sgasser/pasteguard
AI gets the context. Not your private data. Local-first privacy proxy for browser chat, AI APIs, and coding agents.
解決する課題
PasteGuard は、個人を特定できる情報(PII)やシークレットがクラウドAIプロバイダーに送信されるのを防ぎます。機密性の高いクライアントデータ、顧客記録、または本番ログを扱う際、手動でのマスキングやパフォーマンスが低いローカルモデルへの切り替えの必要がなくなります。
動作方法
PasteGuard はローカル優先のプライバシー層およびプロキシとして機能します。OpenAI、Anthropic、Gemini などのAIプロバイダーへのリクエストを傍受し、名前、メールアドレス、APIキーなどの機密データをプレースホルダーにマスクしてからプロバイダーに送信します。その後、ユーザーが応答を確認する前に、プレースホルダーを元のデータに復元します。チェックサム、フォーマット検証、および意味的バックエンド(GLiNER)を組み合わせて検出を行います。
対象ユーザー
厳格なプライバシー規則に従わなければならないチームや開発者向けに設計されています。ブラウザベースのチャット、カスタムアプリ/API、AIコーディングエージェントを使用している場合でも、生の機密データをクラウドAIプロバイダーに送信できない状況に適しています。
特徴
- マルチインターフェース対応:チャットインターフェース用ブラウザ拡張、API/SDK用プロキシ、Cursor や Copilot などのコーディングエージェントとの統合に対応。
- プライバシーモード:プレースホルダーによる置換を行う「マスクモード」と、機密リクエストをローカルLLM(例:Ollama)にリダイレクトする「ルートモード」を提供。
- 広範な検出:多言語対応の個人データ(名前、場所、メールアドレスなど)および幅広いシークレット(APIキー、SSHキー、JWTなど)を識別。
- ローカル優先:Docker でローカル実行可能、またはプライベートインフラストラクチャ上で自己ホスティング可能。
関連
- プロジェクト
- プロジェクト
dataiku/kiji-proxyKiji Privacy Proxy is an open‑source local proxy (macOS desktop app or Linux server) that automatically detects and masks 26 types of personally‑identifiable information in requests to AI services (OpenAI, Anthropic, Gemini, etc.) using an ONNX‑optimized DistilBERT model. It replaces sensitive data with realistic dummy values before forwarding the request, then restores the original data in the response. The tool works transparently via HTTP proxy settings (PAC on macOS, env vars on Linux), includes a Chrome extension for web‑based chat, offers a UI for reviewing masked mappings, and is configurable via custom regexes. All PII processing happens locally, keeping data private and helping meet GDPR/CCPA/HIPAA requirements. Installation is via Homebrew cask on macOS or Debian/Ubuntu packages, Docker, or tarballs. The project is Apache‑2.0 licensed and maintained by Dataiku’s 575 Lab, with full documentation, contribution guides, and security contact information.
- プロジェクト
hardenrun/aif実行前のブロッキングにより、危険なコマンドの実行や機密情報の漏洩を防ぐ、ローカルなコーディングエージェント用の安全システム。
- プロジェクト
- プロジェクト
PrismorSec/prismorポリシーに基づく強制によって、プロンプトインジェクション、シークレット漏洩、破壊的行動を防止するAIエージェントおよびコーディングアシスタント向けのランタイムセキュリティフレームワークです。