@vintcessun: 一个纯 Go 写的 LLM 隐私网关,毫秒级脱敏 PII/密钥——生产已在用。 两层检测:结构化 PII 靠正则(邮箱、电话、身份证、银行卡),秘密/凭据用 gitleaks 规则集加 Shannan 熵兜底。 关键设计:不做 NER(避…
摘要
介绍一个纯 Go 编写的 LLM 隐私网关,通过两层检测(正则和 gitleaks 规则集)实现毫秒级脱敏 PII 和密钥,不引入额外模型/GPU,已在生产环境使用。
查看缓存全文
缓存时间: 2026/06/22 07:40
一个纯 Go 写的 LLM 隐私网关,毫秒级脱敏 PII/密钥——生产已在用。
两层检测:结构化 PII 靠正则(邮箱、电话、身份证、银行卡),秘密/凭据用 gitleaks 规则集加 Shannan 熵兜底。
关键设计:不做 NER(避免延时),只做不可逆脱敏;Go 原生 regexp 是 RE2,线性时间无回溯风险。
要对接 LLM 网关又不想引入额外模型/GPU 的,这个架构值得一看。
相似文章
@vintcessun: 用Claude订阅就能跑的8阶段漏洞发现代理,本质上就是Cloudflare Project Glasswing论文的复现。多窄代理+故意分歧验证+可达性门控,把“哪段代码真能被攻击者利用”拆成8个精确步骤。Recon用Opus拆任务,H…
介绍一个基于Claude订阅运行的8阶段漏洞发现代理,复现了Cloudflare Project Glasswing论文的核心思路,通过多窄代理、故意分歧验证和可达性门控将漏洞利用分析拆解为精确步骤,无需API密钥。
@XAMTO_AI: 我擦,刚翻到一个扒站神器,叫 Web-Check,还完全白嫖! 随便甩个网址进去,对面网站直接被扒到只剩底裤,离谱程度堪比开盒现场: DNS 记录全给你抖搂出来 服务器架构看得透透的 用啥框架、CMS、插件,一个都别想藏 开放端口、历史快…
Web-Check 是一款免费开源的网站信息探测工具,输入网址即可获取DNS记录、服务器架构、框架、CMS、开放端口、子域名等详细信息,适合开发者和安全研究人员。
@seclink: 1. Agent 安全已从学术议题变为产业现实:FFmpeg 零日($1,000 成本)+ Chrome 429 补丁 + OpenAI Lockdown Mode + OWASP 框架——安全产业链正在被 AI Agent 重塑。 2.…
AI Agent 安全从学术议题变为产业现实,涉及 FFmpeg 零日漏洞、Chrome 429 补丁、OpenAI Lockdown Mode 和 OWASP 框架;同时 Agent 支付标准成为基础设施战场,Visa 稳定币结算与卡组织竞争。
创建了一个免费工具,在提示词发送给服务提供商之前检测其泄露的 PII
发布了一款免费工具,帮助用户在服务提供商接收之前,检测大语言模型(LLM)提示词中泄露的个人身份信息(PII)。
@Lonely__MH: 我靠!这就是国家队的实力吗? 广东移动 Token Plan 震撼发布: 坚决摒弃 HTTPS 这种“繁文缛节”,坚持走 HTTP 明文传输的复古路线。 你的 API Key 不是你一个人的,是属于整个互联网的。 国家队的格局果然大,我学…
Guangdong Mobile's Token Plan abandons HTTPS for HTTP, transmitting API keys in plaintext, sparking security concerns.