行动计划

把指南转化为安全试用流程

在使用真实数据前,请先用合成示例完成这些步骤。勾选状态只保留在当前标签页。

0%0/3 已完成
  1. 打开工具
  2. 打开工具
  3. 打开工具

此清单不创建账户、不向服务器发送数据,并会在刷新页面后清除。

01

先确定目标,再选择工具

实用的本地计划从期望结果开始,而不是从工具名称开始。“把客户列表变为可分享 JSON”可以拆为敏感数据检查、遮蔽、结构验证与导出。本地助手把目标信号匹配到目录,不会像生成式 LLM 那样创造事实。

接受前应阅读每一步的理由、替代方案与边界。置信度只表示匹配是否明确,不是正确性保证。

  • 说明输入类型与最终输出。
  • 把高影响操作拆开。
  • 按理由与数据兼容性比较替代工具。
02

一键交接不等于自动执行

交接只把工具标识与连线以受限文档写入同一标签页的 sessionStorage。工作站会建立节点,但不会选择文件、填写密码、运行代码或启动下载。

数据只有在用户主动选择后才进入下一步,因此不合适的计划不会悄悄传播。

03

用版本历史安全试验

节点、连线与布局变更可撤销。重大变更前应在设备上保存项目,再以小而可验证的步骤推进。

IndexedDB 中的 AES-GCM 不能防护已入侵设备或恶意扩展。不要把敏感输入放入配方 URL,并通过另一渠道核对 P2P 安全码。

应用核验

把指南转化为可重复的检查流程

请使用这套包含 3 个工具的检查计划来落实《将本地助手计划安全转为工作站流程》。目标:介绍 ByteQuant 本地助手与工作站之间的计划交接、数据边界、错误审查与撤销方法。 请先用安全示例代替真实数据,并记录每一步的预期结果与验收决定。

01

工具流水线

准备
工具流水线的输入应为符合工具字段说明且不含不必要个人数据的内容。本次处理目标是:在一个本地流程中完成表格数据遮蔽、转换和导出。处理敏感真实数据前,请先用合成示例确认格式。
执行
运行设备端处理。工具流水线为实现“在一个本地流程中完成表格数据遮蔽、转换和导出”采用以下可解释方法:输入依据公开规则进行结构化,未经用户操作不会发送到外部系统。
验收检查
验收检查:接受工具流水线的结果前,请完成人工检查必填字段、日期和数值、受众适配以及任何正式要求;核验证据应与“在一个本地流程中完成表格数据遮蔽、转换和导出”这一目标一致。工具流水线的使用边界:请在目标系统核验架构、编码和数据丢失假设。
预期输出
工具流水线完成后会提供可编辑草稿、字段摘要和明确的下一步操作,并围绕“在一个本地流程中完成表格数据遮蔽、转换和导出”组织结果。. 在一个本地流程中完成表格数据遮蔽、转换和导出。
02

个人数据遮蔽工具

准备
个人数据遮蔽工具的输入应为您有权检查的、已合成或最小化的代码、配置、标识符或文件内容。本次处理目标是:检测并遮蔽常见的邮箱、电话、IP 和身份标识模式。处理敏感真实数据前,请先用合成示例确认格式。
执行
运行设备端处理。个人数据遮蔽工具为实现“检测并遮蔽常见的邮箱、电话、IP 和身份标识模式”采用以下可解释方法:内容不会执行;只应用可解释的静态模式和受限的浏览器操作。
验收检查
验收检查:接受个人数据遮蔽工具的结果前,请完成在源位置人工复核,并使用适当的专业安全工具或授权流程独立验证;核验证据应与“检测并遮蔽常见的邮箱、电话、IP 和身份标识模式”这一目标一致。个人数据遮蔽工具的使用边界:基于模式的脱敏不能证明已发现全部个人数据,也不能证明满足 KVKK/GDPR;字段清单、重新识别风险和样本输出仍须人工复核。
预期输出
个人数据遮蔽工具完成后会提供证据位置、严重程度、误报可能性和下一步核验操作,并围绕“检测并遮蔽常见的邮箱、电话、IP 和身份标识模式”组织结果。. 检测并遮蔽常见的邮箱、电话、IP 和身份标识模式。
03

JSON 格式化与验证器

准备
JSON 格式化与验证器的输入应为语法有效、并包含工具所述对象、数组或字段的 JSON。本次处理目标是:直接在浏览器中验证、美化或压缩 JSON。处理敏感真实数据前,请先用合成示例确认格式。
执行
运行设备端处理。JSON 格式化与验证器为实现“直接在浏览器中验证、美化或压缩 JSON”采用以下可解释方法:解析采用确定性规则,并保留字段与类型边界。
验收检查
验收检查:接受JSON 格式化与验证器的结果前,请完成将字段名、值类型、转义以及空值或 null 与源数据逐项比较;核验证据应与“直接在浏览器中验证、美化或压缩 JSON”这一目标一致。JSON 格式化与验证器的使用边界:请在目标系统核验架构、编码和数据丢失假设。
预期输出
JSON 格式化与验证器完成后会提供解析后的结构、字段指标和明确的语法问题,并围绕“直接在浏览器中验证、美化或压缩 JSON”组织结果。. 直接在浏览器中验证、美化或压缩 JSON。
何时应停止?

工具流水线适用以下边界:工具流水线的使用边界:请在目标系统核验架构、编码和数据丢失假设。 如果未满足该条件,请勿把输出传递到工作流的下一步。

检查记录

落实《将本地助手计划安全转为工作站流程》时,请记录工具名称、所选设置、浏览器版本,以及“使用工具流水线完成:在一个本地流程中完成表格数据遮蔽、转换和导出”的接受或拒绝理由,而不是敏感内容。这样既能重复检查,也不会复制真实数据。