claudeers.
// Security & Compliance

maskit

数据面具 Data Maskit — 专为大模型打造的本地隐私脱敏网关(请求自动打码,回复流式还原;支持 Cursor / Claude Code / Codex / Pi 等任意可配 Base URL 工具)

// Security & Compliance[ api ][ desktop ][ web ][ claude ]#claude#anthropic#claude-code#cursor#data-masking#llm#mitmproxy#openai#security◷ AGPL-3.0$open-sourceupdated 26 days ago
Actively maintained
100/100
last commit 1 day ago
last release 2 days ago
releases 22
open issues 1
// star history+19 this week (+6.9%)

Install with your AI

Paste into Claude Code, Cursor, or any agent — it reads the repo and wires the tool into your project.

Install and set up maskit (git-clone project) into my current project.
Found on https://claudeers.com/maskit
Repo: https://github.com/xiaYuTian11/maskit
Homepage/docs: —
Detected install method: git-clone → git clone https://github.com/xiaYuTian11/maskit
Category: security. Platforms: api, desktop, web.
Read the repo's README for exact setup and env vars, then install it and wire it into my project.

Claudeers Health Verdict:
active; community-verified: false. Confirm the source before running anything.
// or clone
git clone https://github.com/xiaYuTian11/maskit

// compatibility

Platformsapi, desktop, web
Operating systems—
AI compatibilityclaude
LicenseAGPL-3.0
Pricingopen-source
LanguagePython

Get your FREE $2.50 API credits to access TickAtlas financial data ↗

Maskit Logo

Data Maskit (数据面具)

专为大模型打造的本地隐私脱敏与还原网关 · 请求自动结构化打码 · 回复打字机无感还原 · 100% 本地运算零遥测

简体中文 | English


💡 为什么需要 Maskit?

当你在使用 Cursor、Claude Code、Codex、Pi、OpenCode、ChatGPT 或任意 AI 编程助手 时,代码中的高危敏感信息往往在不知不觉中被发送到外部模型服务商:

  • 🔑 凭据与密钥:sk-proj-...、ghp_...、云厂商 AccessKey、JWT Token、PEM 私钥证书;
  • 🌐 内网资产拓扑:数据库连接串(mysql://root:[email protected]:3306/db)、私有 IP 地址(10.x / 172.16.x / 192.168.x);
  • 👤 业务隐私(PII):手机号、身份证、姓名、银行卡、企业内部代号与保密业务词。

Maskit 的使命:在你的开发终端与外部 AI 服务之间架设一道透明的“本地隐私防护网关”——请求出网前在本地自动打码成结构化占位符,模型回答时毫秒级流式无感还原成原文!


🔄 核心原理与真实效果对比

Data Maskit 工作原理架构图

阶段内容样例实际效果说明
你的实际输入排查数据库:mysql://root:[email protected]:3306/db,联系人李四 13800138000包含高危数据库密码与真实联系电话
大模型收到的内容排查数据库:{{CONNSTR_zkpmqx}},联系人{{TERM_fnqtsw}} {{PHONE_bcdfgh}}敏感信息全被替换,外部大模型完全看不到真实数据
模型生成的回答建议检查 {{CONNSTR_zkpmqx}} 的网络连通性,并让 {{TERM_fnqtsw}} 核对账号权限模型围绕占位符正常理解、推理与作答
你最终看到的输出建议检查 mysql://root:[email protected]:3306/db 的网络连通性,并让 李四 核对账号权限本地毫秒级无感还原,开发体验完全不受影响!
🔍 点击展开:查看真实脱敏与还原弹窗截图(含思维链分析与实时高亮对照)

真实脱敏与还原事件明细


✨ 核心亮点与功能全景

🛡️ 1. 深度脱敏与多轮会话一致性

  • 开箱即用规则库:内置 19 类正则扫描规则(API Key/Token、PEM 私钥、数据库连接串、手机号、身份证、邮箱、银行卡、内网 IP 等),默认收敛核心隐私,低误报;
  • 自定义敏感词与正则:支持一键按分类管理内部人名、项目代号、敏感术语;支持整词匹配边界与自定义正则扩展;
  • 多轮会话滑动窗口复用:独创占位符复用机制。同一长对话中,“张三”在第 1 轮和第 10 轮始终映射为同一个占位符,大模型逻辑推理完全一致不串号。

