Secret Sanitizer – Paste Safely into AI Chats在浏览器中使用的扩展工具,这款工具支持在密钥、密码和令牌到达 AI 聊天之前进行掩码处理等,欢迎下载使用。
介绍
开发者每天都会将代码片段、配置文件和调试日志粘贴到 AI 助手中——通常没有意识到其中可能包含 API 密钥、数据库密码或认证令牌。一旦这些数据离开你的设备,就无法收回。
Secret Sanitizer 会在数据到达聊天之前拦截粘贴内容,用安全的占位符替换敏感信息,并将原始数据存储在本地加密保险库中。所有操作完全在你的设备上进行——无需服务器、无需网络请求、无需收集数据。
工作原理
将文本粘贴到任何支持的 AI 聊天中——Secret Sanitizer 会实时扫描并隐藏敏感信息,然后再发送。
→ 自动隐藏 —— 粘贴时将敏感信息替换为 [LABEL] 占位符

→ 即时通知 —— 精确显示被捕获的内容,并提供 5 秒撤销窗口
→ 加密保险库 —— 原始数据以 AES-GCM 加密存储在本地
→ 模式控制 —— 启用或禁用单个检测模式
→ 自定义网站 —— 扩展保护到任何网站或域名
→ 数据仪表盘 —— 跟踪今天和历史被阻止的敏感信息
↩️ 智能还原
当 AI 回复中引用你的占位符时,获取真实值是自动的。
你提问:“修复这个连接字符串:[DATABASE_URL_0]”
AI 回复:“将 [DATABASE_URL_0] 改为使用端口 5433。”
你复制该回复——Secret Sanitizer 会检测占位符,并立即将它们替换为你剪贴板中的原始值。无需手动查找,也无需在保险库中搜索。你粘贴到其他地方的剪贴板中已经包含真实值。
🔍 检测 70+ 种敏感信息模式
来自主要云服务、DevOps、支付和 AI 平台的访问令牌和 API 密钥。JWT 和 Bearer 令牌。常见 SQL 和 NoSQL 引擎的数据库连接字符串。私有 SSH 和 RSA 密钥。.env、YAML、JSON 和配置文件中的密码。信用卡号。印度身份证明(Aadhaar、PAN、GSTIN)和 UPI ID。新的模式会定期添加。
你为什么可以信任它
→ 100% 本地 —— 任何数据都不会离开你的设备
→ 零网络请求 — 完全离线工作
→ 无服务器,无跟踪,无分析
→ 开源(MIT)— 审核每一行代码
→ 最小权限 — 默认在 AI 聊天域上激活;你可以控制任何添加
插件安装说明
1、在打开的谷歌浏览器的扩展管理器
就是点击最左侧的三个点,在弹出的菜单中选择【更多工具】——【扩展程序】
或者你可以在地址栏中直接输入chrome://extensions/
2、进入扩展程序页面后将开发者模式打勾
3、最后将解压出来的crx文件拖入到浏览器中即可安装添加
4、如果出现无法添加到个人目录中的情况,可以将crx文件右键,然后选择【管理员取得所有权】,再尝试重新安装
5、安装好后即可使用
扫码关注公众号,发【识别码】获取











