提示词脱敏器 在线清除AI提示敏感数据信息
发送给AI前自动检测并移除API密钥、邮箱、手机号、银行卡号等敏感数据,支持批量清理和自定义替换规则,适合企业AI应用和数据安全。
更新于 2026-08-16
相关工具
功能特性
- 检测OpenAI、Anthropic、Google、AWS、GitHub等API密钥
- 查找文本中的邮箱地址
- 检测各种格式的电话号码
- 识别信用卡号(Visa、MasterCard、Amex等)
- 检测IP地址和URL链接
- 识别SSN(社会安全号码)等身份信息
- 自定义替换模式:选择[REDACTED]、[MASKED]或自定义文本
- 一键复制脱敏后的文本
- 实时检测,输入时即时高亮
使用方法
- 1将AI提示词文本粘贴到输入区域
- 2敏感数据会自动检测并高亮显示
- 3在侧边栏查看检测到的项目
- 4选择替换样式:[REDACTED]、[MASKED]或自定义文本
- 5点击「脱敏」替换所有检测到的敏感数据
- 6复制脱敏后的文本到剪贴板
- 7使用脱敏后的文本发送给AI服务
- 8脱敏前先在侧边栏核对高亮命中的内容,确认没有误伤再点击「脱敏」。
常见问题
这个工具检测哪些类型的敏感数据?
工具检测:API密钥(OpenAI、Anthropic、Google、AWS、GitHub等)、邮箱地址、电话号码、信用卡号、IP地址、URL链接、SSN模式以及您定义的自定义模式。
这个工具能防提示词注入吗?
不能。它只移除敏感数据(密钥、邮箱、卡号),不处理攻击载荷。提示词注入是另一类威胁:注入指令试图劫持模型行为,而且可能混在看似正常的文本里。检测注入和加固防御请用 prompt-injection-tester 工具;密钥卫生用本工具。两者互补。
为什么把真实 API 密钥粘贴进 AI 提示词很危险?
你粘贴进对话或 API 调用的内容可能被传输给 AI 提供商、在其侧记录、出现在工单升级里,或在共享会话中被其他用户看到。泄露的密钥可能被滥用消耗你的配额、替你调用 API,而轮换密钥意味着要更新所有使用它的系统。发送前先脱敏;如果真实密钥曾经被粘贴进提示词,即使后来清理过,也应立即撤销并轮换。
可以添加自定义检测模式吗?
可以。您可以添加自定义正则表达式来检测特定于您组织的敏感数据格式。工具支持正则表达式以实现灵活的模式匹配。
有哪些替换选项可用?
默认选项包括[REDACTED]和[MASKED]。您也可以指定自定义替换文本。工具保留原始文本结构,只替换敏感部分。
支持非英文文本吗?
支持。工具适用于任何文本语言。API密钥、信用卡和邮箱地址的检测模式与语言无关。电话号码检测支持国际格式。
可以用这个工具处理代码文件吗?
可以。工具可以脱敏代码文件、配置文件和任何文本内容。在共享代码或发送给AI审查前移除硬编码凭据很有用。
检测的准确度如何?
检测基于正则表达式,对常见格式非常准确。但可能遗漏混淆或非标准格式。脱敏前请始终审查检测到的项目。
原始文本会怎样?
原始文本保留在输入区域。脱敏版本是单独的输出。您可以随时在原始和脱敏版本之间切换。
可以用这个工具处理Git提交吗?
可以。在提交代码前使用工具检查是否意外包含了API密钥或凭据。许多安全事件都是因为开发者不小心将密钥提交到代码库。
支持检测AWS密钥格式吗?
支持。工具检测AWS Access Key(以AKIA开头的16位字符)、AWS Secret Key以及各种云服务提供商的密钥格式。
为什么工具会标记一些其实不敏感的内容?
检测使用正则模式,匹配的是格式而不是含义。一长串数字可能被标记为电话号码或卡号,sk-xxx 这类示例密钥可能被标记为 API 密钥,日期样式的字符串可能匹配证件号模式。替换前请务必人工核对被高亮的内容:侧边栏会显示每条命中的具体内容和原因。如果某个模式对你的内容过于激进,改用自定义的更窄模式。
为什么检测不了编码或拆分后的密钥?
正则只能匹配明文格式。经过 Base64 或十六进制编码、拆到环境变量中、或存在密钥库里的密钥没有可识别的形状,因此不会被标记:所有基于文本的检测工具都是如此。真正的保护是不把密钥粘贴进提示词:从环境变量或密钥管理器中引用,让本工具只负责拦截意外的明文泄露。