为防止中转泄密,本地有没有什么方便的网关洗数据?

yu oimo 2026-09-11 12:01 1

自从用了中转就已经养成了不硬编码敏感数据的习惯了,但是还是感觉到危险重重


比如agent会不会发命令读取环境变量

虽然cc写了规则已经禁止读取.env文件,但是还是拦不住agent用命令的方式读取


之前看了几个过滤网关感觉都好复杂,而且也没看懂他们怎么判断是否是敏感信息的。现在有没有好用的项目可以用,要是cc switch本身加上这种功能就好了

最新回复 (11)
  • Jum007 09-11 12:02
    1

    前几天看见佬友开源的可以参考下,github xiaYuTian11/maskit

  • ndj888 09-11 12:03
    2

    搞个5090 用Sglang 部署 Qwen3.8 27B 版,上下文可以开到128K左右;吞吐可以达到 150tokens/s;配合上官方订阅的codex 20x随便蹬了;用gpt-6 规划,qwen3.8 干苦力

  • Raymond Zhou 09-11 12:07
    3

    求问千问和GPT两个模型的配合用哪个框架指导比较好呢,感觉Codex下面GPT更习惯于自己干活呀

  • 阿饭 09-11 12:13
    4

    用gpt-6 规划也得让它读取项目文件了才能规划吧

  • revolees 09-11 12:16
    5

    我觉得只有本地搞个模型,用来先洗一遍数据。

    或者 piPrivacy 或者 Redact 行不行?

  • 水凉 09-11 12:17
    6

    emmm,感觉搭建测试环境,只对本地开放,如果是第三方服务,类似短信key这种,就设置ip白名单啥的,感觉这样会简单些

  • yu oimo 楼主 09-11 12:20
    7

    还是正则,很多还是命中不上,我感觉可以用ai直接vibe一个自己的小网关,直接交给他存密钥的文件,根据ini json格式拆出密钥,这样不用担心改动了

  • lseraph 09-11 12:21
    8

    去看看,感谢推荐

  • szzz 09-11 12:29
    9

    用中转默认没隐私就行了 防不胜防

    工具调用注入啥的一不小心就中招了

  • chen 09-11 12:30
    10

    本地用堡垒机中转,实在要密钥的用k/v获得(agent看不到)

  • hxy 09-11 12:30
    11

    你实在不放心就在虚拟机里跑吧

* 帖子来源Linux.do
返回