作者在开发基于LLM的临床文本功能时发现,现有评估库要么完全不检测受保护健康信息(PHI),要么依赖远程API评分——这对患者数据而言本身就是风险。于是他写了 phi-leak-guard,一个零依赖 TypeScript 库,在 Vitest/Jest 中本地运行,不联网、不调用模型,只要发现 PHI/PII 就让测试失败。
库的关键在于用校验和减少误报:NHS号走 Modulus-11 校验,VIN 验证 ISO-3779 校验位,IPv4 做八位段范围验证,SSN/NINO 检查结构+前缀规则。命中结果会标注是 validated(校验通过)还是 pattern(正则/上下文匹配),方便评估可信度。覆盖率方面,它完整覆盖 HIPAA Safe Harbor 列出的 18 类标识符,对于生物识别、照片、“其他任何标识符”等文本无法检测的类别则明确报告为不可检测,而非假装覆盖。作者明确表示这不是合规认证,而是降低风险的回归门。同时预留了可插入 NER 模型的接口。
安装:npm install --save-dev phi-leak-guard。MIT 许可,提供 ESM + CJS + TypeScript 类型。合成基准测试精度 1.00、召回 0.97。
GitHub
#开发者 #工具 #PHI #TypeScript #Vitest #Jest #npm #LLM #HIPAA #隐私检测
@DevToolboxHub