OpenObscure: Cortafuegos de Privacidad de Código Abierto para Agentes de IA en Dispositivos

Qué hace OpenObscure
OpenObscure aborda el problema en el que la mayoría de las herramientas de ofuscación de PII reemplazan los datos sensibles con marcadores de posición, lo que rompe la funcionalidad del LLM ya que el modelo no puede razonar sobre la estructura de los datos ofuscados como números de tarjetas de crédito o SSN. En su lugar, OpenObscure utiliza el cifrado FF1 de preservación de formato (AES-256) para cifrar los valores de PII antes de que la solicitud salga de tu dispositivo. El LLM recibe un texto cifrado de apariencia realista que mantiene el mismo formato pero contiene valores falsos. En el lado de la respuesta, los valores se descifran automáticamente antes de que tu agente los vea.
La integración requiere solo una línea: cambiar la base_url al proxy local.
Características principales
- Detección de PII: Utiliza un conjunto de regex + CRF + TinyBERT NER con un 99.7% de recuperación para más de 15 tipos de datos
- FF1/AES-256 FPE: Las claves se almacenan en el llavero del sistema operativo, nada se transmite
- Cortafuegos cognitivo: Escanea cada respuesta del LLM en busca de técnicas de persuasión en 7 categorías utilizando un diccionario de 250 frases + cascada TinyBERT, alineándose con los requisitos del Artículo 5 de la Ley de IA de la UE sobre manipulación prohibida
- Canalización de imágenes: Ofuscación de rostros (SCRFD + BlazeFace), limpieza de texto OCR, filtro NSFW
- Procesamiento de voz: Detección de palabras clave en transcripciones para frases desencadenantes de PII
- Arquitectura: Núcleo en Rust, se ejecuta como sidecar de Gateway (macOS/Linux/Windows) o integrado en iOS/Android a través de enlaces UniFFI Swift/Kotlin
- Optimización de hardware: Detecta automáticamente las capacidades del dispositivo y selecciona el nivel apropiado (Completo/Estándar/Ligero)
Detalles técnicos
La herramienta está licenciada bajo MIT/Apache-2.0 sin telemetría y sin dependencia de la nube. Está diseñada para funcionar con OpenClaw, con instrucciones de configuración disponibles en el repositorio de GitHub.
📖 Leer la fuente completa: r/openclaw
👀 Ver también

Pi: Agente Cibernético de IA de $100M del Ex-Hacker de Tesla Asegura xAI, Corrige Errores en Minutos
Pi, un agente de seguridad de IA del ex hacker líder de Tesla Yoni Ramon, utiliza triaje de vulnerabilidades consciente del contexto y parches automatizados. El cliente inicial Navan reporta que el 90% de los errores se solucionan en minutos, ahorrando de 1 a 2 empleados de tiempo completo.

Asegurando la infraestructura de OpenClaw con el proxy de identidad Pomerium.
Utiliza Pomerium como un proxy consciente de la identidad para la autenticación de confianza cero y asegurar el acceso al servidor OpenClaw.

Escáner de Inyección de Solicitudes en Modelos Locales para la Seguridad de Habilidades de IA
Una herramienta de prueba de concepto escanea habilidades de IA de terceros en busca de inyecciones ocultas de comandos bash utilizando un modelo local sin capacidad de llamadas a herramientas como mistral-small:latest en Ollama, abordando vulnerabilidades de seguridad en la función del operador ! de Claude Code.

Aislando Agentes de IA Locales con MicroVMs Firecracker
Un desarrollador creó un entorno de pruebas que aísla la ejecución de agentes de IA dentro de microVMs Firecracker ejecutando Alpine Linux, abordando preocupaciones de seguridad sobre agentes que ejecutan comandos directamente en la máquina host. La configuración utiliza vsock para la comunicación y se conecta a Claude Desktop a través de MCP.