大模型交互日志是典型的非结构化数据,用户输入内容完全不可控,可能包含各类 PII 信息。mask 函数的 buildin 模式仅需配置开启的脱敏 types,即可自动发现并脱敏文本中符合内置规范的各类敏感数据。以智能客服平台日处理10万+用户咨询场景为例,用户求助文本可能包含手机号、邮箱、IP地址、身份证、信用卡、固话等敏感信息。脱敏配置:* | extend content = mask(content,'[{"mode":"buildin","types":["IP_ADDRESS","EMAIL","LANDLINE_PHONE"]}, {"mode":"buildin","types":["PHONE","IDCARD","CREDIT_CARD"], "maskChar":"*","keepPrefix":3,"keepSuffix":4}]')。配置说明:第一条规则对 IP 地址、邮箱和固话进行完全脱敏(默认用*全部替换);第二条规则对手机号、身份证号、信用卡号进行部分脱敏,保留前3位后4位便于追溯。脱敏效果是在完全保护用户隐私的同时,保持了对话内容的语义完整性和可读性,为后续的 AI 训练和分析提供安全可用的数据。




