AF pipl-guard
PIPL runtime guardrail (pipl-guard) v1.0.0. В режиме реального времени обнаруживает персональные данные в цепочке ввода/вывода приложений ИИ, классифицирует их по уровню риска, выполняет маскирование или блокировку, для активного вызова агентом. В отличие от пост-аудита, это защита в процессе. Использовать когда: необходимо в реальном времени перехватывать/маскировать персональные данные до того, как агент обработает ввод пользователя или вернет результат; предотвратить утечку конфиденциальных данных в большие языковые модели или их утечку при выводе; добавить к приложениям ИИ защиту в реальном времени, соответствующую Закону о защите персональной информации. Основные возможности: - 🛡️ Обнаружение в реальном времени структурированных персональных данных, таких как удостоверения личности КНР, номера телефонов, банковские карты, паспорта, номерные знаки автомобилей, адреса электронной почты, IP/MAC (включая проверку по алгоритму Луна / контрольному разряду удостоверения личности) - 🧩 Распознавание по ключевым словам (биометрические данные, медицинская информация, информация о передвижении, данные несовершеннолетних и другие категории конфиденциальных персональных данных) - 🎭 Три действия: detect (только обнаружение) / mask (маскирование и пропуск) / block (блокировка высокого риска) - 📊 Классификация рисков (high / medium / low) и структурированные результаты принятия решений (JSON) - 🧱 Ядро и правила разделены: смена пакета правил дает отраслевую версию (планируется финансовая версия) Ключевые слова для запуска: guardrail, защита в реальном времени, фильтрация ввода/вывода, перехват персональных данных, защитный экран PIPL, защитный экран ИИ для соответствия требованиям, блокировка конфиденциальной информации Область применения: защита текста ввода/вывода приложений ИИ в реальном времени Режим работы: полностью локальный, без сетевых запросов, без динамического выполнения ❎ Внешние зависимости: стандартная библиотека Python (дополнительная установка не требуется)
машинный переводПоказать оригиналСкрыть оригинал«PIPL 运行时护栏 (pipl-guard) v1.0.0。 在 AI 应用的输入/输出链路中实时检测个人信息,按风险分级 执行脱敏或阻断…»
PIPL 运行时护栏 (pipl-guard) v1.0.0。 在 AI 应用的输入/输出链路中实时检测个人信息,按风险分级 执行脱敏或阻断,供 Agent 主动调用。区别于事后审计,这是事中防护。 Use when: 需要在 Agent 处理用户输入或返回结果前,实时拦截/脱敏 个人信息;防止敏感数据流入大模型或被输出泄露;为 AI 应用加装 符合《个人信息保护法》的运行时护栏。 核心能力: - 🛡️ 实时检测中国大陆身份证、手机号、银行卡、护照、车牌、 邮箱、IP/MAC 等结构化个人信息(含 Luhn / 身份证校验位校验) - 🧩 关键词线索识别(生物识别、医疗健康、行踪轨迹、未成年人等 敏感个人信息类别) - 🎭 三种动作:detect(仅检测)/ mask(脱敏放行)/ block(高危阻断) - 📊 风险分级(high / medium / low)与结构化裁决结果(JSON) - 🧱 内核与规则分离:换规则包即得行业版(金融版规划中) 触发关键词:护栏、guardrail、运行时防护、实时脱敏、输入输出过滤、 个人信息拦截、PIPL 护栏、AI 合规护栏、敏感信息阻断 适用范围:AI 应用输入/输出文本的运行时防护 运行模式:纯本地,零网络请求,零动态执行 ❎ 外部依赖:Python 标准库(无需额外安装)
PIPL runtime guardrail (pipl-guard) v1.0.0. В режиме реального времени обнаруживает персональные данные в цепочке ввода/вывода приложений ИИ, классифицирует…
Как процесс F 35/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: scripts/guard.py, scripts/rules/
Как улучшить
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 0
✓ Критических и высоких находок нет
Просканировано файлов: 0. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
missing-refссылка на отсутствующий файл: scripts/guard.py - предупреждение
missing-refссылка на отсутствующий файл: scripts/rules/
Процессный рейтинг: все десять параметров 35/100
- 0Инструменты и файлы. Не хватает 2 файла(ов): scripts/guard.py, scripts/rules/
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 100Шаги. Шагов: 13
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 734 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 582 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 14 заголовков
- +3Пошаговые инструкции: 13 пунктов
- +4Есть примеры (1 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 75.