面向Google编程CHARLES ZHANG

AI DAILY / 2026-09-11

Maskit:面向大模型的本地隐私脱敏网关

xiaYuTian11/maskit

AI 编程实践GitHub · 2026-09-09

中文翻译暂未生成,以下为原文节选。

Data Maskit (数据面具)专为大模型打造的本地隐私脱敏与还原网关 · 请求自动结构化打码 · 回复打字机无感还原 · 100% 本地运算零遥测

简体中文 |English💡 为什么需要 Maskit? 当你在使用Cursor、Claude Code、Codex、Pi、OpenCode、ChatGPT 或任意 AI 编程助手时,代码中的高危敏感信息往往在不知不觉中被发送到外部模型服务商: 🔑凭据与密钥: sk-proj-... 、ghp_... 、云厂商 AccessKey、JWT Token、PEM 私钥证书; 🌐内网资产拓扑:数据库连接串(mysql://root:Pass123@192.168.1.50:3306/db)、私有 IP 地址(10.x/172.16.x/192.168.x); 👤业务隐私(PII) :手机号、身份证、姓名、银行卡、企业内部代号与保密业务词。 Maskit 的使命:在你的开发终端与外部 AI 服务之间架设一道透明的“本地隐私防护网关”——请求出网前在本地自动打码成结构化占位符,模型回答时毫秒级流式无感还原成原文! 🔄 核心原理与真实效果对比阶段内容样例实际效果说明你的实际输入排查数据库:mysql://root:Pass123@192.168.1.50:3306/db,联系人李四 13800138000包含高危数据库密码与真实联系电话大模型收到的内容排查数据库:{{CONNSTR_zkpmqx}},联系人{{TERM_fnqtsw}} {{PHONE_bcdfgh}}敏感信息全被替换,外部大模型完全看不到真实数据模型生成的回答建议检查 {{CONNSTR_zkpmqx}} 的网络连通性,并让 {{TERM_fnqtsw}} 核对账号权限模型围绕占位符正常理解、推理与作答你最终看到的输出建议检查 mysql://root:Pass123@192.168.1.50:3306/db 的网络连通性,并让 李四 核对账号权限本地毫秒级无感还原,开发体验完全不受影响! 🔍