安全粘贴快捷键 本机处理

粘给 AI 前 先拦住密钥

当你要把代码、日志或配置发给 AI 时,复制照常,按安全粘贴 (macOS 默认 Cmd+Ctrl+V),BeforePaste 会在本机把密钥替换成 命名占位符。普通 Cmd+V 保持原样。

  • 安全粘贴快捷键
  • 普通粘贴保持原样
  • 只在本机处理
  • 不记录剪贴板历史
  • 不上传提示词
处理位置
只在本机
触发方式
安全粘贴快捷键
剪贴板
粘贴后恢复原文
账号
不需要
BeforePaste 安全粘贴 local
  1. 1 读取当前剪贴板
  2. 2 按安全粘贴
  3. 3 粘贴占位符
剪贴板 已复制 .env
OPENAI_API_KEY=sk-live-9f4e...
DATABASE_URL=postgres://admin:...
STRIPE_SECRET_KEY=sk_live_51...
快捷键 Cmd+Ctrl+V

你选择了安全粘贴,只在本机改写这一次粘贴。

粘贴到 AI 只粘贴占位符
OPENAI_API_KEY=[OPENAI_API_KEY]
DATABASE_URL=[DATABASE_URL]
STRIPE_SECRET_KEY=[STRIPE_SECRET_KEY]

同一份剪贴板,两种明确动作

需要真实值时用普通粘贴;要发给 AI 时用安全粘贴。脱敏后的内容仍然保留 上下文,但不会把真实凭据一起交出去。

普通粘贴

保留原始值

编辑器、`.env`、GitHub Secrets、Vercel Env 等可信输入框继续收到原始剪贴板内容。

STRIPE_SECRET_KEY=sk_live_51...
安全粘贴

替换成命名占位符

AI 聊天、桌面 AI 应用、终端 Agent 和插件面板收到的是可读占位符,而不是真实密钥。

STRIPE_SECRET_KEY=[STRIPE_SECRET_KEY]

处理剪贴板内容,边界必须说清楚

BeforePaste 是桌面工具,因为这件事应该发生在你的电脑上。产品边界很窄: 只处理当前这一次安全粘贴,本机脱敏,粘贴安全内容,不把 prompt 交给托管服务处理。

源码可查 可以在 GitHub 仓库查看剪贴板读取、改写和恢复逻辑,也可以自己在本地构建。
本机脱敏 敏感内容检测和替换都在你的电脑上完成。
不上传提示词 不会把剪贴板内容上传到云端分类。
不记录剪贴板历史 只处理当前这一次粘贴,不保存剪贴板历史。
普通粘贴保持原样 日常 Cmd+V 不改变。只有想脱敏时,才主动使用安全粘贴快捷键。
不是代理 不需要修改模型 endpoint、base URL 或 AI 服务商设置。
本地设置很少 快捷键、脱敏样式、开机启动和更新检查都集中在 Preferences 中。
随时退出 菜单栏或托盘控制让例外场景保持明确。

当前能做什么,要说得足够明确

BeforePaste 不是通用 DLP,也不再依赖复杂的自动目标识别。第一阶段产品面 是安全粘贴快捷键、本地脱敏规则,以及一个很小的多页 Preferences 面板。

平台范围

平台 桌面版 普通粘贴 安全粘贴
macOS 已提供 保持原样 Cmd+Ctrl+V
Windows 计划中 保持原样 快捷键优先
Linux 计划中 保持原样 CLI/TUI 优先

粘贴模型

安全粘贴快捷键 默认路径。只有想粘贴脱敏内容时,才按这个独立快捷键。
本地脱敏规则 命名占位符保留上下文,同时把真实凭据留在 AI prompt 之外。

本地动作和权限

辅助功能当 macOS 要求时,用于执行最后一步安全粘贴。
剪贴板恢复读取当前剪贴板,写入脱敏内容,粘贴后恢复原始值。
可选本地诊断本地测试快捷键、粘贴动作和脱敏规则,不上传提示词。

App 暴露的设置

状态显示
安全粘贴就绪 最近一次本地测试
可调项
快捷键 脱敏样式 测试安全粘贴 更新检查

凡是 AI 要上下文的地方,都可以使用

下面的产品名只是使用场景示例,不代表自动识别承诺或合作关系。因为安全粘贴 是明确快捷键,它可以跨浏览器、桌面 AI、终端、编辑器和插件面板使用, 不需要先判断当前窗口属于哪一种载体。

