octop v1.0.0 的 pii 脱敏在用户输入解析、工具调用参数组装、审计日志落盘三个环节自动触发,覆盖入站过滤、出站还原、日志马赛克全流程,无需手动编码或正则配置。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

Octop v1.0.0 内置了面向多用户场景的 PII(个人身份信息)脱敏能力,不是靠插件或外部配置,而是深度集成在运行时安全网关中。脱敏在三个关键环节自动生效:用户输入解析、工具调用参数组装、审计日志落盘——全程无需手动编写正则或修改代码。
脱敏在哪些地方自动触发
Octop 的脱敏是「默认开启、按需拦截」的设计:
-
入站过滤:当用户在 Web 控制台、CLI 或飞书/钉钉等 IM 渠道发送消息时,系统会实时扫描文本中的手机号、身份证号、邮箱、银行卡号、密钥类字符串(如
AWS_SECRET_KEY),并立即替换为匿名占位符(如[PHONE_01]); - 出站还原:仅对白名单内的可信内部工具(如本地数据库查询、企业微信通讯录 API)才在调用前还原真实值;对外部服务(如公开 HTTP 接口、第三方 webhook)始终传递脱敏后的内容;
-
日志马赛克:所有操作日志(包括
~/.octop/logs/下的审计记录)中敏感字段统一显示为138****1234或ID-XXXXXX格式,原始值不落盘。
如何确认和微调脱敏行为
Octop 不提供图形化脱敏规则编辑界面,但可通过以下方式查看与控制:
- 运行
octop config show --section security查看当前启用的 PII 类型列表(默认含 12 类,覆盖中国、美国、欧盟常见标识符); - 在
~/.octop/config.yaml中添加pii_patterns:块,可追加自定义正则(例如匹配公司内部工号:EMP-[0-9]{6}); - 通过环境变量
OCTOP_PII_MASK_LOG=false可临时关闭日志脱敏(仅限调试,生产环境禁止); - 管理员可在 Web 控制台「设置 → 安全策略」中开关「工具调用脱敏强制模式」,开启后连内部工具也禁止还原明文。
与 Octopii 的区别:别混用
Octopii 是独立的离线 PII 扫描工具(专用于 PDF/图像文件批量识别),而 Octop 的脱敏是运行时、流式的、带上下文感知的网关级防护。两者不兼容配置文件(definitions.json 不能直接导入 Octop),也不共享规则引擎。如果你需要对上传到 Octop 工作区的本地文档做预检,可单独运行 Octopii 扫描后再导入。
脱敏不是开关按钮,而是 Octop 进程启动时就加载的安全基线。只要用 octop run 启动,默认已就绪。











