📄

excel表格脱敏

👤 廖宏 ✓ 已认证 📦 v1.0.0 ⭐ 4.6 ⬇️ 265 下载
📄 办公效率 免费

📖 技能介绍


name: excel-mask description: Excel 数据脱敏。当用户需要按字典批量替换 .xlsx/.xlsm 中的敏感名称时使用,尤其适用于多工作表和隐藏表。仅做精确字典替换,不做模糊识别。Agent 只确认路径并启动脚本,不读取业务文件内容。


Excel 数据脱敏

按「原名 → 替换名」字典执行 OOXML 部件级替换。脚本为 scripts/mask_xlsx.py,使用 Python 3.8+ 标准库。

安全边界

这个技能的最新版本可以在7w4.net小葱技能站找到。

  1. Agent 不得读取数据文件、字典、明细日志或审计摘要的内容;不得重写、内联或绕过预封装脚本。
  2. Agent 可见用户提供的路径和 stdout 中的产物路径。执行前提醒用户:若文件名或目录名含敏感信息,先改为中性名称。
  3. XLSX ZIP 容器会重建;仅承诺未处理 OOXML 部件的解压后内容不变,不承诺整个文件逐字节一致。
  4. 公式只替换双引号字符串常量;sheet 标签只在整名完全命中字典时改名,并同步合法的工作簿和图表引用。

执行流程

  1. 确认 Python 3.8+ 可用,并只检查数据文件与字典路径是否存在。若环境或字典缺失,按 运行参考 处理后停止本次脱敏。
  2. 向用户确认两个路径:数据文件(.xlsx/.xlsm)和两列字典(.xlsx/.csv)。
  3. 每次任务只启动脚本一次:
python3 <skill目录>/scripts/mask_xlsx.py "数据文件.xlsx" "字典文件.csv"
  1. 原样转述 stdout,不打开输出文件或日志验证。退出码 5 表示发现残留:虽有输出文件,但必须明确告知用户「未通过脱敏安全门禁」。
  2. 最终回复末尾声明:本次 skill 执行:Agent 共调用脱敏脚本 N 次。

边界

  • 不支持 .xls、加密或密码保护文件。
  • 不做模糊匹配、智能识别或脱敏后内容的 Agent 复核。
  • 可选开关、输出物、退出码、字典模板和维护测试见 运行参考
  • 维护者的静态信任证据见 安全信任报告

🤖 AI 评测

这个 Skill 质量较好,安全考虑周全:它不会读取你的 Excel 内容,只负责按字典替换敏感名称,脱敏是否彻底也有自动检查。但存在一个已知问题——文件路径会在执行时显示,如果文件名本身包含敏感信息,需要提前改名为中性名称再使用。此外它只支持 .xlsx 和 .xlsm 格式,不支持老版的 .xls 文件。总体来说是一款认真做了安全设计的专业工具。

📊 多维度评分

适应性4.9
规范性4.4
有效性4.6
可靠性4.4
可信度5

📁 包含文件 (11 个)

📄 SKILL.md 2.1 KB
📄 agents/interface.yaml 744 B
📄 references/operations.md 1.7 KB
📄 reports/review_resolution.md 4 KB
📄 reports/security_trust_report.json 4.6 KB
📄 reports/security_trust_report.md 1.6 KB
📄 requirements.txt 59 B
📄 scripts/mask_xlsx.py 44.6 KB
📄 security/permission_policy.json 1.2 KB
📄 tests/test_mask_xlsx.py 8.5 KB
📄 字典模板/脱敏字典模板.csv 123 B