反同事蒸馏防护盾 - 保护你的代码风格,防止被 AI 精准蒸馏。 提供三级混淆模型:基础防护、深度混淆、极致隐匿。
Slogan: 让你的风格,成为不可复制的密码。
定位: 保护个人数字痕迹,防止被 AI 精准蒸馏。
竞品(colleague-skill、teammate-skill):
你的代码/文档 → 蒸馏 → AI 模仿你的风格
GhostShield:
你的代码/文档 → 混淆 → 保护你的风格特征
痛点:
目标: 去除敏感信息,保留风格
| 策略 | 示例 |
|---|---|
| PII 脱敏 |
[email protected] → [email-removed] |
| API Key 清理 | api_key = "xxx" → api_key = "[REMOVED]" |
| IP 泛化 | 192.168.1.100 → [internal-ip] |
| URL 泛化 | https://git.company.com/... → https://github.com/... |
| Git 作者匿名 | Author: Wang → Author: Anonymous |
适用场景: 竞业展示、合规输出、面试代码样本
目标: 降低风格显著性,防止精准画像
继承 Level 1 全部功能,并新增:
| 策略 | 示例 |
|---|---|
| 词汇同义替换 | "实现" → "完成","优化" → "改进" |
| 句式重组 | "我们使用了 Redis" → "Redis 被采用" |
| 命名风格混入 | userName → user_name(30% 变量混入) |
| 时间戳偏移 | 提交时间 ± 随机偏移 |
| 决策噪声注入 | "修复性能问题" → "调整部分逻辑" |
| 格式化随机 | 微调缩进、空行分布 |
适用场景: 离职保护、开源脱敏
目标: 主动防御,注入噪声与伪特征
继承 Level 1 + 2 全部功能,并新增:
| 策略 | 技术原理 |
|---|---|
| 风格注入 | 混入开源代码库的风格特征 |
| 伪特征注入 | 生成"假"的风格特征,误导蒸馏 |
| 决策反转 | 关键节点注入矛盾决策 |
| 反蒸馏水印 | 隐写术埋入追踪标记,检测是否被蒸馏 |
伪特征注入示例:
forEach,偏好简洁命名for...of 循环,增加长命名变量反蒸馏水印:
适用场景: 高敏感项目、IP 保护、开源代码追踪
自动识别并脱敏:
技术: 正则 + NER + 自定义规则
生成"风格指纹报告":
分析维度:
一键处理,按需选择保护强度:
混淆后自动评估:
# 安装
pip install ghostshield
# 基础用法
ghostshield --level=2 --input=./my-repo --output=./protected-repo
# 查看风格分析报告
ghostshield analyze ./my-repo
# 启用反蒸馏水印
ghostshield --level=3 --watermark=true --input=./my-repo
# 评估混淆效果
ghostshield evaluate ./protected-repo --compare=./my-repo
ghostshield init
🛡️ GhostShield - 反同事蒸馏防护盾
请选择保护级别:
[1] 基础防护 - 去除敏感信息,保留风格(推荐用于合规输出)
[2] 深度混淆 - 降低风格特征,防止精准画像(推荐用于离职保护)
[3] 极致隐匿 - 注入噪声与伪特征,主动防御(推荐用于高敏感场景)
请输入数据源路径: ./my-repo
⏳ 处理中...
✅ 防护完成!
📊 防护效果评估:
- PII 检测: 127 处已脱敏
- 风格特征降低: 68%
- 蒸馏相似度: 0.31 (原始 0.89)
- 能力保留度: 92%
💾 输出位置: ./protected-repo
┌─────────────────────────────────────────────────────────┐
│ GhostShield 架构 │
├─────────────────────────────────────────────────────────┤
│ 输入层 → 分析引擎 → 混淆引擎 │
│ - Git 仓库 - PII 检测 - Level 1/2/3 │
│ - 文件目录 - 风格分析 - 风格注入 │
│ - 单文件 - 风险评估 - 伪特征生成 │
│ ↓ │
│ ┌─────────────┐ │
│ │ 评估引擎 │ │
│ │ - 效果度量 │ │
│ │ - 报告生成 │ │
│ └─────────────┘ │
│ ↓ │
│ 输出层 │
│ - Git 仓库 │
│ - ZIP 包 │
│ - 评估报告 │
└─────────────────────────────────────────────────────────┘
全部功能免费:
商业模式(可选):
| 维度 | colleague-skill | teammate-skill | GhostShield |
|---|---|---|---|
| 方向 | 提取风格 | 提取风格 | 混淆风格 |
| 用户 | 接收工作的人 | 团队知识管理 | 保护自己的人 |
| 痛点 | 知识传承 | 知识流失 | 隐私泄露、IP 被窃 |
| 市场 | 红海 | 红海 | 蓝海 |
| 道德 | 有争议 | 可能未经同意 | 正当(自我保护) |
| 定价 | 付费 | 付费 | 免费开源 |
| 用户群体 | 核心诉求 | 推荐级别 |
|---|---|---|
| 离职员工 | 保护职业竞争力,防止被完美替代 | Level 2 |
| 竞业限制者 | 合规保护,避免技术风格泄露 | Level 1-2 |
| 技术大牛 | IP 保护,独特性维护 | Level 3 |
| 开源贡献者 | 开源代码风格保护 | Level 2-3 |
| 合规团队 | GDPR 合规,隐私保护 | Level 1 |
| 风险 | 应对 |
|---|---|
| 混淆过度导致代码不可用 | 提供预览功能,显示"能力保留度"指标 |
| PII 检测遗漏 | 混合多种检测技术,提供人工复核 |
| Level 3 对抗生成效果不佳 | 先用规则实现,后续用 GAN 优化 |
| 风险 | 应对 |
|---|---|
| 用户用于恶意目的 | 在 LICENSE 中明确使用限制 |
| 水印被破解 | 多种水印技术组合,定期更新算法 |
GhostShield 是一个填补市场空白的创新 Skill:
核心价值:
"你的风格是你的 IP,不是别人的训练数据。"
版本: 1.0.0
作者: 老杨 + AI Assistant
日期: 2026-04-04
许可证: GPL v3