Skip to content
进入工作台

脱敏规则

公开 MAWflow Seed、Pack、Prompt Case 或任务包前,必须先确认仓库、交付包和示例内容不含真实密钥、本机资料、客户数据、未公开任务资料或未脱敏日志。

本页适合准备开源、发布示例、提交公开案例或整理任务包的人。

不得公开

类型示例
本机资料.local/** 真实内容、个人路径、端口、代理、浏览器 profile、临时排障说明。
local overlay.maw/*.local.yaml、本机覆盖配置、个人维护记录。
凭证SSH 私钥、模型接口密钥、token、cookie、账号密码、数据库密码。
生产连接生产数据库连接串、服务器地址、未公开部署 URL、未脱敏 webhook。
客户资料客户源码、客户数据、客户 issue、客户截图、客户日志、客户项目名。
未公开材料未公开提示词、未公开任务包、隐藏工作目录、一次性运维路径。
平台运行时代码云端项目空间、平台工具路由、远程执行、审批和企业密钥治理运行时代码。
未脱敏日志包含路径、账号、请求头、token、堆栈敏感上下文或客户数据的日志正文。

可以公开

内容条件
模板协议和说明文档不含真实项目数据、真实密钥或本机路径。
示例 .maw 配置使用中性项目名、占位 URL 和示例 app_key。
Prompt Spec不包含客户身份、账号、token、未公开任务资料和未脱敏资料。
Task Pack 结构只公开结构、示例任务和脱敏后的状态记录。
Check Pack检查脚本和说明不泄露未公开地址或凭证。
Verification Pack只保留测试、验证、风险和交付结构;删除客户资料。
Prompt Case用户授权、脱敏、复核后再公开。

Prompt Case 公开流程

  1. 用户主动授权。
  2. 删除项目名、客户名、账号、URL、路径、token 和日志正文。
  3. 保留目标、约束、验收、验证和复盘结构。
  4. 用户二次确认。
  5. 由内容提供者或项目负责人确认后再公开。

推荐替换方式

原始内容替换方式
真实客户名示例客户Acme Project 或完全移除。
真实服务器地址https://example.com
本机绝对路径仓库相对路径,例如 code/server
模型接口密钥 / token<REDACTED>,并轮换已暴露凭证。
数据库连接串<DATABASE_URL> 或配置说明。
未脱敏日志只保留错误类型、命令和简短摘要。

检查命令

公开前建议至少运行:

bash
git diff --check
bash ops/scripts/check-seed-open-source-readiness.sh --strict --format json
bash ops/scripts/check-local-boundary.sh

如果要发布公开分发包,再运行:

bash
bash ops/scripts/check-seed-distribution-readiness.sh

人工复核清单

  • 是否还有 .local/ 真实内容。
  • 是否还有 .maw/*.local.yaml
  • 是否出现 SSH 私钥、模型接口密钥、token、cookie 或账号密码。
  • 是否出现客户源码、客户截图、客户 issue 或客户日志。
  • 是否出现未公开提示词、隐藏工作目录或未公开任务资料。
  • 是否误把 Studio、Enterprise、远程执行、平台审批或企业治理能力写成 Seed 已开源能力。
  • 是否有公开许可证、公开边界和安全报告方式说明。

失败时怎么处理

情况处理
凭证已进入提交历史移除内容,轮换凭证,必要时清理历史。
客户资料进入示例删除或重写为中性示例,重新让客户确认。
本机路径进入公开文档改成仓库相对路径或公开占位。
gate 失败但急需发布不发布;先修复阻断项或记录人工确认的发布风险。

下一步

回到 Seed 手册首页、查看 检查与发布 gate,或阅读 FAQ