OpenObscure: Open-Source On-Device Privacy-Firewall für KI-Agenten

✍️ OpenClawRadar📅 Veröffentlicht: 29. März 2026🔗 Source
OpenObscure: Open-Source On-Device Privacy-Firewall für KI-Agenten
Ad

Was OpenObscure macht

OpenObscure löst das Problem, dass die meisten PII-Anonymisierungswerkzeuge sensible Daten durch Platzhalter ersetzen, was die LLM-Funktionalität beeinträchtigt, da das Modell nicht über die Struktur verschleierter Daten wie Kreditkartennummern oder Sozialversicherungsnummern schlussfolgern kann. Stattdessen verwendet OpenObscure FF1-Format-Erhaltende Verschlüsselung (AES-256), um PII-Werte zu verschlüsseln, bevor die Anfrage Ihr Gerät verlässt. Das LLM erhält realistisch aussehenden Chiffretext, der das gleiche Format beibehält, aber gefälschte Werte enthält. Auf der Antwortseite werden die Werte automatisch entschlüsselt, bevor Ihr Agent sie sieht.

Die Integration erfordert nur eine Zeile: Ändern Sie die base_url zum lokalen Proxy.

Ad

Kernfunktionen

  • PII-Erkennung: Verwendet Regex + CRF + TinyBERT NER-Ensemble mit 99,7% Trefferquote für 15+ Datentypen
  • FF1/AES-256 FPE: Schlüssel im Betriebssystem-Keychain gespeichert, nichts wird übertragen
  • Kognitive Firewall: Überprüft jede LLM-Antwort auf Überzeugungstechniken in 7 Kategorien mit einem 250-Phrasen-Wörterbuch + TinyBERT-Kaskade, konform mit EU-KI-Gesetz Artikel 5 zu verbotener Manipulation
  • Bildverarbeitung: Gesichtsverpixelung (SCRFD + BlazeFace), OCR-Textbereinigung, NSFW-Filter
  • Sprachverarbeitung: Stichworterkennung in Transkripten für PII-Auslösephrasen
  • Architektur: Rust-Kern, läuft als Gateway-Sidecar (macOS/Linux/Windows) oder eingebettet in iOS/Android via UniFFI Swift/Kotlin-Bindings
  • Hardware-Optimierung: Erkennt automatisch Gerätefähigkeiten und wählt geeignete Stufe (Voll/Standard/Lite)

Technische Details

Das Tool ist unter MIT/Apache-2.0 lizenziert, ohne Telemetrie und ohne Cloud-Abhängigkeit. Es ist für die Zusammenarbeit mit OpenClaw konzipiert, mit Einrichtungsanleitungen im GitHub-Repository verfügbar.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

Litellm PyPI-Paket kompromittiert: Bösartige Version 1.82.8 entwendete Zugangsdaten
Sicherheit

Litellm PyPI-Paket kompromittiert: Bösartige Version 1.82.8 entwendete Zugangsdaten

Das litellm PyPI-Paket, das Aufrufe an OpenAI, Anthropic, Cohere und andere LLM-Anbieter vereinheitlicht, wurde mit der bösartigen Version 1.82.8 kompromittiert, die etwa eine Stunde lang SSH-Schlüssel, Cloud-Zugangsdaten, API-Schlüssel und andere sensible Daten abgezogen hat.

OpenClawRadar
Fake Claude Code-Seite verbreitete Trojaner — von Windows Defender als Trojan:Win32/Kepavll!rfn erkannt
Sicherheit

Fake Claude Code-Seite verbreitete Trojaner — von Windows Defender als Trojan:Win32/Kepavll!rfn erkannt

Eine Typosquatting- oder Werbeseite, die die offizielle Claude Code-Website nachahmt, lieferte einen Trojaner aus, der von Windows Defender als Trojan:Win32/Kepavll!rfn erkannt wurde. Ein Reddit-Nutzer warnt andere davor, URLs zu überprüfen, bevor sie PowerShell-Installationsbefehle ausführen.

OpenClawRadar
CVE-2026-LGTM: Wenn KI-Agenten einander vertrauen und alles zerstören
Sicherheit

CVE-2026-LGTM: Wenn KI-Agenten einander vertrauen und alles zerstören

Ein satirischer, aber realistischer Vorfallbericht zeigt, wie sieben KI-Sicherheitsgates ein bösartiges Paket nicht aufhalten konnten, was zur Exfiltration von Anmeldedaten und einer Rechnung über 1,7 Millionen Dollar für Inferenzkosten führte.

OpenClawRadar
FastCGI: 30 Jahre alt und immer noch das bessere Protokoll für Reverse-Proxies
Sicherheit

FastCGI: 30 Jahre alt und immer noch das bessere Protokoll für Reverse-Proxies

FastCGI vermeidet HTTP-Desync-Angriffe und Probleme mit nicht vertrauenswürdigen Headern, indem es explizites Nachrichten-Framing und getrennte Parameterkanäle verwendet. Damit ist es eine sicherere Wahl für die Proxy-zu-Backend-Kommunikation.

OpenClawRadar