10 个防止 AI Agent 泄露密钥与隐私数据的 GitHub 开源仓库
victor_explore · x · 2026-10-11
整理 10 个保护 AI agent 不泄露密钥和个人数据的 GitHub 开源仓库:
- Gitleaks(30K stars, MIT):经典扫描器,阻止 API 密钥进入 git 提交,现仅提供安全修复
- Infisical(30K stars, MIT core):可自托管的密钥管理器,应用和 agent 运行时获取密钥,避免明文 .env 文件入库
- TruffleHog(28K stars, AGPL 3.0):查找泄露密钥并验证哪些仍然有效,帮助确定替换优先级
- SOPS(23K stars, MPL 2.0):加密密钥文件,使读取仓库的 agent 只能看到密文而非密钥
- Presidio(11K stars, MIT):识别文本中的姓名、邮箱、卡号等个人数据,在送入 LLM 前进行脱敏
清单为列表帖,后续仓库未在正文展示完整。
「编程与Agent」频道最新
- Redot 引擎明确接纳 AI 生成代码:但贡献者必须懂自己的 PR — esrtweet · 2026-10-11
- 500美元前矿机BC-250集群跑Qwen 35B达145 tok/s,256k上下文 — Ok-Breadfruit-3523 · 2026-10-11
- Jev 创始人发文:换对 harness,编码 agent 快 200 倍、省 400 倍 — blaizedsouza · 2026-10-11
- 用户实测 Hark 智能体首日:接账户管账单写代码,双因素验证成最大障碍 — Scobleizer · 2026-10-11
- 开源项目让 Claude Code 接入 DeepSeek、Kimi 等替代模型 — Arindam_1729 · 2026-10-11
- AI 一天把《晨风》反编译成源码并跑进浏览器 — nitarshan · 2026-10-11