最近一段时间因 vibe coding 导致的安全问题实在时越来越多,本来以为只要不用来路不明的中转站就安全了。但是用得越多越不放心,最终还是选择做点什么来保护一下
tokenhush
https://github.com/fregie/tokenhush
是一个在本地运行的 LLM AI 网关,用来过滤/替换敏感信息比如:
- 各种平台的 key
- JWT
- PEM 私钥
- 邮箱
- 信用卡
发给上游时会用占位符替代敏感信息,回来时会再把敏感信息还原,对于 agent 来说几乎是无感的脱敏,不会影响正常工作流程。

有问题请尽情的发 issue 吧,我想尽快把这个项目完善,然后就可以找一些便宜不靠谱的中转站用了