启用本地脱敏模式可防止敏感数据上传云端:一、执行qoderwake sandbox --enable-sanitization并验证sanitization_enabled: true;二、自定义规则写入sandbox_config.yaml;三、任务提交时加--require-sanitization=true;四、禁用遥测与非必需connector。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在使用QoderWake执行任务时担心敏感数据意外上传至云端,则可能是由于默认配置未启用本地脱敏处理。以下是启用脱敏模式以防止敏感数据外泄的具体操作路径:
一、启用内置脱敏模式
QoderWake提供原生支持的脱敏模式,可在任务提交前对输入内容自动识别并替换敏感字段(如身份证号、手机号、邮箱、API密钥等),所有替换动作均在本地权限沙盒内完成,不依赖云端服务。
1、启动QoderWake命令行工具后,执行身份认证:qoderwake login。
2、认证成功后,运行脱敏模式初始化指令:qoderwake sandbox --enable-sanitization。
3、确认当前沙盒状态已加载脱敏策略:qoderwake status --show-sanitization,输出中应包含 sanitization_enabled: true。
二、配置自定义脱敏规则集
系统预置规则覆盖常见敏感类型,但针对企业特定格式(如内部工号、合同编号、数据库连接串)需手动注入正则匹配模板,该配置仅存储于本地 sandbox_config.yaml 文件中,不上传、不同步。
1、创建本地规则文件:touch ~/.qoderwake/sandbox_config.yaml。
2、向文件写入自定义规则段(示例为匹配6位数字开头的内部工号):echo 'sanitization_rules: - pattern: "\b[0-9]{6}\b" replacement: "[REDACTED_ID]"' > ~/.qoderwake/sandbox_config.yaml。
3、强制沙盒重载规则:qoderwake sandbox --reload-config。
三、任务级强制脱敏开关
即使全局脱敏已启用,单次任务仍可被显式标记为“必须脱敏”,该标记将触发双重校验:先本地替换,再拦截含原始敏感串的HTTP请求体,确保Connector调用前完成净化。
1、提交任务时附加强制脱敏参数:qoderwake submit --event-type=alert-response --target-context="prometheus:alert-id=ALERT-7892" --require-sanitization=true。
2、观察终端输出中的脱敏日志行:[SANITIZER] 3 matches replaced in input context。
3、验证审计日志未记录原始敏感值:grep -i "ssn|phone|apikey" ~/.qoderwake/audit.log | head -n 1,应无输出。
四、禁用所有外发数据通道
完全阻断任何潜在的数据上传路径,包括监控上报、错误诊断、匿名使用统计等后台行为,使QoderWake运行于纯离线隔离环境,仅保留本地文件读写与已授权Connector的受控通信。
1、停用全部遥测服务:qoderwake sandbox --disable-telemetry。
2、关闭自动错误报告功能:qoderwake config set telemetry.error-reporting false。
3、移除所有非必需Connector绑定:qoderwake connector list | grep -v "slack|notion|github" | xargs -I {} qoderwake connector remove {}。










