 SSN、信用卡(Luhn)、美国电话、银行路由号、 加州驾照/身份证、美国护照号、IPv4/MAC、邮箱等