脱敏规则
公开 MAWflow Seed、Pack、Prompt Case 或任务包前,必须先确认仓库、交付包和示例内容不含真实密钥、本机资料、客户数据、未公开任务资料或未脱敏日志。
本页适合准备开源、发布示例、提交公开案例或整理任务包的人。
不得公开
| 类型 | 示例 |
|---|---|
| 本机资料 | .local/** 真实内容、个人路径、端口、代理、浏览器 profile、临时排障说明。 |
| local overlay | .maw/*.local.yaml、本机覆盖配置、个人维护记录。 |
| 凭证 | SSH 私钥、模型接口密钥、token、cookie、账号密码、数据库密码。 |
| 生产连接 | 生产数据库连接串、服务器地址、未公开部署 URL、未脱敏 webhook。 |
| 客户资料 | 客户源码、客户数据、客户 issue、客户截图、客户日志、客户项目名。 |
| 未公开材料 | 未公开提示词、未公开任务包、隐藏工作目录、一次性运维路径。 |
| 平台运行时代码 | 云端项目空间、平台工具路由、远程执行、审批和企业密钥治理运行时代码。 |
| 未脱敏日志 | 包含路径、账号、请求头、token、堆栈敏感上下文或客户数据的日志正文。 |
可以公开
| 内容 | 条件 |
|---|---|
| 模板协议和说明文档 | 不含真实项目数据、真实密钥或本机路径。 |
示例 .maw 配置 | 使用中性项目名、占位 URL 和示例 app_key。 |
| Prompt Spec | 不包含客户身份、账号、token、未公开任务资料和未脱敏资料。 |
| Task Pack 结构 | 只公开结构、示例任务和脱敏后的状态记录。 |
| Check Pack | 检查脚本和说明不泄露未公开地址或凭证。 |
| Verification Pack | 只保留测试、验证、风险和交付结构;删除客户资料。 |
| Prompt Case | 用户授权、脱敏、复核后再公开。 |
Prompt Case 公开流程
- 用户主动授权。
- 删除项目名、客户名、账号、URL、路径、token 和日志正文。
- 保留目标、约束、验收、验证和复盘结构。
- 用户二次确认。
- 由内容提供者或项目负责人确认后再公开。
推荐替换方式
| 原始内容 | 替换方式 |
|---|---|
| 真实客户名 | 示例客户、Acme Project 或完全移除。 |
| 真实服务器地址 | https://example.com。 |
| 本机绝对路径 | 仓库相对路径,例如 code/server。 |
| 模型接口密钥 / token | <REDACTED>,并轮换已暴露凭证。 |
| 数据库连接串 | <DATABASE_URL> 或配置说明。 |
| 未脱敏日志 | 只保留错误类型、命令和简短摘要。 |
检查命令
公开前建议至少运行:
bash
git diff --check
bash ops/scripts/check-seed-open-source-readiness.sh --strict --format json
bash ops/scripts/check-local-boundary.sh如果要发布公开分发包,再运行:
bash
bash ops/scripts/check-seed-distribution-readiness.sh人工复核清单
- 是否还有
.local/真实内容。 - 是否还有
.maw/*.local.yaml。 - 是否出现 SSH 私钥、模型接口密钥、token、cookie 或账号密码。
- 是否出现客户源码、客户截图、客户 issue 或客户日志。
- 是否出现未公开提示词、隐藏工作目录或未公开任务资料。
- 是否误把 Studio、Enterprise、远程执行、平台审批或企业治理能力写成 Seed 已开源能力。
- 是否有公开许可证、公开边界和安全报告方式说明。
失败时怎么处理
| 情况 | 处理 |
|---|---|
| 凭证已进入提交历史 | 移除内容,轮换凭证,必要时清理历史。 |
| 客户资料进入示例 | 删除或重写为中性示例,重新让客户确认。 |
| 本机路径进入公开文档 | 改成仓库相对路径或公开占位。 |
| gate 失败但急需发布 | 不发布;先修复阻断项或记录人工确认的发布风险。 |
下一步
回到 Seed 手册首页、查看 检查与发布 gate,或阅读 FAQ。
