xiaoyaotan 在 做了一个本地 LLM 脱敏网关:零代码侵入,双向无感脱敏还原 中发帖
现在日常写代码、排查线上 Bug 越来越依赖 AI,但经常会遇到不得不把内网 IP、线上数据库连接串、业务手机号/身份证、AK/SK 等信息带入上下文的场景,合规和隐私风险很大。
于是我花时间写了一个本地桌面级 AI 脱敏代理网关(Data Maskit),自己已经在重度工作流中**持续自用了一个多月,体验基本稳定顺手了。
💡 核心设计与工作流程
它本质是一个运行在本地的代理网关,完全不需要改动下游代码:
零侵入接入:只需把客户端的 API Base URL 指向本地端口(如 http://127.0.0.1:18710),上游中转和协议完全透明。
上行自动脱敏:请求经过本地网关时,正则与词库匹配敏感信息,替换为带业务语义的轻量占位符(如 {{IPPRIVATE_xxxx}}、{{PHONE_xxxx}}、{{CONNSTR_xxxx}}),原文绝不出网。
下行无感还原:模型回复经...