Skip to main content
UFOZoo

提示词脱敏器 在线清除AI提示敏感数据信息

发送给AI前自动检测并移除API密钥、邮箱、手机号、银行卡号等敏感数据,支持批量清理和自定义替换规则,适合企业AI应用和数据安全。

更新于 2026-08-16

相关工具

功能特性

  • 检测OpenAI、Anthropic、Google、AWS、GitHub等API密钥
  • 查找文本中的邮箱地址
  • 检测各种格式的电话号码
  • 识别信用卡号(Visa、MasterCard、Amex等)
  • 检测IP地址和URL链接
  • 识别SSN(社会安全号码)等身份信息
  • 自定义替换模式:选择[REDACTED]、[MASKED]或自定义文本
  • 一键复制脱敏后的文本
  • 实时检测,输入时即时高亮

使用方法

  1. 1将AI提示词文本粘贴到输入区域
  2. 2敏感数据会自动检测并高亮显示
  3. 3在侧边栏查看检测到的项目
  4. 4选择替换样式:[REDACTED]、[MASKED]或自定义文本
  5. 5点击「脱敏」替换所有检测到的敏感数据
  6. 6复制脱敏后的文本到剪贴板
  7. 7使用脱敏后的文本发送给AI服务
  8. 8脱敏前先在侧边栏核对高亮命中的内容,确认没有误伤再点击「脱敏」。

常见问题

这个工具检测哪些类型的敏感数据?

工具检测:API密钥(OpenAI、Anthropic、Google、AWS、GitHub等)、邮箱地址、电话号码、信用卡号、IP地址、URL链接、SSN模式以及您定义的自定义模式。

这个工具能防提示词注入吗?

不能。它只移除敏感数据(密钥、邮箱、卡号),不处理攻击载荷。提示词注入是另一类威胁:注入指令试图劫持模型行为,而且可能混在看似正常的文本里。检测注入和加固防御请用 prompt-injection-tester 工具;密钥卫生用本工具。两者互补。

为什么把真实 API 密钥粘贴进 AI 提示词很危险?

你粘贴进对话或 API 调用的内容可能被传输给 AI 提供商、在其侧记录、出现在工单升级里,或在共享会话中被其他用户看到。泄露的密钥可能被滥用消耗你的配额、替你调用 API,而轮换密钥意味着要更新所有使用它的系统。发送前先脱敏;如果真实密钥曾经被粘贴进提示词,即使后来清理过,也应立即撤销并轮换。

可以添加自定义检测模式吗?

可以。您可以添加自定义正则表达式来检测特定于您组织的敏感数据格式。工具支持正则表达式以实现灵活的模式匹配。

有哪些替换选项可用?

默认选项包括[REDACTED]和[MASKED]。您也可以指定自定义替换文本。工具保留原始文本结构,只替换敏感部分。

支持非英文文本吗?

支持。工具适用于任何文本语言。API密钥、信用卡和邮箱地址的检测模式与语言无关。电话号码检测支持国际格式。

可以用这个工具处理代码文件吗?

可以。工具可以脱敏代码文件、配置文件和任何文本内容。在共享代码或发送给AI审查前移除硬编码凭据很有用。

检测的准确度如何?

检测基于正则表达式,对常见格式非常准确。但可能遗漏混淆或非标准格式。脱敏前请始终审查检测到的项目。

原始文本会怎样?

原始文本保留在输入区域。脱敏版本是单独的输出。您可以随时在原始和脱敏版本之间切换。

可以用这个工具处理Git提交吗?

可以。在提交代码前使用工具检查是否意外包含了API密钥或凭据。许多安全事件都是因为开发者不小心将密钥提交到代码库。

支持检测AWS密钥格式吗?

支持。工具检测AWS Access Key(以AKIA开头的16位字符)、AWS Secret Key以及各种云服务提供商的密钥格式。

为什么工具会标记一些其实不敏感的内容?

检测使用正则模式,匹配的是格式而不是含义。一长串数字可能被标记为电话号码或卡号,sk-xxx 这类示例密钥可能被标记为 API 密钥,日期样式的字符串可能匹配证件号模式。替换前请务必人工核对被高亮的内容:侧边栏会显示每条命中的具体内容和原因。如果某个模式对你的内容过于激进,改用自定义的更窄模式。

为什么检测不了编码或拆分后的密钥?

正则只能匹配明文格式。经过 Base64 或十六进制编码、拆到环境变量中、或存在密钥库里的密钥没有可识别的形状,因此不会被标记:所有基于文本的检测工具都是如此。真正的保护是不把密钥粘贴进提示词:从环境变量或密钥管理器中引用,让本工具只负责拦截意外的明文泄露。