很多团队把语雀当成项目记忆库:客户方案、会议纪要、研发排障、人事制度、财务说明、销售话术和账号配置都在里面。平时这些内容被语雀空间、知识库、成员角色、加密文档和浏览器登录状态隔开;一旦导出到本地、网盘、Git 仓库或 AI 知识库,原来的权限边界就不一定还存在。
所以敏感资料导出的核心不是“能不能导出”,而是“导出后谁能看、放在哪里、用于什么、怎么确认没有越权扩散”。YuqueOut 适合承担本地导出层:它把用户在浏览器中可访问的语雀内容导出到本地,不自动上传第三方服务。真正的治理动作应该发生在导出包离开浏览器之后。
为什么敏感资料导出要先治理
语雀在线协作时,权限变化往往由空间管理员处理;导出后,文件变成普通 Markdown、PDF、图片、表格或压缩包,任何拥有文件的人都可能复制、转发、上传和再加工。没有分级的导出包会带来几个典型风险:
- 范围扩大。原本只给项目组看的客户纪要,被放进全员可访问的共享盘。
- 上下文丢失。文档标题叫“价格策略最终版”,但导出后没人知道适用客户、时间和审批人。
- 图片漏检。截图里的手机号、邮箱、内网地址、Token、聊天记录比正文更容易被忽略。
- AI 放大。敏感资料进入 AI 知识库后,用户可能通过概括问题间接问出不该看的内容。
- 交接失控。离职、部门调整、外包协作时,只交付压缩包,没有责任人和验收记录。
先做导出清单和原始归档
导出前先列清单,而不是打开插件后直接全选。建议把语雀资料按知识库、团队空间、收藏夹和高风险目录列出来,标注负责人、用途、最近更新时间和预计接收人。
- 确定范围。先导出本次迁移、备份或交接需要的目录,不把全公司知识库当默认范围。
- 用 YuqueOut 本地导出。普通文档优先 Markdown,图片开启本地化;需要固定版式的制度、合同、培训材料可以同步保留 PDF。
- 保留原始包。导出后先保存只读原始包,记录导出日期、导出账号和语雀目录范围。
- 在副本里清洗。脱敏、删除、改名、重组目录都在副本中完成,避免把原始证据链改乱。
- 分开普通备份和敏感备份。公开帮助文档、内部 SOP、高敏资料不要落在同一个压缩包里。
如果你的语雀资料里有大量图片,先按 语雀图片本地化备份清单 做断网预览和相对路径检查;如果有团队空间资料,可以参考 语雀团队空间知识库完整导出支持。
四级敏感资料分级模型
分级不需要一开始就做成复杂合规系统。对多数团队,四级模型足够落地:
| 级别 | 典型内容 | 导出后处理建议 |
|---|---|---|
| 公开 | 帮助中心、公开 FAQ、产品教程、招聘页文案 | 可进入公开站点,仍需检查图片、过期版本和来源链接。 |
| 内部 | SOP、研发规范、内部培训、销售话术 | 内部可共享,要求账号访问、目录负责人和更新时间。 |
| 受限 | 客户项目、报价策略、经营复盘、供应商资料 | 按项目或部门授权,导出包单独存放,不进全员知识库。 |
| 高敏 | 合同原文、财务、人事、密钥、生产账号、未发布路线图 | 默认不扩散,确需交接时走审批、加密存储和接收确认。 |
加密语雀文档不要因为“已经能导出”就自动降级。正确做法是把它们默认归入受限或高敏,单独记录密码验证、导出目的和接收人。具体导出流程可参考 语雀加密文档导出指南。
脱敏和清洗重点
脱敏不是把客户名字替换成“某客户”就结束。语雀资料常见的风险字段分散在正文、表格、图片、附件和代码块中。清洗副本时至少检查:
- 客户和个人信息:姓名、手机号、邮箱、地址、身份证明、聊天截图、工单截图。
- 商业信息:合同金额、折扣、价格底线、回款计划、供应商报价、未公开合作。
- 账号和技术凭据:API Key、Token、Cookie、生产账号、内网域名、数据库连接串。
- 人事和财务:薪酬、绩效、晋升、离职、预算、报销、成本和利润测算。
