我們重視每一條回饋意見,並嚴肅看待您的輸入。

如需查看所有可用限定符,請參閱我們的文件。

載入時發生錯誤。請重新載入此頁面。

適用於 Kubernetes 的零程式碼日誌清理側邊車。透過在日誌離開 Pod 前編輯 PII,防止資料外洩(GDPR/SOC2)。

「別讓 PII 毒害您的 AI 模型。」PII-Shield 可確保敏感資料永不進入您的訓練資料集,從而避免因 GDPR 而被迫重新訓練模型。

正在升級至 v2.0.0?我們已將終端使用者分發轉移至基於 Helm 的安裝和 Distroless 原生側邊車。Kustomize 已不再是生產環境使用者的支援發行安裝路徑,儘管 Operator 儲存庫仍保留 Kustomize 的腳手架,用於本地開發和資訊清單生成。不再支援在 PII-Shield 側邊車內執行 /bin/sh。請閱讀遷移指南。

PII-Shield 提供兩種獨特的方式整合到您的堆疊中:

PII-Shield 是一個活躍開發的開源安全工具,目前處於生產環境加固階段。v2.x 發行線提供可用的 CLI、容器、Helm/Operator 和 WASM SDK 構件。核心編輯路徑已準備好進行受控部署,而某些 Kubernetes 部署模式和供應鏈保證仍在穩定中。

請參閱 KNOWN_LIMITATIONS.md 以了解目前的生產環境加固邊界。

開發人員經常忘記遮罩敏感資料。Fluentd/Logstash 中的傳統正規表達式篩選器速度慢、難以維護,並消耗日誌聚合器上昂貴的 CPU 資源。

PII-Shield 緊鄰您的應用程式容器而設:

我們正在建構一個託管的控制平面,提供集中式規則管理、Slack 警報和編輯分析功能。

GuardSpine(AI Governance Kernel)整合了 PII-Shield 的 In-Process WASM,直接在其 Node.js 和 Python 代理程式內清理敏感證據鏈。

我們選擇 WASM 架構是為了確保零網路開銷和 <1ms 的延遲。PII-Shield 直接在進程內運行,保持我們的雜湊鏈的參照完整性,同時確保日誌合規。

雖然 PII-Shield 經過高度優化,但對複雜日誌進行深度檢查需要仔細注意配置。

在 Kubernetes 中部署 PII-Shield 的官方推薦方式是透過我們的全自動 Operator:

這會部署 PII-Shield Operator,它會自動將高度安全的 distroless 側邊車注入您的 Pod 中,無需任何程式碼或 Dockerfile 變更。

從 Docker Hub 或 GHCR 獲取最新的輕量級映像:

您可以直接從原始碼建構二進位檔:

請參閱 CONFIGURATION.md 以取得完整的環境變數列表,包括:

Operator 將使用原生側邊車模式(K8s 1.28+)自動注入 pii-shield-agent,並安全地遮罩所有日誌!

📋 免費:25 點 Kubernetes 日誌 PII 審計檢查表 — 了解 PII 如何從 Pod 洩漏、哪些日誌路徑繞過了您的篩選器,以及如何驗證編輯是否真正起作用。獲取檢查表 →

📦 合規套件(GDPR/HIPAA/PCI)即將推出 — 搶先體驗 →

💬 正在使用 PII-Shield?告訴我們您的部署情況 → — 2 分鐘,即可影響我們未來的開發方向。

此專案已透過不斷擴大的測試套件進行驗證,旨在提高生產環境加固前的信心:

若要比較當前分支與基準參考之間的端到端 CLI 吞吐量:

預設情況下,基準測試會比較 HEAD 與 origin/main,刷新 origin/main,生成混合日誌語料庫,交替舊/新運行順序,並報告中位數、p95、最小值/最大值和 MiB/s:

這會測量完整的 stdin-to-stdout CLI 路徑。對於僅掃描器的微基準測試,請運行:

Operator 將快速的單元測試與 Kubernetes API 整合測試分開。常規 Operator 測試不會啟動本地 API 伺服器:

若要運行基於 envtest 的控制器整合套件:

這些測試會透過 envtest 啟動本地 Kubernetes API 伺服器和 etcd,因此需要綁定到 127.0.0.1 的權限。在受限的沙箱環境中,請在允許 localhost 綁定的本地 shell、Docker 環境或 CI 運行器中運行它們。

PII-Shield 是用於保護隱私日誌的開源基礎設施。如果此專案對您或您的組織有所幫助,您可以透過 GitHub Sponsors 支持其開發。

發行版校驗和映像摘要驗證指南已記錄在 docs/release-verification.md 中。簽名和來源驗證的發行版是供應鏈加固路線圖的一部分。

根據 Apache 2.0 授權分發。更多資訊請參閱 LICENSE。

適用於 Kubernetes 的零程式碼日誌清理側邊車。透過熵分析偵測機密,保持 JSON 完整性,並確定性地編輯 PII。🛡️