我有一个朋友, VibeCoding 泄露云平台的 key 被盗刷 1w 多,所以我做了一个开源项目

fregie 2026-09-21 10:07 1


最近一段时间因 vibe coding 导致的安全问题实在时越来越多,本来以为只要不用来路不明的中转站就安全了。但是用得越多越不放心,最终还是选择做点什么来保护一下



tokenhush


https://github.com/fregie/tokenhush


是一个在本地运行的 LLM AI 网关,用来过滤/替换敏感信息比如:



  • 各种平台的 key

  • JWT

  • PEM 私钥

  • 邮箱

  • 信用卡


发给上游时会用占位符替代敏感信息,回来时会再把敏感信息还原,对于 agent 来说几乎是无感的脱敏,不会影响正常工作流程。


模型只看到占位符


有问题请尽情的发 issue 吧,我想尽快把这个项目完善,然后就可以找一些便宜不靠谱的中转站用了

最新回复 (1)
  • fregie 楼主 09-21 17:46
    1
    用中转站的朋友,可以考虑用这个来脱敏。
* 帖子来源V2EX
返回