浏览器本地敏感日志模式检查

日志行检查器 在发给客服、GitHub 或 AI 工具前先检查

把日志行、stack trace、终端输出、接口调试文本或复制的报错信息粘贴到日志行检查器,再发送到工单、论坛、ChatGPT、GitHub issue 或同事群。它会在浏览器中检查 JWT、Bearer token、API key、password 字段、secret 字段、Authorization header、邮箱、IP 地址、手机号样式、private key 片段、数据库连接字符串、SQL error 和 stack trace 等常见敏感模式。

本地日志行检查器

用日志行检查器检查粘贴的日志和调试文本

日志行检查器使用浏览器本地启发式规则,标记常见敏感内容和可疑诊断行。你可以查看命中、按风险类型筛选,并在分享日志前复制脱敏版本。

-

这是常见敏感模式检查,不是完整安全扫描。重要日志在分享前仍需要人工复查。

你粘贴的日志文本会留在当前浏览器标签页。这个工具不会上传日志,也不调用远程数据库。

试用日志示例

日志行检查器结果会显示在这里

粘贴日志或调试输出后,可以查看行号、风险类型、风险级别、原始片段、脱敏建议和可复制的脱敏版本。这个报告是本地常见模式检查,不保证发现每一个 secret。

日志行检查器让调试交接更稳妥

这个流程会把粘贴的诊断文本转换为本地清单,展示常见敏感模式、实用脱敏建议和可复制版本。

把真实日志行粘贴进日志行检查器

从你准备发送的日志、终端输出、接口响应或报错块开始。敏感上下文会留在浏览器中。

界面显示粘贴的终端日志和敏感模式摘要

按风险类型筛选命中

查看 token、账号信息、网络地址、密钥片段和错误堆栈对应的行号、级别、原始片段和脱敏建议。

命中表格包含风险筛选、级别标记和脱敏建议

复制生成的脱敏版本

把生成的脱敏文本作为更稳妥的草稿,再发到工单、论坛、ChatGPT、GitHub issue 或同事群。

流程展示粘贴日志、查看命中和复制脱敏输出

日志行检查器面向开发者和支持团队的功能

当日志需要从私有机器进入共享排查渠道时,可以先用这个工具做预检查。

日志行检查器常见敏感模式

工具会查找 JWT、Bearer token、API key、password 字段、secret 字段、Authorization header 和 private key 片段。

检查敏感模式

日志行检查器账号信息复查

报告会提示邮箱和手机号样式值,帮助支持团队在公开 issue 或 AI prompt 前遮盖用户上下文。

复查账号信息

网络和端点线索

IP 地址和数据库连接字符串会单独分组,方便你判断哪些内容需要保留、泛化或移除。

检查网络数据

错误和堆栈复查

SQL error 和 stack trace 对调试有用,但也可能暴露文件路径、表名或内部服务结构。

复查错误堆栈

风险类型筛选

需要集中清理时,可以按 token、账号信息、网络地址、密钥片段或错误堆栈筛选报告。

筛选命中

日志行检查器可复制脱敏输出

工具会生成带占位符的脱敏版本,方便你复制更适合分享的草稿,同时保留有用上下文。

复制脱敏日志

分享调试文本前如何使用日志行检查器

这个预检查步骤适合放在工单、GitHub issue、同事群和 AI 调试 prompt 之前。

01

粘贴原始调试文本

使用原始日志块、终端输出、接口响应或复制的报错信息。保留上下文行,因为附近内容有时能解释 token、stack trace 或 SQL error。

  • 保持来源标签页私密
  • 保留足够排查上下文
  • 不要粘贴你无权查看的日志
粘贴日志
02

发送前复查每个命中

行号和风险分类能帮你快速定位。严重和高风险命中通常需要在分享前删除、遮盖或轮换。

中低风险命中也可能暴露客户、内部网络布局、数据库表或私有文件路径。

复查命中
03

复制生成的脱敏输出

把复制按钮生成的内容作为更稳妥的草稿,然后再人工读一遍。工具检查的是常见模式,无法理解每一种产品专属 secret 或业务私密信息。

  • 轮换已泄露凭证
  • 用示例替换客户数据
  • 只保留排查需要的堆栈帧
复制脱敏版本

日志行检查器常见问题

关于准确性、隐私、可粘贴文本、脱敏限制和结果解释的说明。

这是完整安全扫描器吗?

不是。它是常见敏感模式检查,可以提示许多明显的 token、字段和诊断线索,但不能保证发现每一个 secret、业务标识符或私有值。

这个工具会上传我的日志吗?

不会。检查在浏览器标签页中运行,不依赖数据库或网络请求。因此它适合在发送到工单、论坛、GitHub issue、AI 对话或同事群之前使用。

我可以粘贴什么文本?

你可以粘贴纯文本日志、复制的终端输出、接口调试文本、stack trace、SQL error、服务端日志和 issue 草稿。当前版本不会解析二进制日志或压缩文件。

为什么会提示 IP 地址或 stack trace?

有些命中本身不是 secret,但可能暴露内部基础设施、客户上下文、文件路径、表名或包结构。请结合级别和建议判断是否保留或泛化。

发现真实 token 或 key 后该怎么办?

先从共享日志中移除它。如果它已经发到不可信空间,请在源系统中轮换或吊销该凭证,并检查近期使用记录。

它可以替代人工复查吗?

不能。分享前仍要阅读脱敏输出。产品专属客户 ID、内部名称或私有值可能不会匹配通用模式。

下次交接支持问题前先用日志行检查器

当你准备向别人求助时,可以粘贴日志、报错信息、终端输出或接口调试文本。

让工具在本地提示常见敏感模式,再复制更适合负责任分享的脱敏版本。

浏览器本地常见模式检查。