复制一次。可信输入框用普通粘贴;同一份剪贴板要进入 AI prompt 时,用安全粘贴。

AI 网站和桌面应用
GPTChatGPT安全粘贴 CClaude安全粘贴 GGemini安全粘贴 豆包安全粘贴 DSDeepSeek安全粘贴 KKimi安全粘贴 通义千问安全粘贴 PPerplexity安全粘贴 COCopilot安全粘贴 GRGrok安全粘贴 海螺 / MiniMax安全粘贴 GLM智谱 / ChatGLM安全粘贴
终端 Agent 和插件面板
CXCodex安全粘贴 CCClaude Code安全粘贴 CLIGemini CLI安全粘贴 AIaider安全粘贴 CTContinue安全粘贴 OCOpenCode安全粘贴

独立快捷键模型绕开了编辑器、终端、插件面板之间的脆弱识别问题。

原文继续交给普通粘贴
ENV.env普通粘贴 GHGitHub Secrets普通粘贴 VEVercel Env普通粘贴 ED本地编辑器普通粘贴

能检测什么,也要说具体

BeforePaste 不用一句“保护敏感信息”糊过去。它内置生成式检测目录,默认优先照顾 日常开发剪贴板里的低误判场景;需要更广覆盖时,再手动提高检测强度。

857 个内置检测模式
43 类覆盖范围
默认 Balanced 深度扫描和熵扫描可开启,但默认关闭,以减少日常误判。
云服务凭据 AI API Key GitHub / GitLab Token 支付密钥 数据库连接串 私钥块 dotenv 配置 结构化凭据 常见 PII

完整生成目录见 DETECTION_COVERAGE.md

从菜单栏开始使用

默认工作流刻意保持很小:安装应用,让菜单栏图标常驻;只有当剪贴板要进入 AI prompt 时,才使用安全粘贴快捷键。

  1. 安装

    安装桌面版

    下载并打开 macOS 桌面版,确认菜单栏里能看到 BeforePaste 图标。

  2. 快捷键

    确认安全粘贴

    macOS 默认快捷键是 Cmd+Ctrl+V。如果和你的环境冲突,可以在 Preferences 中修改。

  3. 复制

    照常复制上下文

    代码、日志、`.env` 片段、报错栈和配置片段都可以留在普通剪贴板里。

  4. 粘贴

    在 AI 输入框里按安全粘贴

    BeforePaste 本机脱敏、粘贴占位符,并在粘贴后恢复原始剪贴板。

  5. 调整

    本地测试脱敏规则

    在 Preferences 中测试安全粘贴、修改占位符样式,并检查更新。

下载 BeforePaste

macOS 桌面版已开放下载。Windows 会按快捷键优先的托盘应用推进。 Linux 先从 CLI/TUI 和手动复制脱敏结果开始,桌面自动粘贴后续补齐。

Windows

Windows

快捷键优先的托盘应用计划中。

计划中
Linux

Linux

先支持 CLI/TUI 和手动复制脱敏结果;桌面自动粘贴后续补齐。

计划中

发布记录和校验文件: GitHub Releases

安装前常见问题

BeforePaste 会上传剪贴板内容吗?

不会。脱敏在本机完成。BeforePaste 不是云端分类器、prompt 代理,也不是剪贴板历史工具。

普通 Cmd+V 会被改变吗?

不会。普通粘贴保持系统原有行为。只有当你希望粘给 AI 的内容先脱敏时,才使用安全粘贴快捷键。

为什么需要 macOS 授权?

安全粘贴可能需要辅助功能权限来执行最后一步粘贴并恢复剪贴板。可选的本地诊断也可能请求自动化权限。默认工作流不会处理普通 Cmd+V。

会脱敏哪些内容?

BeforePaste 内置生成的规则目录,覆盖 AI API Key、云服务凭据、支付密钥、数据库连接串、私钥块、dotenv 配置、结构化凭据和常见 PII。

Windows 和 Linux 什么时候可用?

macOS 桌面版已开放下载。Windows 会按快捷键优先的托盘应用推进。Linux 先从 CLI/TUI 和手动复制脱敏结果开始,桌面自动粘贴后续补齐。

它是代理、DLP 或 AI 防火墙吗?

不是。BeforePaste 只保护你电脑上的一次粘贴动作,不转发 prompt,不修改模型地址,不做企业策略管控,也不检查 AI 回复。

可以自己检查或编译吗?

可以。源码、发布记录、校验文件和本地构建说明都在 GitHub 仓库中。