⚡ 2. 毫秒级 SSE 流式接管(真·打字机体验)

  • 针对 OpenAI / Anthropic 的 text/event-stream 流式响应,逐事件还原下发;
  • 智能处理跨 chunk 占位符切片与缓冲区拼接,完全保留官方原生丝滑打字机体验,不卡顿、不迟滞。

🔌 3. 免装根证书 + 原生直连兜底(绝不断网)

  • 多端口反代模式:为不同模型/渠道分配独立本地端口(如 18701 对应 OpenAI、18703 对应 Anthropic),只需在工具中将 base_url 改为本地端口,无需向操作系统安装自签名 CA 根证书;
  • Fallback Passthrough 兜底保障:哪怕你关闭了脱敏代理或退出软件,本地端口依然由轻量底层维持监听并透明直连转发明文,你的 AI 工具绝不会意外断网或报网络错误!

📊 4. 实时日志、安全审计与成本排行

  • 全链路日志明细:查看每一笔请求的出网打码、上游响应、耗时分布,并提供一键高亮原文对照;
  • 被动安全审计:实时监控模型回复中是否存在错误泄露、身份换芯、Prompt 越狱、命令执行等潜在风险;
  • Token 用量与费用估算:支持主流大模型价格智能匹配,直观统计每日调用量与费用支出。

🔒 5. 100% 纯本地运行,零外部遥测

  • 脱敏与还原全部在本地进程内运行,不收集任何用户隐私,不上传任何日志,无第三方分析统计 SDK。

📸 功能界面概览

控制台概览 (Dashboard)客户端多端口管理 (Clients)
控制台概览客户端管理
实时拦截日志 (Logs)敏感词库与正则 (Words)
拦截日志敏感词库
数据统计与成本看板 (Stats)安全审计中心 (Audit)
数据统计安全审计中心

🛠️ 万能接入指南(支持任意可配 Base URL 的工具)

接入极简:在你的任意工具中,只需把 API Base URL 改为 Maskit 对应的本地端口即可!

默认端口映射:OpenAI 协议 http://127.0.0.1:18701/v1 | DeepSeek 协议 http://127.0.0.1:18702/v1 | Anthropic 协议 http://127.0.0.1:18703(可自由添加修改)

1. Cursor

打开 Cursor → Settings → Models:

  • OpenAI Base URL:http://127.0.0.1:18701/v1
  • 填入你的真实 API Key(Maskit 在本地收到后安全转发给上游)。

2. Claude Code(配合 cc-switch 一键使用)

  • 在 cc-switch 中,将正在使用的 Claude 渠道 Base URL 修改为: http://127.0.0.1:18703
  • 或通过终端环境变量启动:
    export ANTHROPIC_BASE_URL="http://127.0.0.1:18703"
    claude
    

3. Codex / Pi / OpenCode / Aider / 命令行工具

通过环境变量指定本地代理端口即可无感打码:

# Linux / macOS
export OPENAI_BASE_URL="http://127.0.0.1:18701/v1"
export OPENAI_API_KEY="your-api-key"

# Windows PowerShell
$env:OPENAI_BASE_URL = "http://127.0.0.1:18701/v1"
$env:OPENAI_API_KEY = "your-api-key"

4. 代码接入(Python / Node.js / LangChain)

from openai import OpenAI

client = OpenAI(
    base_url="http://127.0.0.1:18701/v1",
    api_key="your-api-key"
)

# 正常调用,全链路自动本地打码与流式还原
response = client.chat.completions.create(
    model="gpt-4o",
    messages=[{"role": "user", "content": "排查数据库连接:mysql://root:[email protected]:3306"}]
)
print(response.choices[0].message.content)

5. 添加第三方中转站 / 聚合网关(如 One API / New API)

  1. 在「客户端管理」点击「添加客户端」;
  2. 目标网关:填入中转商地址(如 https://api.your-relay.com);
  3. 本地端口:填一个未被占用的端口(如 18709);
  4. 脱敏路径:直接填 /v1 即可(前缀通配,自动覆盖所有 /v1/chat/completions、/v1/models 等子路径);
  5. 保存后,外部工具的 Base URL 填 http://127.0.0.1:18709/v1 即可正常使用!

