编程

Privacy Check

试用

隐私敏感信息扫描器 (Privacy Check) v1.0.1。 检测15+种敏感个人信息:身份证号、手机号、邮箱、银行卡、信用卡、 SSN、护照、驾驶证、微信号、支付宝号、API密钥等。 支持 JSON/CSV/HTML 报告输出、白名单忽略、文件类型过滤。 Use when: 需要在数据文件中发现敏感信息、 数据发布前做隐私审查、合规检查准备、数据脱敏预处理。 🎉 v1.0.1 安全增强更新: - 6 种新增PII模式(信用卡、SSN、港澳台护照、驾驶证、微信号、支付宝) - CSV / HTML 报告格式 - 白名单忽略模式 - 文件扩展名过滤 - 🔒 上下文行自动脱敏,避免敏

它能做什么

隐私敏感信息扫描器 (Privacy Check) v1.0.1。 检测15+种敏感个人信息:身份证号、手机号、邮箱、银行卡、信用卡、 SSN、护照、驾驶证、微信号、支付宝号、API密钥等。 支持 JSON/CSV/HTML 报告输出、白名单忽略、文件类型过滤。 Use when: 需要在数据文件中发现敏感信息、 数据发布前做隐私审查、合规检查准备、数据脱敏预处理。 🎉 v1.0.1 安全增强更新: - 6 种新增PII模式(信用卡、SSN、港澳台护照、驾驶证、微信号、支付宝) - CSV / HTML 报告格式 - 白名单忽略模式 - 文件扩展名过滤 - 🔒 上下文行自动脱敏,避免敏感数据聚合泄露 - 🔒 上下文默认关闭(--context 开启),减少敏感数据聚合风险 - 🔒 报告头部增加安全警告 - ASCII 条形图摘要 v1.0.0 核心功能: - 🔍 10+ 种敏感信息模式检测 - 🎭 自动脱敏显示 - 📊 JSON 报告输出 - 🚀 纯本地运行,无外部依赖 触发关键词:隐私检查、PII扫描、敏感信息检测、 数据合规、脱敏、隐私审计、个人信息保护 适用范围:任意文本文件(TXT/CSV/JSON/日志等) 运行模式:纯本地,无网络请求 ❎ 外部依赖:Python标准库(无需额外安装)

技能文档

🔍 Privacy Check v1.0.1

Overview

扫描文件中的敏感个人信息。支持单个文件或整个目录递归扫描,输出结构化的 JSON/CSV/HTML 报告,并通过 ASCII 条形图展示类型分布。

Usage

# 扫描单个文件
python3 scripts/scanner.py --file data.csv

# 扫描目录
python3 scripts/scanner.py --dir ./data/

# HTML 报告
python3 scripts/scanner.py --dir ./data/ --format html --output report.html

# 忽略注释行 + 只扫描 txt/csv
python3 scripts/scanner.py --dir ./data/ --ignore "^#" --ext .txt,.csv

Supported Patterns (15+)

类型示例(脱敏后)严重级别
中国大陆身份证号1101**********1234
中国大陆手机号138****1234
电子邮件地址usa****@example.com
银行卡号(Luhn)6222**********1234
信用卡号(Luhn)4111**********1111
美国社会安全号(SSN)*--1234
中国护照号E1****34
港澳护照号AB****78
台湾护照号12****89
中国大陆驾驶证号1101************99
微信号zh****en
支付宝账号usa****@...
IP地址192.**..*
邮政编码100***
API密钥sk-...****abcd

Output Formats

JSON (默认) — 结构化数据供程序处理:

{"scan_time": "...", "total_findings": 42, "by_type": {"china_id": 5, ...}}

CSV (--format csv) — 扁平表格,每行一条发现:

file,line,type,description,severity,match
data.csv,128,china_id,中国大陆身份证号,高,1101**********1234

HTML (--format html) — 带样式、摘要卡片和条形图的可视化页面。

ASCII 条形图摘要

v1.0.1 终端输出包含类型分布图:

████████████████████ 中国大陆身份证号: 15
████████████ 邮箱: 8
██████ 手机号: 4

本工具仅辅助检测,不能替代专业合规审计。检测结果可能存在漏报或误报,使用者应自行核实。

Security

  • ✅ 纯本地运行,无网络请求
  • ✅ 仅读取用户指定的文件
  • ✅ 检测结果脱敏显示,不泄露原始数据
  • ❌ 无任意代码执行(无 exec/eval)
  • ❌ 无系统命令执行(无 subprocess/shell)

相关技能

Scan any public web page for GDPR/CCPA/ePrivacy privacy & cookie-consent signals — honest about what static-HTML testing can and cannot catch

1 次安装

代码与数据合规扫描技能。扫描代码仓库或数据处理流程, 自动检测 GDPR、CCPA、SOC 2、HIPAA、PCI-DSS 合规风险, 输出结构化合规报告和修复建议。 适用于工程团队、合规官、CTO 进行合规自检和审计准备。

用于敏感词检测、违禁词检测、文案发布前检查、内容安全检查、文案合规审核、能不能发判断、平台风险提示和改写建议。支持小红书、抖音、快手和通用文本场景,来自 SocialDataX 社媒数据助手。

1 次安装

PIPL Compliance Check — based on 《个人信息保护法》(PIPL, 2021-11-01 施行) 及配套规则, 覆盖 8 大维度 25 项核心合规检查(告知同意/处理原则/数据安全/敏感个人信息/个人权利/ 自动化决策/跨境传输/合规治理)。免费安装;评分运行于 CQDev 云端合规引擎。 无 Key 时自动匿名试用(5 次真实云端评分 / 7 天窗口)。

金融行业个人信息保护(PIPL)合规检查工具。 基于《个人信息保护法》《个人金融信息保护规范》(JR/T 0171)、 《金融数据安全 数据安全分级指南》(JR/T 0197) 等行业法规, 提供银行、证券、保险、支付四大场景的合规评估。 Use when: 需要进行金融行业PIPL合规自查、 个人金融信息保护评估、金融数据安全分级检查、 金融产品营销合规检查、金融自动化决策合规评估。 🎉 v1.0.0 首发: - 📋 20+ 金融场景专属检查项 - 🏦 覆盖银行/证券/保险/支付四大业务 - 📊 支持 Markdown / JSON / HTML 多格式报告 - 🔒 纯本地运行

1 次安装