将 Claude Code 与 Agent Redactor 搭配使用

先决条件: 安装 Agent Redactor 并确保其正在运行. 还需要安装 Claude Code,并使其在 PATH 中可用。
  1. 配置 Agent Redactor(请先执行此步骤)

    在配置 Claude Code 之前,请先启动本地脱敏代理,以便 Claude Code 通过它进行连接。在 Profiles 侧边栏中选择或创建一个配置文件。将 Local URL 设置为 http://localhost:8080/(或您喜欢的端口),将 Forward To 设置为您的真实提供商端点(例如 https://openrouter.ai/api/),并粘贴您的真实 API Key。密钥在本地加密,绝不会离开您的机器。点击 Save All Settings,并确认端口显示为可用。

  2. 选择您的脱敏规则

    在数据离开您的机器之前,决定要脱敏哪些内容。您可以启用 AI Powered Detection Model 并勾选需要检测的 PII 类别,添加 Regex Patterns 和 Keywords 进行确定性匹配,或使用三者的任意组合。选择权在您。Regex 和 Keywords 也适用于 AI 模型可能遗漏的特定项目机密。

  3. 将 Claude Code 指向 Agent Redactor(永久)

    Claude Code 从其设置文件中读取环境变量。在 Windows 上打开位于 C:\Users\<you>\.claude\settings.json(其他系统为 ~/.claude/settings.json)的用户设置文件,并添加以下 env 块,同时保留您已有的设置:

    {
      "env": {
        "ANTHROPIC_BASE_URL": "http://localhost:8080/",
        "ANTHROPIC_AUTH_TOKEN": "dummy-key-to-bypass-login",
        "ANTHROPIC_MODEL": "anthropic/claude-haiku-4.5",
        "ANTHROPIC_DEFAULT_OPUS_MODEL": "anthropic/claude-haiku-4.5",
        "ANTHROPIC_DEFAULT_SONNET_MODEL": "anthropic/claude-haiku-4.5",
        "ANTHROPIC_DEFAULT_HAIKU_MODEL": "anthropic/claude-haiku-4.5",
        "ANTHROPIC_DEFAULT_FABLE_MODEL": "anthropic/claude-haiku-4.5",
        "CLAUDE_CODE_SUBAGENT_MODEL": "anthropic/claude-haiku-4.5",
        "CLAUDE_CODE_AUTO_COMPACT_WINDOW": "1048576",
        "CLAUDE_CODE_EFFORT_LEVEL": "max"
      }
    }
    • ANTHROPIC_BASE_URL: 必须与 Agent Redactor 中的 Local URL 完全一致。
    • ANTHROPIC_AUTH_TOKEN: 任何占位符值都有效。Agent Redactor 已安全保管您的真实 API 密钥,并在上游注入。
    • ANTHROPIC_MODEL 和模型覆盖项:将 anthropic/claude-haiku-4.5 替换为您提供商的确切模型名称。全部设置可确保 Claude Code、其子代理和后台任务都使用同一模型。

    文件中的其他条目(如 theme 或 autoUpdatesChannel)与此无关,请保持原样。

  4. 替代方案:临时会话变量

    如果您不想修改设置文件(例如只想测试一次代理),请在终端中设置这些变量。它们仅在当前终端会话期间有效。

    PowerShell (Windows):

    $env:ANTHROPIC_BASE_URL = "http://localhost:8080/"
    $env:ANTHROPIC_AUTH_TOKEN = "dummy-key-to-bypass-login"
    $env:ANTHROPIC_MODEL = "anthropic/claude-haiku-4.5"
    $env:ANTHROPIC_DEFAULT_OPUS_MODEL = "anthropic/claude-haiku-4.5"
    $env:ANTHROPIC_DEFAULT_SONNET_MODEL = "anthropic/claude-haiku-4.5"
    $env:ANTHROPIC_DEFAULT_HAIKU_MODEL = "anthropic/claude-haiku-4.5"
    $env:ANTHROPIC_DEFAULT_FABLE_MODEL = "anthropic/claude-haiku-4.5"
    $env:CLAUDE_CODE_SUBAGENT_MODEL = "anthropic/claude-haiku-4.5"
    $env:CLAUDE_CODE_AUTO_COMPACT_WINDOW = "1048576"
    $env:CLAUDE_CODE_EFFORT_LEVEL = "max"

    bash (Linux):

    export ANTHROPIC_BASE_URL="http://localhost:8080/"
    export ANTHROPIC_AUTH_TOKEN="dummy-key-to-bypass-login"
    export ANTHROPIC_MODEL="anthropic/claude-haiku-4.5"
    export ANTHROPIC_DEFAULT_OPUS_MODEL="anthropic/claude-haiku-4.5"
    export ANTHROPIC_DEFAULT_SONNET_MODEL="anthropic/claude-haiku-4.5"
    export ANTHROPIC_DEFAULT_HAIKU_MODEL="anthropic/claude-haiku-4.5"
    export ANTHROPIC_DEFAULT_FABLE_MODEL="anthropic/claude-haiku-4.5"
    export CLAUDE_CODE_SUBAGENT_MODEL="anthropic/claude-haiku-4.5"
    export CLAUDE_CODE_AUTO_COMPACT_WINDOW="1048576"
    export CLAUDE_CODE_EFFORT_LEVEL="max"

    关闭终端后,变量即消失,Claude Code 将恢复其正常配置。

  5. 启动 Claude Code 并安全地工作

    打开一个新终端(以便加载新设置)并启动 Claude Code:

    claude

    欢迎界面应显示您选择的模型正在通过 API 使用计费运行。现在,所有外发请求在接触互联网之前,都会先通过 Agent Redactor 在本地进行过滤。在下面的示例中,模型可以看到姓名在提示词到达之前已被脱敏。

    Claude Code 会话,模型回复称用户的姓名已在系统消息中被脱敏,无法读取
    Claude Code 正在通过代理运行。模型收到的是脱敏后的占位符,而不是真实姓名。

验证脱敏

查看 Agent Redactor 中的 Session Redactions 面板,精确了解拦截了哪些内容。

Agent Redactor 显示 Statistics 面板:Requests: 1、PII: 2,Session Redactions 列出拦截的 PII,包括 private_person Bob
Statistics 面板显示 "Requests: 1, PII: 2",Session Redactions 列出被拦截的值及其时间戳和类型。
提示:在您的配置文件中使用 Regex Patterns 和 Keywords,以捕获 AI 模型可能遗漏的特定项目机密,例如内部主机名、专有 ID 或项目代号。