资讯动态

077、Agent数据隐私保护

发布时间:2026/9/17 16:44:47 来源:尧图企业网站定制
077、Agent数据隐私保护那是一个周五的下午,组里刚把知识库问答Agent推到联调环境。我正盯着测试群里反馈的一个“回答不完整”的问题,顺手翻了翻服务端日志。结果没看到预期中的报错,倒是在日志里看到一整串明文手机号和身份证号——用户提问里带的脱敏测试数据,原原本本躺在log里,连个马赛克都没有。那一刻我后背发凉,因为用户输入是进了外部大模型API的,而日志是咱们自己的服务打的。如果这个是真实生产数据,就凭这条日志,等保评测就能把我们打回整改清单第一页。这个坑不是孤例。Agent系统的隐私泄漏路径比传统Web服务多得多。传统后端只管数据库和接口,Agent多了Prompt、上下文、工具调用、记忆组件、向量检索,每一层都可能把隐私数据复制一份到不该去的地方。今天这篇笔记,就按我踩过的坑来梳理。先说日志泄漏。最常见的是开发者图省事,在调试时直接logger.info(f"user question: {question}"),或者把整个Prompt、工具返回结果、RAG召回片段打进日志。联调时舒服,上线后就是定时炸弹。解决办法不是靠自觉,而是靠强制过滤。Python的logging库支持自定义Filter,把所有日志记录里的字符串跑一遍脱敏再输出。注意别在Filter里做复杂正则解析,日志量大时性能会崩。更稳的做法是把脱敏函数注册成日志的Filter,在emit之前统一处理。# 日志脱敏Filter,治标又治本的办法impo

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价