PrivAiTe: локальний проксі для маскування персональних даних у Claude Code
PrivAiTe — це локальний проксі-сервер, який видаляє персональні дані та секрети до їхнього відправлення в LLM API. Він розроблений для агентів і здатний маскувати PII безпосередньо всередині JSON-викликів інструментів.

Вплив: Високий
Чому це важливо
Ви можете безпечно використовувати Claude Code у приватних репозиторіях, проксіюючи API-запити через локальний шлюз маскування.
TL;DR
- 01Claude Code передає повний вміст файлів та логів у Anthropic, включаючи секрети в аргументах інструментів.
- 02PrivAiTe працює локально як HTTP-проксі, очищаючи PII та ключі до відправлення в мережу.
- 03Увімкнення кешування виявлення є критичним для утримання затримки в межах 3 секунд.
Ключові факти
- Підтримувані протоколи
- Anthropic Messages API, OpenAI Responses API, LiteLLM
- Медіанна затримка (з кешем)
- 1 - 3 секунди на запит
- Затримка без кешу
- 42 с (Claude Code), 72 с (Codex)
- Рівень маскування секретів
- 22-24 з 24 секретів замасковано (бенчмарк)
Маскування даних у викликах інструментів
Звичайні скрубери PII сканують лише текст чату, але пропускають секрети, якщо агент загортає їх у JSON виклику інструменту. PrivAiTe працює як шлюз для Anthropic Messages API та OpenAI Responses API, парсячи JSON та замінюючи EMAIL_ADDRESS, PERSON або SECRET на плейсхолдери перед передачею запиту до api.anthropic.com.
Продуктивність та кешування
Оскільки CLI-агенти пересилають усю історію розмови на кожному кроці, повторне сканування великих сесій створює затримки. Без кешування перевірка великої сесії Claude Code досягала 42 секунд на запит (72 секунди в Codex). Увімкнення кешу виявлення PrivAiTe зменшує медіанну затримку до 1–3 секунд. У тестах із 24 впровадженими секретами шлюз зменшив кількість витоків на сервери провайдера з 24/24 до 0–2.
Розгортання та конфігурація
Розгортайте PrivAiTe через Docker або Python із локальними моделями spaCy та ONNX. Задайте PRIVAITE_API_KEYS для автентифікації клієнта, збережіть ключі провайдерів у контейнері та запускайте Claude Code із вказуванням http://localhost:8400.
Спробуй за 2 хвилини
docker run -d -p 8400:8400 -e PRIVAITE_API_KEYS=my-secret -e ANTHROPIC_API_KEY=$ANTHROPIC_API_KEY crp4222/privaite
ANTHROPIC_BASE_URL=http://localhost:8400 claudebash
✓ Коли використовувати
- Запуск Claude Code або Codex у репозиторіях із ключами, .env файлами чи персональними даними
- Проксіювання запитів OpenAI/Anthropic API через локальні гардрайми в корпоративному середовищі
- Запобігання випадковим витокам секретів у JSON-параметрах викликів інструментів
✕ Коли НЕ варто
- Очікування 100% гарантованого очищення для складних або обфускованих логів
- Відкриті публічні порти без мережевих обмежень, оскільки шлюз ретранслює авторизацію
Що зробити сьогодні
- Встановіть PrivAiTe через Docker або Python для захисту робочих процесів агентних CLI.
- Задайте ANTHROPIC_BASE_URL з вказуванням на http://localhost:8400 для Claude Code.
- Увімкніть кешування виявлення в privaite.yaml, щоб уникнути тривалих затримок.
Що каже спільнота
“Actual project description: Self-hosted PII redaction proxy for LLM APIs. I can't believe people are resorting to clickbait headlines for personal projects now.”
Джерела