核心用法
pii-redact 是一款部署于 Expanso Edge 运行时的文本脱敏技能,主要功能为自动识别输入文本中的个人身份信息(PII)并以占位符形式替换。该技能提供三种调用模式:
1. CLI Pipeline:通过标准输入管道直接处理文本,适合脚本集成与批量处理
2. MCP Pipeline:作为 Model Context Protocol 服务器运行,便于 AI 应用集成
3. 云端部署:通过 Expanso CLI 部署至 Expanso Cloud,实现托管化服务
典型工作流为:文本输入 → PII 实体识别 → 占位符替换 → 脱敏输出。占位符格式通常遵循 [REDACTED:ENTITY_TYPE] 或类似约定,保留数据类型信息同时消除敏感内容。
显著优点
- 架构灵活:支持本地 CLI、MCP 协议及云端三种部署形态,适配开发测试到生产环境的全生命周期
- 零代码集成:YAML 声明式配置定义输入输出与凭证,降低使用门槛
- AI 原生友好:MCP 协议支持使其可直接接入 Cursor、Claude Desktop 等 AI 工作流
- 运行时隔离:基于 Expanso Edge 容器化执行,提供基础级的进程隔离
潜在缺点与局限性
- 依赖生态锁定:必须安装 Expanso Edge 运行时,且需通过
clawhub安装,增加供应链复杂度 - 透明度不足:官方文档未明确说明支持的 PII 实体类型(如姓名、电话、地址、身份证号等)、识别算法(规则/ML/LLM)及占位符具体格式
- 安全认证缺失:当前报告为系统占位符,未执行实际安全扫描,无法评估数据残留、侧信道等风险
- 可审计性弱:缺乏脱敏日志、置信度评分及人工复核机制,难以满足高合规场景要求
- 定制化受限:未提供自定义正则规则、白名单或领域词典扩展能力
适合人群
- 需要快速搭建 PII 脱敏原型的开发者
- 已采用 Expanso 生态进行工作流编排的技术团队
- 在 AI 应用场景中需要轻量级敏感信息过滤的中小团队
- 不适合:金融、医疗、政务等对脱敏准确性、可审计性有严格合规要求的场景
常规风险
| 风险类别 | 说明 |
|---------|------|
| 识别遗漏 | 未公开算法可能导致新型 PII 格式或上下文变体识别失败 |
| 过度脱敏 | 占位符替换可能破坏关键业务数据语义,影响下游分析 |
| 运行时安全 | Edge 运行时的容器隔离强度与资源限制策略未经验证 |
| 供应链风险 | `clawhub` 及 Expanso 组件的更新机制与签名验证情况不明 |
| 数据驻留 | 云端部署场景下的数据存储位置与加密状态缺乏透明度 |