保留原始值
编辑器、`.env`、GitHub Secrets、Vercel Env 等可信输入框继续收到原始剪贴板内容。
STRIPE_SECRET_KEY=sk_live_51...
安全粘贴快捷键 本机处理
当你要把代码、日志或配置发给 AI 时,复制照常,按安全粘贴 (macOS 默认 Cmd+Ctrl+V),BeforePaste 会在本机把密钥替换成 命名占位符。普通 Cmd+V 保持原样。
OPENAI_API_KEY=sk-live-9f4e...
DATABASE_URL=postgres://admin:...
STRIPE_SECRET_KEY=sk_live_51...
你选择了安全粘贴,只在本机改写这一次粘贴。
OPENAI_API_KEY=[OPENAI_API_KEY]
DATABASE_URL=[DATABASE_URL]
STRIPE_SECRET_KEY=[STRIPE_SECRET_KEY]
需要真实值时用普通粘贴;要发给 AI 时用安全粘贴。脱敏后的内容仍然保留 上下文,但不会把真实凭据一起交出去。
编辑器、`.env`、GitHub Secrets、Vercel Env 等可信输入框继续收到原始剪贴板内容。
STRIPE_SECRET_KEY=sk_live_51...
AI 聊天、桌面 AI 应用、终端 Agent 和插件面板收到的是可读占位符,而不是真实密钥。
STRIPE_SECRET_KEY=[STRIPE_SECRET_KEY]
BeforePaste 是桌面工具,因为这件事应该发生在你的电脑上。产品边界很窄: 只处理当前这一次安全粘贴,本机脱敏,粘贴安全内容,不把 prompt 交给托管服务处理。
BeforePaste 不是通用 DLP,也不再依赖复杂的自动目标识别。第一阶段产品面 是安全粘贴快捷键、本地脱敏规则,以及一个很小的多页 Preferences 面板。
下面的产品名只是使用场景示例,不代表自动识别承诺或合作关系。因为安全粘贴 是明确快捷键,它可以跨浏览器、桌面 AI、终端、编辑器和插件面板使用, 不需要先判断当前窗口属于哪一种载体。
复制一次。可信输入框用普通粘贴;同一份剪贴板要进入 AI prompt 时,用安全粘贴。
独立快捷键模型绕开了编辑器、终端、插件面板之间的脆弱识别问题。
BeforePaste 不用一句“保护敏感信息”糊过去。它内置生成式检测目录,默认优先照顾 日常开发剪贴板里的低误判场景;需要更广覆盖时,再手动提高检测强度。
完整生成目录见 DETECTION_COVERAGE.md。
默认工作流刻意保持很小:安装应用,让菜单栏图标常驻;只有当剪贴板要进入 AI prompt 时,才使用安全粘贴快捷键。
下载并打开 macOS 桌面版,确认菜单栏里能看到 BeforePaste 图标。
macOS 默认快捷键是 Cmd+Ctrl+V。如果和你的环境冲突,可以在 Preferences 中修改。
代码、日志、`.env` 片段、报错栈和配置片段都可以留在普通剪贴板里。
BeforePaste 本机脱敏、粘贴占位符,并在粘贴后恢复原始剪贴板。
在 Preferences 中测试安全粘贴、修改占位符样式,并检查更新。
macOS 桌面版已开放下载。Windows 会按快捷键优先的托盘应用推进。 Linux 先从 CLI/TUI 和手动复制脱敏结果开始,桌面自动粘贴后续补齐。
菜单栏应用,提供安全粘贴快捷键;普通粘贴保持原样。
下载 macOS 版快捷键优先的托盘应用计划中。
先支持 CLI/TUI 和手动复制脱敏结果;桌面自动粘贴后续补齐。
发布记录和校验文件: GitHub Releases
不会。脱敏在本机完成。BeforePaste 不是云端分类器、prompt 代理,也不是剪贴板历史工具。
不会。普通粘贴保持系统原有行为。只有当你希望粘给 AI 的内容先脱敏时,才使用安全粘贴快捷键。
安全粘贴可能需要辅助功能权限来执行最后一步粘贴并恢复剪贴板。可选的本地诊断也可能请求自动化权限。默认工作流不会处理普通 Cmd+V。
BeforePaste 内置生成的规则目录,覆盖 AI API Key、云服务凭据、支付密钥、数据库连接串、私钥块、dotenv 配置、结构化凭据和常见 PII。
macOS 桌面版已开放下载。Windows 会按快捷键优先的托盘应用推进。Linux 先从 CLI/TUI 和手动复制脱敏结果开始,桌面自动粘贴后续补齐。
不是。BeforePaste 只保护你电脑上的一次粘贴动作,不转发 prompt,不修改模型地址,不做企业策略管控,也不检查 AI 回复。
可以。源码、发布记录、校验文件和本地构建说明都在 GitHub 仓库中。