Redaction and disclosure
Skill sergeionlyart/minius_codex_lab/.agents/skills/redaction-and-disclosure
Классифицируй, минимизируй и подготовь материалы к веб-поиску, внешнему репо или выдаче: redaction, metadata, secrets, personal/restricted data и disclosure log. Используй перед внешним действием; не используй как замену human approval и не понижай класс данных.From its SKILL.md
npx -y skills add sergeionlyart/minius_codex_lab --skill redaction-and-disclosureAssembled from the repository path, not quoted from the project. Check it against their README if it does not work.
One thing to look at
- 5 stars5 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.
SKILL.md
4.4 KB, 932 tokens by cl100k_base, as published. Nobody here has run it
Redaction и допустимость раскрытия
Contract
- Job-to-be-done: создать минимизированную копию и обоснованное решение о допустимости конкретного раскрытия.
- Inputs: материал, цель/получатель, data classification, правовые и организационные правила.
- Outputs: redacted copy, redaction log, residual-risk findings и требуемое human approval.
- Evidence and safety: оригинал не изменяй; учитывай текст, metadata, вложения, скрытые слои и косвенную идентификацию.
- Stop conditions: останови раскрытие при неизвестной цели, полномочиях, классе, неудаляемом риске или отсутствии approval.
- Acceptance test: вручную проверь копию поиском удаленных значений и просмотром metadata/рендера отдельным reviewer.
Цель
Снизить объем раскрываемых данных до минимально необходимого и сделать решение о раскрытии проверяемым. Этот skill не заменяет решение уполномоченного подразделения по безопасности/защите данных.
Процедура
- Определи target action: web query, remote push, external email/export, public release, subagent/MCP.
- Определи data class по
SECURITY.mdи внутренней политике. Не понижай класс. - Создай inventory чувствительных элементов:
- personal identifiers;
- case/party names;
- addresses/contact/bank/health data;
- secrets/tokens/keys;
- official-use/restricted markings;
- investigation/sealed/professional secrets;
- local paths/usernames;
- hidden metadata/comments/tracked changes;
- embedded files/macros.
- Проверь necessity каждого элемента. Удали, обобщи, псевдонимизируй или замени surrogate ID.
- Для веб-запроса сформируй sanitized query, не позволяющий восстановить конкретное дело.
- Для Git проверь staged set, а не только working tree:
python3 scripts/check_repo_safety.py --staged
- Для DOCX/PDF проверь metadata, comments, hidden text и attachments; после redaction повторно извлеки текст/metadata для контроля.
- Создай disclosure log:
- action/date/actor;
- files/fields;
- class;
- redactions;
- legal/organizational basis;
- recipient/system;
- approval;
- residual risk.
- Если безопасная минимизация невозможна, запрети внешнее действие и предложи локальный/offline путь.
Redaction quality
Черный прямоугольник поверх текста не считается надежной redaction, если исходный текст остается извлекаемым. Для каждого формата используй удаление содержимого и проверку повторным извлечением.
Выходы
- sanitized copy;
- redaction map, хранимый отдельно и более строго;
- disclosure log;
- список residual risks;
- решение: allow / allow with conditions / deny / needs authorized review.
Definition of done
Внешний набор содержит только необходимое, скрытые слои проверены, решение и approval зафиксированы, а исходник остался неизменным в разрешенной защищенной зоне.
What ships with it
Read from the repository
Just SKILL.md. No reference files, no scripts.