企业员工日常使用ChatGPT、Claude、Cursor等AI工具时,会无意间将手机号、身份证号、银行卡、客户姓名等敏感数据发送至境外AI服务商,形成数据合规风险。
本项目针对金融、政府、法律、医疗等对数据安全有严格要求的行业,提供一个部署在本地的AI请求代理层,在数据离开企业内网前自动识别并脱敏,AI处理后再还原,全程对用户透明。
点击空白处退出提示
企业员工日常使用ChatGPT、Claude、Cursor等AI工具时,会无意间将手机号、身份证号、银行卡、客户姓名等敏感数据发送至境外AI服务商,形成数据合规风险。
本项目针对金融、政府、法律、医疗等对数据安全有严格要求的行业,提供一个部署在本地的AI请求代理层,在数据离开企业内网前自动识别并脱敏,AI处理后再还原,全程对用户透明。
核心功能模块:
1. 实时敏感数据识别与脱敏:自动识别并遮蔽手机号、身份证、银行卡号、邮箱、姓名、地址等12类敏感信息,支持中英文混合场景。
2. OpenAI兼容协议代理:完整兼容OpenAI API协议,支持DeepSeek、Claude、ChatGPT、Cursor等所有主流AI工具,无需修改任何现有配置,仅修改BaseURL即可接入。
3. 多端部署支持:提供Docker一键部署、Python直接运行、Windows可执行文件(.exe)、macOS二进制文件四种安装方式,30秒完成部署。
4. 密钥保险箱(Vault):本地加密存储API Key,避免密钥明文传输和泄露风险。
5. 零侵入架构:作为反向代理层运行,无需修改现有AI工具或业务系统,对用户完全透明。
我的角色:独立完成架构设计、编码、测试和部署,主导全部技术选型。
技术架构:基于Python FastAPI构建高性能异步反向代理,使用正则表达式引擎与NLP规则组合实现敏感数据识别,本地Vault模块加密管理凭证。
核心难点:脱敏后的占位符需在AI返回结果中精准还原,尤其是跨多轮对话场景下的上下文追踪;针对流式(Stream)响应的分块处理,确保脱敏不破坏流式体验。
部署形态:Docker镜像发布至GitHub Container Registry,支持docker-compose一键启动;同时提供编译好的Windows/macOS可执行文件,覆盖非技术用户。
开源地址:https://github.com/gunxueqiu6/ai-privacy-gateway




评论