核心用法
pii-detect 是一款基于 Expanso Edge 运行的文本 PII 检测技能,可通过三种方式调用:
1. CLI 管道模式:直接通过标准输入输出处理文本,适合脚本集成与批量处理
2. MCP 服务器模式:作为模型上下文协议服务器运行,可与支持 MCP 的 AI 应用无缝集成
3. 云端部署:通过 expanso-cli 部署至 Expanso Cloud,实现规模化生产环境使用
该技能自动识别文本中的个人身份信息,如姓名、身份证号、手机号、邮箱、地址、银行卡号等敏感字段,输出结构化检测结果。
显著优点
- 部署灵活:本地 CLI、MCP 服务、云端托管三种形态覆盖开发测试到生产全生命周期
- 生态整合:原生支持 MCP 协议,可直接接入 Claude、Cursor 等 AI 开发环境
- 轻量化:基于 Expanso Edge 运行时,资源占用低,启动速度快
- 标准化输出:结构化检测结果便于后续脱敏、标记或阻断决策
潜在局限
- 依赖 Expanso 生态:必须安装
expanso-edge或expanso-cli,增加初始部署成本 - 检测深度未公开:未说明是否支持上下文推理 PII(如"张经理,手机号后四位 1234")
- 多语言支持未知:未披露对中文姓名、身份证号等本地化 PII 的识别准确率
- 无自定义规则:未提及是否支持用户自定义正则或实体类型扩展
适合人群
- 需要为 AI 应用添加 PII 过滤层的产品开发者
- 构建数据合规流水线(GDPR、个保法)的工程师
- 使用 Expanso Cloud 进行无服务器计算的团队
常规风险
- 数据外流风险:云端部署模式下,敏感文本需传输至 Expanso Cloud
- 误报与漏报:自动化 PII 检测存在边界模糊场景(如"北京 2024" 是地址还是编号)
- 运行时依赖:Expanso Edge 的稳定性直接影响服务可用性
- 认证缺失:当前安全报告为系统占位生成,未经过实际渗透测试或代码审计