Hamza 在 Claude Code 和 Codex 外发前脱敏秘密与 PII
Suitable-Cow2000 · reddit · 2026-07-29
作者做了一个名为 Hamza 的本地安全工具,用来在 Claude Code 或 Codex 把请求发出去之前,先检查并遮蔽其中的 secrets 和 PII。
- 它会盯住最终外发的请求,避免模型把 .env、日志、数据库导出文件、客户资料里的敏感信息带出去。
- 核心动机是:独立开发者/小团队往往没有安全团队,但 coding agent 又很容易接触到这些文件。
- 作者希望社区反馈这种“在机器本地做脱敏”的方案是否实用,以及识别效果如何。
「编程与Agent」频道最新
- Reddit 讨论:agent 首次联系真人该怎么说 — Seeqit-Official · 2026-07-29
- Reddit 说:换推理服务后,AI agent 延迟明显下降 — Cookie_cutie_69 · 2026-07-29
- Reddit 讨论:长任务 agent 如何验证结果而不重跑 — Seeqit-Official · 2026-07-29
- OpenWork 自称 Claude Cowork 的开源替代品 — different-ai · 2026-07-29
- RepoSkein 通过 MCP 给编程代理提供确定性代码图 — JeremyCMorgan · 2026-07-29
- 同一段代码交给 Codex,结果被直接展示出来 — iamfakhrealam · 2026-07-29