Tokenhush 是什么?
Tokenhush 是面向 AI 编码工具的本地 base-URL 网关。把工具的 base URL 指向本机回环地址而不是提供商端点后,请求会经过同一个本地关口:命中的机密与 PII 在请求发出前被替换为占位符,占位符只在返回客户端的响应路径上还原。它不安装根证书,也不做系统级拦截。
常见问题
简短、可独立阅读的回答:Tokenhush 是什么、覆盖哪些场景、如何处理你的数据,以及项目目前的状态。
Tokenhush 是面向 AI 编码工具的本地 base-URL 网关。把工具的 base URL 指向本机回环地址而不是提供商端点后,请求会经过同一个本地关口:命中的机密与 PII 在请求发出前被替换为占位符,占位符只在返回客户端的响应路径上还原。它不安装根证书,也不做系统级拦截。
任何支持自定义 base URL 或端点的工具都可以接入网关,包括 Claude Code、Codex CLI、Aider、Cline 与 Roo Code;tokenhush env 会为五种工具打印可直接粘贴的配置片段。Continue 与 Open WebUI 通过手动填写 base URL 接入。覆盖范围限于你主动指向网关的工具流量,网关本身不绑定特定提供商。
不暴露可配置 base URL 的工具不在覆盖范围内:Cursor agent 流量、ChatGPT 与 Claude 桌面应用、浏览器 Web UI 都需要系统级拦截,而 Tokenhush 不做系统级拦截。检测本身是确定性的、精度优先,因此未被检测器标记的值仍会照常发出。诚实的口径是高置信拦截加上完整的本地审计轨迹。
外发请求在你的机器上完成改写后,才转发给你配置的提供商。命中值变成会话级占位符,用于还原的映射保留在内存中,网关重启即丢弃;提供商收到的是脱敏后的请求体,检测器未标记的值仍会照常到达模型。Tokenhush 不运营中间服务,流量只在你的机器与你配置的提供商之间流动。
默认只记录元数据:提供商、端点、时间、字节数、脱敏次数与敏感类型。记录追加写入并以 HMAC 链式链接,篡改可被检测,密钥由操作系统的安全存储保存。除非你显式开启,请求与响应正文不会被存储。默认保留期为 14 天,可自行配置。
核心以 Apache-2.0 开源,包括网关、脱敏引擎、本地审计与 CLI。面向团队的 Pro 能力仍在开发中,尚未公布发布日期。公开核心可以独立运行,不依赖任何 Pro 组件;Pro 代码不会进入公开仓库。
macOS 使用 Homebrew(brew install --cask fregie/tap/tokenhush),Windows 使用 Scoop bucket,Linux 使用签名安装脚本。安装后运行 tokenhush run 启动本地网关,再用 tokenhush env <工具名> 打印对应工具的 base-URL 配置片段。完整步骤见公开核心的配置文档。
默认不发送任何遥测。网关只绑定回环地址(127.0.0.1 与 [::1]),审计数据保存在你机器上的本地数据库;tokenhush status 与 tokenhush audit 展示的统计都来自这个本地库。未来的网络功能必须显式开启,而不是默认启用。
这些回答汇总的是开源核心中已公开的材料: