DESENS 注意事项
处理真实数据前必须了解的文件准备、人工确认、本地安全和生产环境边界。
注意事项
文件准备
- 文本文档建议先转换为 Markdown。
- 表格建议转换为 CSV,以获得更稳定的识别和预览效果。
- 支持 TXT、CSV、JSON、Markdown、PDF、DOCX、XLSX 和 XLS;复杂排版文件应在导出后检查结构。
- 测试时使用虚构数据,不要把真实敏感文件提交到代码仓库或问题反馈中。
脱敏确认
自动检测结果不是最终结果。规则引擎、Rust 引擎和 AI 结果都需要人工确认:检查漏检和误检,必要时手动框选新增区域,或在检测列表中取消错误结果。
AI 默认关闭。启用 AI 后,它只提供候选区间和置信度,不会直接修改文件。高风险字段应使用明确规则并逐项复核。
本地数据安全
规则和最近的映射记录保存在当前设备的浏览器本地存储。映射表能够还原原文,敏感程度不低于原始文件,应加密保存、限制访问,并避免通过云同步或公共目录传播。
脱敏前后都应确认导出目录、临时目录、系统备份和日志中没有不必要的敏感副本。共享文件前,请确认已删除映射表和原始文件。
模型和依赖
本地 GGUF 模型应从可信来源获取,并在通过 magic、可读性和 SHA-256 校验后再应用。若 Presidio 识别不可用,系统可能退回正则表达式和中文姓名库检测;这不代表所有语义型敏感信息都已识别。
超大文件可在“任务状态”区域查看处理进度。遇到问题时先查看服务状态和日志,不要反复上传原始文件。
生产环境提示
当前项目以本机优先和原型使用为主。部署到生产环境时,还应补充身份认证、严格的文件权限、加密存储、CORS 限制、下载接口授权和映射表访问控制,避免通过文件 ID 访问其他用户文件。
