Claude Code 渗透测试隐私护盾
值得看指数 55.0 NO. 004 · 2026.04.19
Stars109创建5 天前Forks16Issues0
为什么值得看
这是一个 Claude Code 的中间人代理,在数据出境前自动替换敏感信息(IP、凭证、目标名),返回时再还原。渗透测试工程师可放心用 AI 分析客户数据,无需担心泄露给 Anthropic。
Reverse proxy for Claude Code that anonymizes sensitive pentest data (IPs, hashes, credentials, hostnames, PII) before it reaches Anthropic. Dual-layer detection: local Ollama LLM + regex safety net, with per-engagement vault and self-improving feedback loop.
编辑判断
做渗透测试的安全工程师之前要么手动脱敏再粘贴进 Claude(极易遗漏且打断思路),要么被迫禁用 AI 工具。这个代理的独特之处在于完全透明——你继续用自然语言操作 Claude Code,所有敏感字段在底层自动被占位符替换。
与 Microsoft Presidio 这类通用 PII 工具不同,它是专门为 Claude Code 的上下文(bash 输出、文件读取、grep 结果)设计的中间人架构,不需要改变任何工作流。
如果你是为银行、政务等敏感客户做安全测试的顾问,或者企业内部红队需要符合数据不出境合规要求,这是目前最轻量的解决方案。
Star History