AC ccpa-guard
Защита соответствия CCPA (ccpa-guard) v1.0.0. В реальном времени обнаруживает персональные данные в контексте CCPA/CPRA в цепочке ввода/вывода ИИ-приложений, маскирует или блокирует их в зависимости от уровня риска, для проактивного вызова Агентом. Используйте, когда: необходимо в реальном времени перехватывать/маскировать персональные данные жителей Калифорнии перед обработкой пользовательского ввода или возвратом результата Агентом; предотвращать попадание SSN, данных кредитных карт, водительских удостоверений Калифорнии, точных географических координат, биометрических данных, коммерческой информации и т. д. в большие языковые модели или их утечку при выводе; добавить к ИИ-приложениям средовые защитные механизмы, соответствующие CCPA/CPRA. Основные возможности: - 🛡️ Обнаружение в реальном времени SSN, данных кредитных карт (по алгоритму Луна), телефонных номеров США, банковских маршрутных номеров, водительских удостоверений/удостоверений личности Калифорнии, номеров паспортов США, IPv4/MAC, адресов электронной почты и других персональных данных. - 🧩 Распознавание по ключевым словам: конфиденциальные персональные данные CPRA (защищенные категории, точные географические координаты, биометрические данные, коммерческая информация, данные о занятости/образовании, активность в Интернете и т. д.). - 🎭 Три действия: detect (только обнаружение) / mask (маскирование и разрешение) / block (блокировка при высоком риске). - 📊 Уровни риска (high / medium / low) и структурированные результаты решения (JSON). - 🧱 Ядро и правила разделены: смена пакета правил позволяет получить версию для других юрисдикций. Ключевые слова для активации: CCPA, CPRA, конфиденциальность Калифорнии, обнаружение персональных данных, PII detection, защита данных, AI data protection, конфиденциальность США. Область применения: средовая защита входного/выходного текста ИИ-приложений под юрисдикцией CCPA/CPRA. Режим работы: полностью локальный, без сетевых запросов, без динамического выполнения ❎ Внешние зависимости: стандартная библиотека Python (дополнительная установка не требуется).
машинный переводПоказать оригиналСкрыть оригинал«CCPA 合规护栏 (ccpa-guard) v1.0.0。 在 AI 应用输入/输出链路中实时检测 CCPA/CPRA 语境下的个人信息,…»
CCPA 合规护栏 (ccpa-guard) v1.0.0。 在 AI 应用输入/输出链路中实时检测 CCPA/CPRA 语境下的个人信息, 按风险分级脱敏或阻断,供 Agent 主动调用。 Use when: 需要在 Agent 处理用户输入或返回结果前,实时拦截/脱敏 加州消费者个人信息;防止 SSN、信用卡、加州驾照、精确地理位置、 生物识别数据、商业信息等流入大模型或被输出泄露;为 AI 应用加装 符合 CCPA/CPRA 的运行时护栏。 核心能力: - 🛡️ 实时检测 SSN、信用卡(Luhn)、美国电话、银行路由号、 加州驾照/身份证、美国护照号、IPv4/MAC、邮箱等个人信息 - 🧩 关键词线索识别:CPRA 敏感个人信息(受保护分类、精确地理位置、 生物识别、商业信息、就业/教育记录、互联网活动等) - 🎭 三种动作:detect(仅检测)/ mask(脱敏放行)/ block(高危阻断) - 📊 风险分级(high / medium / low)与结构化裁决结果(JSON) - 🧱 内核与规则分离:换规则包即得其他法域版本 触发关键词:CCPA、CPRA、加州隐私、个人信息检测、PII detection、 数据合规护栏、AI data protection、US privacy 适用范围:CCPA/CPRA 管辖下的 AI 应用输入/输出文本的运行时防护 运行模式:纯本地,零网络请求,零动态执行 ❎ 外部依赖:Python 标准库(无需额外安装)
Защита соответствия CCPA (ccpa-guard) v1.0.0. В реальном времени обнаруживает персональные данные в контексте CCPA/CPRA в цепочке ввода/вывода ИИ-приложений…
Как процесс C 53/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 0
✓ Критических и высоких находок нет
Просканировано файлов: 9. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 53/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 29
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 776 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 656 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 14 заголовков
- +3Пошаговые инструкции: 29 пунктов
- +4Есть примеры (1 блоков кода)
- +3Все 1 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 87.