OpenObscure:AIエージェント向けオープンソース・オンデバイスプライバシーファイアウォール

OpenObscureの機能
OpenObscureは、ほとんどのPII編集ツールが機密データをプレースホルダーに置き換える問題に対処します。これによりLLMの機能が損なわれます。なぜなら、クレジットカード番号や社会保障番号のような編集されたデータの構造について、モデルが推論できないからです。代わりに、OpenObscureはFF1形式保存暗号化(AES-256)を使用して、リクエストがデバイスを離れる前にPII値を暗号化します。LLMは、同じ形式を維持しながら偽の値を含む、現実的な暗号文を受け取ります。応答側では、エージェントがそれらを見る前に値が自動的に復号化されます。
統合には1行だけ必要です:base_urlをローカルプロキシに変更します。
主な機能
- PII検出:正規表現+CRF+TinyBERT NERアンサンブルを使用し、15以上のデータタイプに対して99.7%の再現率を達成
- FF1/AES-256 FPE:キーはOSキーチェーンに保存され、何も送信されません
- 認知ファイアウォール:250語の辞書+TinyBERTカスケードを使用して、すべてのLLM応答を7つのカテゴリーにわたる説得技術についてスキャンし、EU AI法第5条の禁止された操作に関する要件に準拠
- 画像パイプライン:顔編集(SCRFD+BlazeFace)、OCRテキストスクラビング、NSFWフィルター
- 音声処理:トランスクリプト内のキーワードスポッティングによるPIIトリガーフレーズ検出
- アーキテクチャ:Rustコア、Gatewayサイドカーとして実行(macOS/Linux/Windows)またはUniFFI Swift/Kotlinバインディングを介してiOS/Androidに組み込み
- ハードウェア最適化:デバイス機能を自動検出し、適切な階層(フル/スタンダード/ライト)を選択
技術詳細
このツールはMIT/Apache-2.0ライセンスの下で提供され、テレメトリーやクラウド依存性はありません。OpenClawと連携するように設計されており、セットアップ手順はGitHubリポジトリで利用可能です。
📖 Read the full source: r/openclaw
👀 See Also

セキュリティスキャンにより、AIエージェントfind-skillsツールに深刻度の高い脆弱性が検出されました
AIエージェントのセットアップでセキュリティスキャンを実行した開発者が、追加スキルをインストールするために使用したfind-skillsツールに深刻度の高い脆弱性を発見し、エコシステムの安全性に懸念が生じています。

AIエージェントのセキュリティギャップ:Supra-Wallがモデルとツールの間に追加する強制レイヤー
ある開発者が、Stripeキーやデータベースパスワード、OpenAI APIキーを含む機密.envファイルをAIエージェントが自律的に読み取ったことを発見しました。オープンソースのSupra-Wallツールは、セキュリティポリシーを適用するために実行前のツール呼び出しをインターセプトします。

OpenClawのセキュリティリスク:自律的行動と権限に関する懸念
OpenClawはユーザーの確認を待たずに、メール、カレンダー、メッセージング、ファイルに対して自律的に動作し、データ流出、プロンプトインジェクション、停止コマンドの無視などの事例が記録されています。

BlindKey: AIエージェント向けブラインド認証情報インジェクション
BlindKeyは、暗号化されたボールトトークンとローカルプロキシを使用して、AIエージェントが平文のAPI認証情報にアクセスするのを防ぐセキュリティツールです。エージェントはbk://stripeのようなトークンを参照し、プロキシがリクエスト時に実際の認証情報を注入します。