Cristofervaltz/AegisProxy
GitHub: Cristofervaltz/AegisProxy
Go 编写的高性能 AI 数据防火墙与反向代理,在企业网络与外部 LLM API 之间实时检测并掩码个人身份信息,防止敏感数据泄露。
Stars: 0 | Forks: 0
🛡️ AegisProxy
高性能 AI 数据防火墙与反向代理
[](https://goreportcard.com/report/github.com/Cristofervaltz/AegisProxy) [](https://github.com/Cristofervaltz/AegisProxy/actions) [](https://opensource.org/licenses/MIT)**AegisProxy** 是一个使用 **Go** 编写的轻量级、极速反向代理。它旨在部署在企业网络与外部 LLM API(例如 OpenAI)之间,充当隐私防火墙。 它的核心任务是拦截请求,检测个人身份信息(PII),如姓名、电子邮件、信用卡和 API 密钥,并在它们离开您的基础设施之前将其**掩码**处理。当 AI 返回响应时,AegisProxy 会无缝地将 token **还原**为它们的原始值。LLM 提供商绝不会看到您的敏感数据。 ## ✨ 功能特性 - **零数据泄露:** 动态将 PII 替换为安全的 token(例如 `[EMAIL_1]`)。 - **双向映射:** 在 LLM 的响应中自动还原被掩码的数据。 - **流式传输支持:** 完整支持 `stream: true`(Server-Sent Events),实现零缓冲延迟。 - **动态规则引擎:** 实时添加新的 Regex 掩码规则,无需重启代理。 - **分布式状态:** 同时支持 `In-Memory` 缓存(用于单节点高速访问)和 `Redis`(用于水平扩展)。 - **可观测性:** 内置 Prometheus 指标和 JSON 结构化日志。 - **Admin 面板:** 内置 Web UI,用于监控指标和管理掩码规则。 ## 🏗 架构 ``` graph LR User[User/Client] -->|POST /v1/chat| Proxy(AegisProxy) Proxy -->|Sanitize PII| Extractor(Regex/ONNX) Extractor -->|Store Token| State[(State Store)] Proxy -->|Masked Request| LLM[OpenAI API] LLM -.->|Masked Response| Proxy Proxy -.->|Retrieve Token| State Proxy -.->|Unmasked Response| User ``` ## 🚀 快速开始 运行 AegisProxy 最简单的方法是通过 Docker Compose。它会自动拉起代理服务和 Redis 实例。 ### 前置条件 - Docker 与 Docker Compose ### 运行技术栈 ``` git clone https://github.com/Cristofervaltz/AegisProxy.git cd AegisProxy docker compose up --build ``` *代理服务将通过 `http://localhost:8080` 访问,Admin UI 将通过 `http://localhost:9090` 访问。* ## 🛠️ 使用方法(OpenAI 直接替换) 只需将您的 OpenAI 客户端指向 AegisProxy,而不是 `api.openai.com`。 ``` curl http://localhost:8080/v1/chat/completions \ -H "Content-Type: application/json" \ -H "Authorization: Bearer YOUR_OPENAI_KEY" \ -d '{ "model": "gpt-3.5-turbo", "messages": [ { "role": "user", "content": "My secret email is ceo@company.com and my credit card is 4532 1111 2222 3333. Keep this safe!" } ] }' ``` **OpenAI 看到的内容:** **您接收到的内容:** ## 📊 Admin 面板与指标 AegisProxy 内置了运行在 `9090` 端口的管理面板。 - **Web 面板:** 访问 `http://localhost:9090/` 以实时查看并添加新的 Regex 掩码规则。 - **Prometheus 指标:** 抓取 `http://localhost:9090/metrics` 来监控流量、延迟以及成功掩码的 PII token 数量。 ## 🗺️ 路线图 - [x] MVP 测试与 Git Flow - [x] 分布式存储 (Redis) - [x] 流式传输支持 (SSE) - [x] CI/CD 流水线与 Docker 化 - [x] 可观测性(Prometheus 与 slog) - [x] ONNX Runtime 集成(用于基于 SLM 的命名实体识别,以替代 Regex) ## 📄 许可证 本项目基于 MIT 许可证授权 - 详情请参阅 [LICENSE](LICENSE) 文件。
标签:AI网关, DLL 劫持, EVTX分析, Go语言, ONNX, PII脱敏, 反向代理, 大语言模型, 搜索引擎查询, 数据隐私, 日志审计, 版权保护, 程序破解, 自定义请求头, 请求拦截