分别检查隐私和证据完整性
Check privacy and evidence usefulness separately
导出时既确认敏感信息已清除,也确认剩余证据仍能支撑结论。
以下示例与示意结果由本站编写,用于说明方法,不是模型实测结果。
使用场景
失败分析包脱敏后,敏感工具结果被隐藏。隐私扫描CLEAN不表示“数据库导致故障”的结论仍有包内证据;两种目标需分别检查。
具体做法
对最终导出集合按政策扫敏感信息,然后只用包内内容逐项解析引用并读取支持,不能只查路径存在。缺证据的发现降为有限或待核,保留原因,不为佐证保留秘密。协调报告/README/清单和脱敏日志,打包已检查字节并验证解包集合一致;记录准备与交付分别状态。
反例
隐私CLEAN就称所有结论已证明,缺结果正文也只因为文件名存在当有证据。
改进写法
记录隐私检查结果和逐发现证据支持结果。被隐藏的工具正文无法支撑根因时标limited,修订摘要;打包仅已审集合,解包核文件与摘要。日志不回放秘密,最终包变化则重查影响项。
为什么这样改
隐私去除信息,证据验证需要信息,二者可能冲突。分别评定让接收者知道安全范围及推断限制,而不以一个绿色标签代替两套检查。
如何验证
教学无秘密但证据缺正文,应privacy-clean/evidence-limited;路径和行标记能打开还需内容支持。压缩包新增未审附件则集合核对失败;重新检查后才能描述实际交付。
适用边界
隐私CLEAN是限定政策检查,不是穷尽认证。加密不透明内容也可能不宜导出,保留必要关系即可。脱敏后不可验证时说明限制,不把删除依据后的强结论继续发布。
原文与版本
- obra/superpowers · Evidence reconciliation / privacy audit
查看此版本的文件8ca22dba9a94 - obra/superpowers · Privacy audit scope
查看此版本的文件8ca22dba9a94