CLI Brikko: маскирование ПДн перед LLM

brikko-cli

Официальный CLI для установки Brikko Studio и обратимого маскирования персональных данных перед отправкой в LLM, с локальным прокси для 152-ФЗ

CLI

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Проксирует запросы через api.brikko.ru и локальный демон, доступный на 127.0.0.1
  • Работа с персональными данными клиентов требует доверия к маскированию и хранению ключей
Все причины и проверки
Российский стек

brikkoai/brikko-cli

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add cli/brikko-cli

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Установите утилиту

npm install -g brikko-cli

Понадобится: Node.js

Сверено с репозиторием 25 сент. 2026, коммит ac1a913.

Текст для агента

Установи CLI командой npm install -g brikko-cli, получи ключ на brikko.ru/app/keys и используй brikko safe-chat для чата с автоматическим маскированием, либо brikko init для полной установки Studio через Docker.

Другие способы из описания автора
npm install -g brikko-cli

Глобальная установка CLI.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

CLI ставит и управляет Brikko Studio (локальный десктопный AI-агент с MCP) через docker compose: одна команда brikko init поднимает контейнеры и открывает браузер на localhost:3737. Отдельно есть API-команды, которые работают напрямую с api.brikko.ru без Studio: чат с LLM через смарт-роутер, anonymize маскирует персональные данные (ИНН, ФИО и другие) плейсхолдерами и возвращает mapping_id, restore возвращает реальные данные по этому id, а safe-chat делает anonymize, чат и restore одной командой. Команда brikko proxy поднимает локальный демон на 127.0.0.1, совместимый с OpenAI API: существующий код на OpenAI SDK начинает работать через Brikko после смены только OPENAI_BASE_URL, а маскирование и восстановление персональных данных происходят прозрачно, включая потоковые ответы.

Для кого. Для компаний и разработчиков, которым нужно отправлять запросы в LLM с персональными данными клиентов, не показывая эти данные модели напрямую.

Подходит, если

  • Нужно проксировать существующий код на OpenAI SDK через локальный демон с автоматическим маскированием ПДн
  • Нужно замаскировать текст с ИНН и ФИО перед отправкой в модель и восстановить его в ответе
  • Нужен CLI для установки и обновления Brikko Studio вместо ручного docker compose

Не подходит, если

  • Не готовы держать Docker Desktop или Docker Engine и 2 ГБ на образы: Studio без Docker не ставится
  • Нужен маскинг аудио на лету: транскрипция Whisper проксируется без маскирования в реальном времени
  • Нужен прокси на несколько портов одновременно: в версии 0.3 поддержан один демон на пользователя

Пример запроса к агенту

Замаскируй текст с ИНН и ФИО клиента и составь по нему письмо через safe-chat

Ограничения

Studio требует Docker и около 600 МБ на первую загрузку образов. API-команды и прокси нужен платный ключ BRIKKO_API_KEY с brikko.ru/app/keys. Прокси не поддерживает WebSocket, отвечает 501. brikko uninstall необратимо удаляет контейнеры, volumes и папку установки.

Как отключить. Остановите демон командой brikko proxy stop, контейнеры Studio командой brikko stop (данные сохранятся) или полностью удалите все командой brikko uninstall --yes.

Проверка безопасности

  • Проксирует запросы через api.brikko.ru и локальный демон, доступный на 127.0.0.1
  • Работа с персональными данными клиентов требует доверия к маскированию и хранению ключей

Коротко о README

README на русском и английском описывает три группы команд: API-команды для чата и маскирования без Studio, прокси-команды для локального OpenAI-совместимого демона с маскированием на лету и команды управления самой Studio через Docker. Показаны примеры для каждой группы, таблица сравнения с установкой через curl, известные ограничения версии 0.3 (один демон на пользователя, без WebSocket, аудио без маскинга на лету) и список связанных продуктов Brikko: расширение для браузера, скилл для Claude Code и Cursor, узел для n8n.

Частые вопросы

Модель видит реальные персональные данные?

Нет, при anonymize и safe-chat модель получает текст с плейсхолдерами вроде <INN_1> и <NAME_1>, реальные данные подставляются обратно на стороне CLI по mapping_id.

Нужно ли переписывать код под Brikko?

Нет для прокси-режима: достаточно сменить OPENAI_BASE_URL на адрес локального демона, остальной код на OpenAI SDK работает без изменений.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AICLI Brikko: маскирование ПДн перед LLM

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.