前端进阶之旅前端进阶之旅
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片NEW
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 查漏补缺常见问题解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
    • AI 定制路线NEW按你的简历现排
    • AI 知识地图NEW串起全站知识点
  • 动态
    • AI 热点NEWAI 每日动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
AI 助手NEW
旧版
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片NEW
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 查漏补缺常见问题解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
    • AI 定制路线NEW按你的简历现排
    • AI 知识地图NEW串起全站知识点
  • 动态
    • AI 热点NEWAI 每日动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
AI 助手NEW
旧版
返回 AI 情报前线
All News · 全部资讯8485
  • Google Sheets Canvas:自然语言构建交互式数据看板
  • CI/CD AI Agent 部署前需加人工审批门
  • MCP + RSS 目录:让 AI 工具获取领域最新信息
  • Agent工具调用200 OK背后的谎言:完成所有权问题
  • Google Sheets Canvas功能详解:打造互动数据看板
  • DeepSeek V4 Pro正式版发布,Agent框架Harness开源,API涨价
  • GPU 数值格式详解:FP32/BF16/FP8/FP4 交互式理解指南
  • 长时 Agent 循环如何设计记忆机制
  • 深度体验DeepSeek Harness:涨价也在情理之中
  • AWS AgentCore:统一监控多云/本地AI Agent
  • DFlash speculative decoding 测评:tokens/s 指标可能误导
  • Claude文本水印技术原理解析
  • 为什么AI demo便宜、上线后成本却翻10倍
  • 用 Bedrock AgentCore Browser Tool 自动化遗留 Web 系统
  • Liquid AI 发布 3B 端侧视觉语言模型
  • AI 编程 Agent 通过测试也可能做出架构错误决策
  • 基于 Bedrock AgentCore 构建 M&A 尽职调查多智能体系统
  • Token降价90%但我的AI账单没降:Jevons悖论在起作用
  • 我的Agent替我做营销:我只负责点批准
  • 文本 AI 水印容易被移除,技术局限性分析
  • ai-prompt-firewall:拦截敏感信息外泄的 Node.js 库
  • 用 FastMCP 快速为 Claude Code 构建自定义工具服务器
  • Ling 3.0 Flash 同尺寸最聪明开源模型
  • AI 辅助团队开发实际吞吐量研究:REPL 到 Swarm
  • 神秘模型 mona-lisa-1 曝光:疑似 GPT-Image 继任者
  • OpenAI Astra 和 ChatGPT 6 曝光: 多 Agent 协作与 GPT-6 真身
  • 微软统一 Copilot 超级应用路线图初现
  • Claude + MCP: 一行命令完成容器化部署
  • AI 陪伴应用技术架构解析
  • 把 Claude Code 脚手架工程写成一条命令,开源了
  • A2A 协议详解:多 Agent 通信架构与实战实现
  • R-CLI 开源:Terminal Bench 2.1 最高分背后的编程脚手架
  • CVE-2026-16584:AWS API MCP Server安全漏洞深度分析
  • GitHub Copilot已上线Gemini 3.7 Flash
  • Anthropic 为 Claude 输出文本添加水印:API 开放检测,版权认定存争议
  • Next.js 16.3发布:开发内存降低90%,AI编码Agent工作流优化
  • 一行代码修复PyTorch训练隐性内存泄漏:loss.detach().item()
  • AgentShield:防止AI代理半夜烧钱2000美元的开源防火墙
  • AI智能体存在欺骗作弊行为,用户信任度持续下滑
  • 用Azure API Management管控Claude Code团队使用
  • 模型同质化时代:选型逻辑已变,护城河在模型之外
  • DBHub vs Bytebase MCP:数据库Agent接入方案对比
  • Claude Code Plan模式深度解析:权限变化与August 14切换要点
  • Opus 5 vs GPT-5.6 Sol vs Kimi K3 三大模型编程能力实测对比
  • Grok 4.6 性能追平 GPT-5.6 Sol,价格仅为六分之一
  • 为中国AI API 构建模型目录漂移监控工具
  • Opus 5 vs GPT-5.6 Sol vs Kimi K3:三大AI代理模型横向评测
  • Grok 4.6 性能比肩 GPT-5.6 Sol:前沿竞争已成经济学竞赛
  • MCP 服务器认证在规范中为可选项:安全风险警示
  • 同一 prompt 跑 11 个主流 AI 模型:结果差异显著
  • DeepSeek Harness 公测:开源代码 Agent 框架对标 Claude Code
  • 已加载 51 / 8485
8.0
热点
AI SCORE
工具产品2026-08-13 23:05

