[开源] 一个本地 LLM 脱敏网关:零代码侵入,双向无感脱敏还原

2 天前
 xiayutian11

https://github.com/xiaYuTian11/maskit

在日常开发中使用 Cursor 、Claude Code (配合 cc-switch )、Codex 、Pi 、OpenCode 、ChatGPT 或各类 AI 编码助手 时,大家经常需要将大段代码、报错日志和配置文件发给外部大模型分析。在这个过程中,你可能在不知不觉中将以下敏感信息发送给了外部大模型或中转服务商:

Data Maskit 的使命:在你的开发终端与外部 AI 服务之间架设一道透明的“本地隐私防护网关”——所有请求出网前在本地自动打码成结构化占位符,大模型回答后再毫秒级流式无感还原成原文


💡 它有什么不同?(核心护城河与特色)

1. ⚡ 毫秒级 SSE 流式无感还原(真·打字机体验)

很多代理工具还原时会卡住流式输出,等整句生成完才吐出来,严重破坏打字机手感。Maskit 实现了逐事件跨 chunk 智能拼接缓冲,完全保留官方原生丝滑的逐字打字机体验,不卡顿、不迟滞

2. 🛡️ 原生 Fallback 直连兜底(未启动代理绝不断网)

很多代理工具一旦崩溃或忘记开启,整个电脑的 AI 工具全屏报错网络连接失败。Maskit 采用原生直连兜底层:哪怕你退出软件或停止脱敏代理,本地端口依然由轻量底层维持监听并透明直连转发明文,你的日常开发环境绝对不断网

3. 🔌 免装自签名 CA 根证书,即插即用

不需要往操作系统导入危险的自签名 CA 根证书,不用担心系统安全拦截。Maskit 为不同渠道分配专属本地端口(默认 18701 对应 OpenAI ,18702 对应 DeepSeek ,18703 对应 Anthropic ),只需在工具中把 base_url 改为本地端口即可。

4. 🎯 规则库 + 自定义词库 + 长会话实体一致性

5. 🔒 100% 纯本地运行,零外部遥测

脱敏与还原全部在本地进程内运行,不收集任何用户隐私,不上传日志,没有埋点与第三方追踪 SDK


🚀 快速上手

方式 A:Windows 桌面客户端(推荐个人日常使用)

  1. 前往 **GitHub Releases 下载页面**;
  2. 下载最新的 Maskit_<版本>_x64-setup.exe 安装包;
  3. 双击安装运行,系统托盘常驻,支持全自动数字签名( Minisign )无缝在线更新。

方式 B:Docker 一行命令秒级启动(推荐 Linux / macOS / NAS / 团队私有网关)

无需下载源码,直接拉取 GitHub 官方多架构预构建镜像(原生支持 linux/amd64linux/arm64),内嵌完整 Web 控制台:

docker run -d \
  --name maskit \
  --restart unless-stopped \
  -p 127.0.0.1:5801:5801 \
  -p 127.0.0.1:18701-18710:18701-18710 \
  -v maskit_data:/data \
  -e MASKIT_PANEL_TOKEN="请设置你的随机控制台访问密码" \
  ghcr.io/xiayutian11/maskit:latest

浏览器打开 http://<服务器 IP>:5801/?token=<你的密码> 即可直接管理!


🛠️ 常见开发工具配置(支持任意可配 Base URL 的工具)


369 次点击
所在节点    开源软件
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1241021

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX