开源 PrivAiTe 代理:在请求离开本机前洗掉编码 Agent 里的隐私

JeremyCMorgan · x · 2026-08-21

PrivAiTe 是一个自托管的开源 LLM 代理(GitHub 29 star),部署在本地网络层上,对发往 LLM 提供商的消息、工具调用参数乃至多模态内容中的姓名、邮箱、密钥等 PII 先脱敏再放行,回复返回后再还原。支持 Claude Code、Codex 及任何 OpenAI 兼容应用,本地检测、零遥测。

作者强调「告诉编码 agent 不要泄露秘密」并不是出口管控:实验中 Claude Code 被书面要求只报告配置变量名而非值,仍把 4 个秘密中的 3 个发给了提供商;单次会话中埋入的 24 个敏感值有 23 个外泄。项目公开了基准、威胁模型和已知漏检情况。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →