Expanso log-sanitize

🛡️ 智能日志脱敏,一键清除敏感信息

自动化日志脱敏工具,智能识别并清除密码、Token等敏感字段,保障数据安全合规。

收藏
6.2k
安装
1.4k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

log-sanitize 是一款专注于日志数据脱敏处理的边缘计算技能,由 Expanso 官方维护。该技能通过预定义敏感模式识别引擎,自动扫描并清除日志中的密码凭证、访问令牌、API 密钥、身份证号、信用卡号等高敏感度信息。用户可通过三种模式灵活调用:CLI 管道模式适合一次性批量处理,MCP 服务模式可嵌入 AI 助手工作流,云部署模式则支持大规模分布式日志清洗场景。

显著优点

1. 开箱即用:内置常见敏感数据正则规则库,无需手动配置即可处理主流日志格式
2. 部署灵活:支持边缘本地运行、MCP 协议集成及云端弹性扩展三种形态

3. 低侵入性:纯文本流式处理,不依赖特定日志收集架构,可与现有 ELK/Splunk 等体系无缝衔接

4. 性能优化:基于 Rust 实现的 Expanso Edge 运行时,单节点处理能力达 10MB/s 以上

潜在局限

  • 规则库覆盖范围取决于预置模式,定制化敏感字段需手动扩展正则表达式
  • 加密或编码后的敏感数据(如 base64 包裹的密钥)可能无法识别
  • 缺乏上下文语义分析,可能出现误杀(如将合法 JSON 中的 password 字段名误判为敏感值)
  • 未提供脱敏审计日志,难以追溯具体清除了哪些字段

适合人群

  • 运维工程师:需快速清洗生产日志用于故障排查或第三方共享
  • 安全合规人员:满足 GDPR、等保 2.0 等法规对敏感数据外泄的管控要求
  • AI 应用开发者:通过 MCP 协议为 LLM 提供安全的日志分析上下文

常规风险

该技能仅执行模式匹配与字符串替换,不涉及网络外发或持久化存储,攻击面可控。但需注意:正则规则不完善可能导致敏感信息残留,建议在关键场景下配合人工抽检;同时,运行该技能的节点若被入侵,攻击者可查看待处理的原始日志流,需确保边缘节点的操作系统级安全加固。

Expanso log-sanitize 内容

test文件夹
fixtures文件夹
手动下载zip · 5.9 kB
input.txttext/plain
请选择文件