Excel 数据脱敏
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @gaopengskill/excel-mask。
技能介绍
要解决的问题
处理共享报表、测试样例或跨部门交接时,Excel 文件里常有人名、账号、部门等字段不能直接外发。难点不是简单查找替换:.xlsx 是 ZIP 容器,文本、公式、图表引用和 sheet 名可能分散在多个 OOXML 部件中,手工替换容易漏掉残留,也可能把文件名或路径里的敏感信息暴露给执行过程。
工作原理
该技能将脱敏限定为“原名 → 替换名”的两列字典替换,不依赖模糊匹配或内容复核。核心脚本 scripts/mask_xlsx.py 基于 Python 3.8+ 标准库运行,只读取用户提供的数据文件和字典路径,并在一次任务中只启动一次脚本。处理对象为 .xlsx/.xlsm,支持双引号字符串常量替换;sheet 标签只在整名完全命中字典时改名,并同步工作簿和图表引用。执行后会检查残留,退出码 5 表示“未通过脱敏安全门禁”。
适用边界
不支持 .xls、加密或密码保护文件,也不对脱敏后内容做智能识别。XLSX 容器会重建,不承诺逐字节一致。文件名、目录名若含敏感信息,应先改为中性名称。
使用场景
- 准备把测试用 Excel 发给外部团队前,用两列字典替换客户名与账号。
- 交付前检查 .xlsm 报表中公式字符串是否仍包含内部项目代号。
- 把含部门名的演示表转成样例,仅整名命中字典的 sheet 改名为中性名。
- 外包协作前,将 .xlsx 明细中的供应商联系人字段按字典替换并确认无残留。
适合人员
- 交付外包数据包的软件工程师,需要在不改业务内容的前提下替换敏感字段。
- 整理测试样例的产品运营,需要把客户名、账号、部门名按字典批量替换。
- 准备对外演示材料的售前顾问,需要把 .xlsm 中的内部项目代号从公式字符串里清除。
- 处理跨部门报表的测试工程师,需要保留表结构并检查脱敏后是否仍有残留。