本地优先的 AI 隐私保护

把上下文交给 AI,把身份留在本机。

Remask 会在个人信息或机密数据离开设备前完成识别与替换,再把受保护的请求发送给你已经在使用的 AI 服务商。

前往 GitHub 最新版本页面
隐私保护中
处理前 · 留在本机请求
请总结 陈晓雨 的账户信息。
邮箱:maya@northwind.dev
客户编号:AC-2048-771
Remask · 本地处理
处理后 · 发送给 AI已保护
请总结 <MASK_PERSON:91C2> 的账户信息。
邮箱:<MASK_EMAIL:7A3F>
客户编号:<MASK_ACCOUNT:4D18>
识别到3 个实体
处理位置本机
发送原始 PII0 个

为已经在使用的工具增加同一层隐私保护

CodexClaude CodeOpenCode浏览器SDK内部应用
不再依赖手动清理

提示词发出之前,敏感信息已经处理完成。

保留现有 AI 工作方式,同时为不同应用、服务商和 API 客户端应用同一套清晰的隐私策略。

本地 PII 识别

结合本地识别模型与确定性规则发现敏感信息,无需把原始内容发送给另一个云端扫描服务。

姓名MASK_PERSON
邮箱与电话MASK_CONTACT
凭证与密钥MASK_SECRET
账户与身份标识MASK_ACCOUNT
组织自定义规则MASK_CUSTOM

可控的保护策略

选择 PII 类型、添加自定义规则、处理系统或历史消息,并且只在确有需要时暂停保护。

可见而不打扰

在本地脱敏日志中查看受保护字段、Token 用量、处理延迟和最近活动。

保持响应可读

在 AI 请求中使用稳定的类型占位符,并可在支持的响应中还原被保护的内容。

不绑定服务商

配置多个 AI 服务商并复用同一套保护策略,无需为每个客户端重复建设隐私控制。

更短的安全接入路径

连接一次,保护每个匹配请求。

1 · 连接

选择网关

使用 Remask API Base URL、本地代理或安全启动。AI 服务商和客户端都无需更换。

2 · 保护

识别并替换

Remask 在本机应用保护策略,将敏感信息替换为稳定、带类型的占位符。

3 · 检查

确认实际发送内容

查看脱敏后的请求历史,确认哪些受保护信息真正到达了 AI 服务。

适配现有 AI 工作流

两种网关,无需重建 AI 技术栈。

代码、桌面应用、浏览器和服务端程序,都可以使用自己熟悉的连接方式获得保护。

API 网关

修改 SDK、脚本或内部服务的 Base URL。Remask 会选择已配置服务商,并保护结构化 AI 请求。

适合 SDK
# 现有客户端,增加隐私保护
base_url="http://127.0.0.1:17681/proxy/openai"
model="your-model"

代理网关

通过本地 HTTP/HTTPS 或 SOCKS5 代理启动应用。只有已配置的目标域名会被检查和脱敏。

适合应用
# 仅作用于安全启动的进程
HTTPS_PROXY=http://127.0.0.1:17682
ALL_PROXY=socks5h://127.0.0.1:17682
清晰的隐私边界

本地优先,不代表含糊其辞。

Remask 会明确说明哪些流量得到保护、哪些内容留在设备上,以及 AI 服务商仍然会收到什么。

识别与脱敏在本机完成

在正常受保护流程中,识别到的原始内容不会发送给独立的云端扫描服务。

只保护匹配的流量

请求必须匹配已配置服务商或保护目标,未匹配的代理流量会原样转发。

请求记录由你控制

脱敏日志、保留时间和清理方式均可配置。原始或调试记录可能包含敏感内容,因此必须明确启用。

本地 HTTPS 信任留在本地

代理使用的本地 CA 私钥保留在设备上,托管服务商凭证也保存在本机且不会写入请求日志。

简单定价

从完整的核心保护流程开始。

免费使用核心网关;当策略、模型或部署范围需要更多控制时,再升级 Advanced。

免费版

适合个人 AI 工作流

$0永久免费
  • 使用内置模型进行本地 PII 识别
  • API 网关与代理网关
  • 安全启动与本地脱敏测试
  • 脱敏请求日志与统计
  • 一条自定义正则规则
免费下载

价格单位为美元,AI 服务商产生的用量与费用另行计算。

常见问题

在 AI 和客户端之间增加网关之前。

Remask 会把 PII 发送给云端识别服务吗?

不会。在正常受保护流程中,PII 识别与脱敏均在本机完成。AI 服务商会收到提示词中的非敏感部分和类型占位符,而不是识别到的原始值。

哪些 AI 工具可以使用 Remask?

能够修改 Base URL 的 API 客户端,以及支持 HTTP、HTTPS 或 SOCKS5 代理的应用都可以接入。安全启动还覆盖常见 AI 编程工具、浏览器、终端和其他已安装应用。

Remask 会拦截或检查所有网络流量吗?

不会。Remask 只脱敏匹配已配置服务商或保护目标的请求。未匹配的代理流量会透明转发,不会被检查或脱敏。

内容被脱敏后,AI 还能理解吗?

类型占位符会保留一个值的角色,例如姓名、邮箱、账户或密钥,因此模型通常仍能理解内容结构,而无需获得真实身份。

Remask 可以免费使用吗?

可以。免费版包含完整的本地保护流程、内置识别、两种网关、安全启动、脱敏日志和一条自定义规则。

支持哪些操作系统?

目前提供 macOS 和 Windows 安装包。下载按钮会识别当前操作系统,并在可用时从 GitHub 最新 Release 中选择匹配的安装文件。

在提示词成为别人的数据之前,先保护它。

下载 Remask,在本机验证第一条脱敏策略。

下载 Remask