xiaYuTian11/maskit

AIツールへの送信前にPIIを自動マスクし、レスポンスをリアルタイムで復元するローカルプライバシーゲートウェイです。

インストール型ツール条件つき · AGPL-3.0セキュリティPython難易度
189+0今週0
35フォーク0Issue

中辛 の解説

MaskitはPython製のローカルリバースプロキシで、OpenAI・Anthropicなどのエンドポイントへのリクエストをインターセプトします。送信前にPIIを構造化プレースホルダー(例:{{PHONE_bcdfgh}})に置換し、SSEストリームの各チャンクを受信しながらリアルタイムで元の値に復元します。デスクトップ版(Tauri製、Windows・macOS対応)とイメージの両方が用意されており、ルートCA証明書のインストールは不要です。既存ツールのBase URLをhttp://127.0.0.1:18701/v1に変えるだけで導入でき、Webコントロールパネルでログ・コスト・セキュリティ監査を一元管理できます。

こんなリポジトリです

こんなときに便利です

  • Cursor・Claude Codeで社内コードを扱う際に、APIキーやDB接続文字列を外部AIに送信したくない場合
  • チームのAI利用を一元管理し、PIIの漏洩リスクをログ・監査機能で把握したい場合
  • NASやサーバーにDockerで展開し、複数メンバーのAIリクエストを一括でプライバシー保護したい場合

主な機能

19種類の正則表現ルールによるリクエスト自動マスキングとSSEストリーミングリアルタイム復元CA証明書インストール不要のポート別リバースプロキシ方式ローカル完結・ゼロテレメトリの100%オンプレミス処理

ほかとの違い

MITM方式のCA証明書インストールを不要とするポート別リバースプロキシ設計により、ストリーミング応答の逐次復元とフォールバックパススルーを同時に実現している点が他のPIIフィルタリングツールと異なります。

食べた人たち

実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。

試食評 · 使った人のひとこと

まだ試食評がありません。使ってみたら、最初のひとことをどうぞ。

ほかのリポジトリの試食評を見る →

このリポジトリで作られたもの

🖋 完走を記録する

まだ完走の記録がありません。最初の一膳を記録してみませんか。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Python 3.x
  • Node.js(フロントエンドのビルドに使用)
  • npm
  • Docker(Dockerデプロイを使用する場合)

すぐ動かしてみるPython (uv)

ギット飯がリポジトリの構成を確認して組み立てた実行コマンドです。ターミナルに貼り付ければ、取得から実行までまとめて進みます。

git clone --depth 1 https://github.com/xiaYuTian11/maskit.git &&
cd maskit &&
uv venv &&
uv pip install -r requirements.txt

uv がなければ: brew install uv · 実行コマンドは README を確認してください。

コードは自分の環境で動きます — はじめて見るリポジトリなら、中身にひととおり目を通してから実行するのがおすすめです。

README の詳しい手順を見る
  1. リポジトリをクローンします
git clone https://github.com/xiaYuTian11/maskit.git
cd maskit
  1. Pythonの依存関係をインストールします
pip install -r requirements.txt
  1. フロントエンドをビルドします
cd frontend && npm install && npm run build && cd ..
  1. エンジンを起動します
python engine/panel.py
  1. (オプション)Dockerで起動する場合はこちらを使用します
docker run -d \
  --name maskit \
  --restart unless-stopped \
  -p 127.0.0.1:5801:5801 \
  -p 127.0.0.1:18701:18701 \
  -v maskit_data:/data \
  -e MASKIT_PANEL_TOKEN="YourSecretToken123456" \
  ghcr.io/xiayutian11/maskit:latest
  1. お使いのAIツールのBase URLを変更します
export OPENAI_BASE_URL="http://127.0.0.1:18701/v1"
export OPENAI_API_KEY="your-api-key"

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try xiaYuTian11/maskit

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

189+0 / 7日

使いやすさ · まねしやすいか

まねしやすいサンプル評点 44/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2026 年に作成

「セキュリティ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/xiaYuTian11/maskit.svg)](https://www.gitbap.com/r/xiaYuTian11/maskit)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る