CellSpec 脱敏规则(RedactorRules)
wesgine 的 CellSpec.RedactorRules 定义 Cell 内 Agent 输出的自动脱敏规则,用于合规场景下保护敏感信息。
设计目的
在金融、医疗、PII 等合规场景中,Agent 的输出可能包含不应外泄的敏感信息:
- 身份证号、银行卡号
- 医疗记录编号
- 个人电话和地址
- 内部系统账号
RedactorRules 在 Agent 输出到达用户前,对匹配的内容进行脱敏处理。
与 Compliance 的关系
ComplianceClass 决定 RedactorRules:
| ComplianceClass | RedactorRules |
|---|---|
standard | 无(不脱敏) |
pii-strict | PII 相关规则 |
financial | 金融数据相关规则 |
healthcare | 医疗数据相关规则 |
关键解耦:
Compliance只决定RedactorRules+GuardrailsRequiredCompliance不决定DenyPaths(由预设和显式声明管理)UpdateSpec(Compliance:)热切只替换RedactorRules,不增删DenyPaths
运行时行为
Agent 输出文本
↓
Redactor 扫描匹配规则
├── 匹配 → 替换为脱敏占位符(如 [REDACTED])
└── 不匹配 → 原样输出
↓
用户接收脱敏后文本
配置位置
在 CellSpec 声明中:
CellSpec{
Compliance: "financial",
// RedactorRules 由 Compliance 预设自动注入
// 也可显式覆盖
}
热更新
UpdateSpec 修改 Compliance 时:
- 立即替换
RedactorRules - 不影响
DenyPaths(已注入的保持稳定) - 不影响
GovernMode
相关不变量
- INV-GOV-COMPLIANCE-02:Compliance 类与
DenyPaths解耦
相关文档
- 治理预设 →
governance-presets.md - 治理管线 →
governance-pipeline.md - 禁止路径 →
cell-spec-deny-paths.md