Redacta: навык OpenClaw для псевдонимизации клинических текстов перед их передачей языковой модели

Если вы создаете ИИ-агента для обработки клинических текстов, вас наверняка беспокоит утечка PHI во внешнюю модель. Redacta, новый навык OpenClaw, решает эту проблему, псевдонимизируя идентификаторы до того, как они покинут вашу среду.
Что делает Redacta
Вместо простого удаления идентификаторов (что разрушает контекст), Redacta заменяет их на согласованные псевдонимы. Например:
John Smith → PERSON_001Повторные упоминания остаются согласованными по всему документу, а сопоставление может быть использовано позже для восстановления исходного текста при необходимости. Это сохраняет полезный контекст, оставляя данные пациентов локальными.
Основные возможности из источника
- Обнаруживает имена, даты, контактные данные и номера медицинских карт (MRN).
- Заменяет детерминированными псевдонимами, такими как
PERSON_001— а не общим[ИМЯ]. - Сопоставление позволяет восстановить исходный текст.
- Работает полностью локально — никакие идентифицируемые данные не отправляются во внешнюю модель.
- Открытый исходный код и упакован как навык OpenClaw.
- Преодолел 1400 загрузок на ClawHub.
Почему это важно для рабочих процессов агентов
Когда вы отправляете клинический текст в API LLM, вы раскрываете все, что в нем есть. Redacta позволяет сначала преобразовать данные, чтобы модель видела только псевдонимы. Для разработчиков в здравоохранении или любой области, где обрабатываются чувствительные PII/PHI, это практический способ добавить уровень конфиденциальности в конвейер вашего агента.
Redacta доступен на ClawHub, а исходный код на GitHub.
Если вы вручную писали regex для удаления идентификаторов или полагались на внешние сервисы очистки, ознакомьтесь с ним. Подход с согласованными псевдонимами — это золотая середина между полной редактированием и необработанным текстом.
📖 Читайте полный источник: r/openclaw
👀 Смотрите также

Исходный код платформы электронного правительства Швеции утек из-за взлома инфраструктуры CGI
Полный исходный код шведской платформы электронного правительства был утечен угрозой ByteToBreach после компрометации инфраструктуры CGI Sverige AB. Утечка включает базы данных сотрудников, системы подписания API-документов, SSH-учетные данные Jenkins и тестовые конечные точки RCE.

Фишинговый сайт установки Claude Code лидирует в результатах поиска Google
Фишинговый сайт, выдающий себя за официальную страницу загрузки Claude Code, появляется первым в Google по запросу "Claude code install mac". Пользователей предупреждают: не скачивайте с поддельного сайта.

Уязвимость в Snowflake Cortex Code CLI позволяла обходить песочницу и выполнять вредоносный код
Уязвимость в Snowflake Cortex Code CLI версии 1.0.25 и более ранних позволяла выполнять произвольные команды без одобрения человека через обход подстановки процессов, что позволяло устанавливать вредоносное ПО и выходить из песочницы с помощью косвенной инъекции промптов.

Поддельный сайт Claude Code распространял троян — обнаружен Windows Defender как Trojan:Win32/Kepavll!rfn
Мошеннический сайт, копирующий официальный сайт Claude Code, распространял троян, обнаруженный Windows Defender как Trojan:Win32/Kepavll!rfn. Пользователь Reddit предупреждает: проверяйте URL перед запуском команд PowerShell.