- 未发布计划:路线图、融资、组织调整、产品灰度、客户定制需求。
- 隐藏在图片里的内容:浏览器地址栏、侧边栏、文件名、聊天窗口和后台数据。
Markdown 适合做批量搜索和版本审阅,但图片仍要人工抽查。对于表格型资料,导出后还要检查日期、金额、编号、前导零和合并单元格是否被误改,相关方法可以参考 语雀表格导出验收清单。
权限交接怎么做
敏感资料导出经常发生在离职交接、部门调整、项目归档和系统迁移阶段。交接不是“把 zip 发过去”,而是要写清楚责任链:
- 导出人:负责说明导出账号、导出范围、导出日期和是否包含加密文档。
- 资料负责人:判断每个包的敏感等级、保留期限和允许用途。
- 接收人:确认接收目录、访问权限、是否允许再分享和是否需要上传到其他系统。
- 复核人:抽查目录完整性、本地图片、脱敏结果和高敏资料隔离状态。
- 更新人:决定语雀继续作为源文档时,后续多久重新导出和复核一次。
交接包里建议放一个 README.md:写清楚资料范围、排除内容、敏感等级、负责人、接收人、导出时间、校验方式和下次复核时间。这样三个月后再有人接手,不需要从聊天记录里猜这包文件为什么存在。
进入 AI 知识库前的边界
敏感语雀资料最容易在“做 AI 知识库”时被误用。AI 应用通常需要把文档上传、切分、索引和检索,导入成功不等于权限安全。建议遵守三条原则:
- 公开资料才进入公开助手。公开 FAQ、教程、排障说明可以进入面向用户的 AI 帮助中心。
- 内部资料按业务分包。研发、客服、销售、管理层的资料不要混入同一个索引。
- 受限和高敏默认排除。除非 AI 平台有明确权限控制、审计、责任人审批和业务必要,不要上传合同、人事、财务和密钥资料。
如果目标是企业内部 RAG,可以沿用 语雀企业内部 RAG 工作流中的权限分包和检索验收;如果已经在做 AI 知识库权限设计,可以继续看 企业语雀导入 AI 知识库前的权限治理清单。
验收检查清单
交付前不要只看“文件数量对了”。建议至少完成以下验收:
- 目录能对应回语雀原知识库、空间或收藏夹范围。
- Markdown 可打开,标题层级、代码块、表格和链接没有明显错乱。
- 图片和附件已本地化,断网后仍能预览关键截图。
- 公开、内部、受限、高敏资料没有混在一个压缩包里。
- 高敏资料有单独存放位置、加密方式、接收人和删除/保留期限。
- 清洗副本中不再包含客户隐私、密钥、合同金额等不该扩散字段。
- 准备进入 AI 知识库的包已经通过真实问题、敏感关键词和拒答边界测试。
- README 写明导出日期、负责人、用途、排除范围和下次复核时间。
常见问题
语雀敏感资料可以直接批量导出吗?
可以导出用户在浏览器中有权限访问的资料,但不建议把敏感资料和普通资料混在同一个备份包里。应先按公开、内部、受限、高敏分级,再决定存放位置、访问人员和后续用途。
YuqueOut 会上传企业文档做处理吗?
不会。YuqueOut 的导出和转换发生在浏览器本地,不把语雀文档上传到第三方服务器。导出后的文件是否进入云盘、AI 知识库或内部系统,由用户自己控制。
敏感语雀文档导出后优先保存什么格式?
建议保留一份原始归档包,再在副本中使用 Markdown、本地图片和必要的 PDF 做清洗。Markdown 便于检索、脱敏和版本管理,PDF 适合保留固定版式或合同制度类资料。
哪些语雀资料不应该进入 AI 知识库?
客户隐私、合同原文、财务明细、人事资料、密钥、生产账号、未发布路线图和无法确认授权范围的截图,默认不应进入普通 AI 知识库。确需导入时要有审批、脱敏、权限隔离和审计。
离职交接时如何验收语雀备份?
验收时检查目录完整性、本地图片是否可打开、加密文档是否有授权处理记录、敏感资料是否单独封存、接收人是否确认权限范围,并保留导出日期、负责人和校验清单。