🚀 下载与部署

方式 A:Windows 桌面客户端(推荐个人日常使用)

  1. 前往 GitHub Releases 发布页面;
  2. 下载最新的 Maskit_<版本>_x64-setup.exe 安装包;
  3. 双击安装运行,系统托盘右键即可启停,支持全自动数字签名(Minisign)无缝在线更新。

方式 B:Docker 私有网关(推荐团队 / 服务器 / NAS 部署)

无需下载源码,直接拉取 GitHub 官方预构建的多架构镜像(原生支持 linux/amd64 与 linux/arm64),内嵌完整 Web 控制台:

一行命令秒级启动:

docker run -d \
  --name maskit \
  --restart unless-stopped \
  -p 127.0.0.1:5801:5801 \
  -p 127.0.0.1:18701-18710:18701-18710 \
  -v maskit_data:/data \
  -e MASKIT_PANEL_TOKEN="请替换为你的随机控制台密码" \
  ghcr.io/xiayutian11/maskit:latest

浏览器打开 http://<服务器IP>:5801/?token=<你的密码> 即可直接管理!

安全建议:命令默认绑定 127.0.0.1 本机回环,保护反代端口不直接暴露到公网。如需局域网共享,建议配置 Nginx 反代加 TLS,或显式绑定到受信任的内网 IP。


方式 C:从源码运行与开发

git clone https://github.com/xiaYuTian11/maskit.git
cd maskit

# 1. 安装核心依赖
pip install -r requirements.txt

# 2. 启动引擎与 Web 控制台(浏览器打开 http://127.0.0.1:5801,密码见 engine/proxy_token)
python engine/panel.py

# 3. 前端界面二次开发(Vite 热重载)
cd frontend && npm install && npm run dev

💬 社区与交流


📜 开源协议

Data Maskit 基于 GNU AGPL-3.0 许可证发布。个人开发者、研究人员及开源项目均可完全免费使用。如需在闭源商业产品中分发或集成,请遵循 AGPL-3.0 相关条款。

Made with ❤️ by TMW & Contributors.

// faq

What is maskit?

数据面具 Data Maskit — 专为大模型打造的本地隐私脱敏网关(请求自动打码,回复流式还原;支持 Cursor / Claude Code / Codex / Pi 等任意可配 Base URL 工具). It is open-source on GitHub.

Is maskit free to use?

maskit is open-source under the AGPL-3.0 license, so it is free to use.

What category does maskit belong to?

maskit is listed under security in the Claudeers registry of Claude-compatible tools.

12 views
★ 293 stars
unclaimed
updated 26 days ago

// embed badge

maskit on Claudeers
[![Claudeers](https://claudeers.com/api/badge/maskit.svg)](https://claudeers.com/maskit)

// retro hit counter

maskit hit counter
[![Hits](https://claudeers.com/api/counter/maskit.svg)](https://claudeers.com/maskit)

// reviews

// guestbook

0/500

// related in Security & Compliance

🔓

A complete AI agency at your fingertips - From frontend wizards to Reddit community ninjas, from whimsy injectors to reality checkers. Each agent is a specia…

// securitymsitarzewski/⟨Shell⟩★ 157,838◷ MIT[ claude ]
🔓

π RuView turns commodity WiFi signals into real-time spatial intelligence, vital sign monitoring, and presence detection — all without a single pixel of video.

// securityruvnet/⟨Rust⟩★ 96,123◷ MIT[ claude ]
🔓

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.

// securityprowler-cloud/⟨Python⟩★ 14,968◷ Apache-2.0[ claude ]
🔓

🐶 A curated list of Web Security materials and resources.

// securityqazbnm456/⟨Python⟩★ 13,840[ claude ]
→ see how maskit connects across the ecosystem