OpenObscure : Pare-feu de confidentialité open-source pour agents IA fonctionnant sur l'appareil

✍️ OpenClawRadar📅 Publié: March 29, 2026🔗 Source
OpenObscure : Pare-feu de confidentialité open-source pour agents IA fonctionnant sur l'appareil
Ad

Ce que fait OpenObscure

OpenObscure résout le problème où la plupart des outils de masquage des données personnelles remplacent les informations sensibles par des espaces réservés, ce qui perturbe le fonctionnement des LLM car le modèle ne peut pas raisonner sur la structure des données masquées comme les numéros de carte de crédit ou les numéros de sécurité sociale. Au lieu de cela, OpenObscure utilise le chiffrement FF1 à préservation de format (AES-256) pour chiffrer les données personnelles avant que la requête ne quitte votre appareil. Le LLM reçoit un texte chiffré réaliste qui conserve le même format mais contient des valeurs factices. Côté réponse, les valeurs sont automatiquement déchiffrées avant que votre agent ne les voie.

L'intégration ne nécessite qu'une seule ligne : modifiez le base_url vers le proxy local.

Ad

Fonctionnalités principales

  • Détection des données personnelles : Utilise un ensemble regex + CRF + TinyBERT NER avec un rappel de 99,7 % pour plus de 15 types de données
  • FF1/AES-256 FPE : Clés stockées dans le trousseau du système d'exploitation, rien n'est transmis
  • Pare-feu cognitif : Analyse chaque réponse LLM pour détecter les techniques de persuasion dans 7 catégories en utilisant un dictionnaire de 250 phrases + une cascade TinyBERT, conformément aux exigences de l'article 5 de la loi européenne sur l'IA concernant la manipulation interdite
  • Pipeline d'images : Masquage des visages (SCRFD + BlazeFace), nettoyage du texte OCR, filtre NSFW
  • Traitement vocal : Détection de mots-clés dans les transcriptions pour les phrases déclencheurs de données personnelles
  • Architecture : Cœur en Rust, fonctionne comme sidecar Gateway (macOS/Linux/Windows) ou intégré dans iOS/Android via les liaisons UniFFI Swift/Kotlin
  • Optimisation matérielle : Détecte automatiquement les capacités de l'appareil et sélectionne le niveau approprié (Complet/Standard/Léger)

Détails techniques

L'outil est sous licence MIT/Apache-2.0 sans télémétrie et sans dépendance au cloud. Il est conçu pour fonctionner avec OpenClaw, avec des instructions d'installation disponibles sur le dépôt GitHub.

📖 Read the full source: r/openclaw

Ad

👀 See Also

Cinq étapes essentielles de sécurité pour les instances OpenClaw
Security

Cinq étapes essentielles de sécurité pour les instances OpenClaw

Un post Reddit avertit que l'exécution d'OpenClaw avec les paramètres par défaut crée des risques de sécurité significatifs et décrit cinq actions immédiates : changer le port par défaut, utiliser Tailscale pour un accès privé, configurer un pare-feu, créer des comptes séparés pour l'agent et analyser les compétences avant l'installation.

OpenClawRadar
Le système d'IA découvre 12 zero-days dans OpenSSL, Curl annule son programme de prime aux bogues à cause du spam généré par l'IA.
Security

Le système d'IA découvre 12 zero-days dans OpenSSL, Curl annule son programme de prime aux bogues à cause du spam généré par l'IA.

Le système d'IA d'AISLE a découvert les 12 vulnérabilités zero-day dans la dernière mise à jour de sécurité d'OpenSSL, marquant la première démonstration à grande échelle de la cybersécurité basée sur l'IA. Pendant ce temps, curl a annulé son programme de prime aux bogues en raison des soumissions de spam générées par l'IA.

OpenClawRadar
Pourquoi les outils de RAG interne et de chat-document échouent aux audits de sécurité
Security

Pourquoi les outils de RAG interne et de chat-document échouent aux audits de sécurité

La communauté discute des obstacles réels en matière de sécurité et de conformité qui empêchent les outils RAG d'atteindre la production.

OpenClaw Radar
Outil de Pentest MCPwner AI Découvre Plusieurs Vulnérabilités 0-Day dans OpenClaw
Security

Outil de Pentest MCPwner AI Découvre Plusieurs Vulnérabilités 0-Day dans OpenClaw

MCPwner, un serveur MCP qui orchestre des agents d'IA pour des tests de pénétration automatisés, a identifié plusieurs vulnérabilités critiques de type 0-day dans OpenClaw, notamment des injections de variables d'environnement, des contournements de permissions et des failles de divulgation d'informations que les scanners standards ont manquées.

OpenClawRadar