ai-prompt-firewall:拦截敏感信息外泄的 Node.js 库

dev.to · AI#安全#LLM#Node.js
Editor brief · 编辑速览

零依赖轻量库,可在提示词发送至 LLM 前自动检测并处理 API Key、PII、私钥等敏感信息,提供 redac/block/warn 三种模式并支持 SIEM 审计。

文章思维导图
Knowledge map
拖拽缩放
Full translation

完整中文译文

构建 AI 应用令人兴奋,但将未经过滤的用户输入直接传递给大语言模型(LLM)提供商,会带来严重的安全和合规风险。

从意外泄露 API 密钥(sk-proj-...)到暴露个人身份信息(PII)(邮箱、电话号码、内网 IP),未监控的提示词可能违反隐私法规,并暴露敏感的系统凭证。

为了解决这一问题,我构建并发布了 ai-prompt-firewall——一个轻量、无外部依赖的 Node.js 和 TypeScript 库,旨在拦截、清理和保护提示词流,在其到达 LLM 提供商之前筑起防线。

⚡ 零外部依赖:超轻量级 footprint,执行速度快。

🛡️ 内置模式检测:自动识别关键令牌(OpenAI、Anthropic、AWS、Stripe、GitHub、Google API、Slack、私钥、Bearer Token)和 PII(邮箱、电话号码、IPv4 地址)。

🎯 三种运行模式:

  • redact:用安全的占位标签(如 [OPENAI_KEY_REDACTED])替换检测到的敏感信息
  • block:检测到敏感令牌时触发零信任阻断状态
  • warn:放行提示词,同时捕获发现用于后台审计

📊 支持 SIEM 的审计功能:返回精确的字符偏移量(startIndex、endIndex、length),满足安全合规日志记录需求。

🏢 多租户支持:可按租户预编译隔离的防火墙实例,并配置自定义正则表达式。

通过 npm registry 直接安装:

npm install ai-prompt-firewall
import { scan } from 'ai-prompt-firewall';

const userPrompt = "Here is my secret key: sk-proj-1234567890abcdef1234567890abcdefABCDEF";

// Scan and redact in real time
const result = scan(userPrompt, 'redact');

console.log(result.safePrompt);
// Output: "Here is my secret key: [OPENAI_KEY_REDACTED]"

console.log(result.findings);
// Output: Detailed array containing token type, severity, and exact character offsets

自定义正则与运行时选项

你可以在运行时扩展防火墙,添加自定义的领域特定模式检查:

const customPatterns = {
  INTERNAL_PROJECT_ID: /PROJ-[A-Z]{3}-\d{4}/g
};

const result = scan("Access details for PROJ-XYZ-9876", "redact", { customPatterns });

4. 多租户预编译防火墙

对于多租户 SaaS 平台,可预编译专用防火墙实例以优化正则表达式编译性能:

import { createFirewall } from 'ai-prompt-firewall';

const tenantFirewall = createFirewall({
  customPatterns: {
    TENANT_BADGE: /BADGE-\d{5}/g
  }
});

const tenantResult = tenantFirewall.scan("Badge code BADGE-99887", "block");

🔗 立即体验!

  • npm 包:https://npmjs.com/package/ai-prompt-firewall
  • GitHub 仓库:https://github.com/GamersStop/ai-prompt-firewall

欢迎提交反馈、问题和建议!如果你觉得这个包对你的 AI 技术栈有帮助,请在 GitHub 上给它点个 ⭐️!

Original source

本文由 AI 翻译整理自 dev.to · AI,原文版权归原作者所有。

阅读英文原文
上一篇
文本 AI 水印容易被移除,技术局限性分析
下一篇
用 FastMCP 快速为 Claude Code 构建自定义工具服务器