docs/database.md
@@ -411,6 +411,10 @@
## 七、LLM脱敏映射
> **实现说明(2026-09-14 更新)**:当前实际生效的脱敏是**内存态**的——`DesensitizeService` 在数据外发前把企业名称替换为 `Company1`、`Company2`…,回答返回前再还原,映射只存在进程内存中、不落库。
> 具体做法:AI 查库(`query_database`)结果回填给大模型前,企业名称统一换别名,自由文本里的企业名称与手机号一并处理;`contact_person`(填表人)、`contact_phone`(联系电话)、`unified_credit_code`(统一社会信用代码)、`unit_leader`、`stats_leader`、`report_unit`、`enterprise_code` 直接从"可查列"中剔除,AI 既查不到也不能作为过滤/排序条件。
> 下表 `llm_desensitize_map` 为**预留**的落库版映射表,目前代码未引用、表为空;若后续需要留存脱敏审计痕迹再启用。
### llm_desensitize_map 脱敏映射表
| 字段 | 类型 | 说明 |
|------|------|------|