CLI Brikko: маскирование ПДн перед LLM
brikko-cli
Официальный CLI для установки Brikko Studio и обратимого маскирования персональных данных перед отправкой в LLM, с локальным прокси для 152-ФЗ
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Проксирует запросы через api.brikko.ru и локальный демон, доступный на 127.0.0.1
- Работа с персональными данными клиентов требует доверия к маскированию и хранению ключей
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add cli/brikko-cliОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Установите утилиту
npm install -g brikko-cliУстанови CLI командой npm install -g brikko-cli, получи ключ на brikko.ru/app/keys и используй brikko safe-chat для чата с автоматическим маскированием, либо brikko init для полной установки Studio через Docker.
Другие способы из описания автора
npm install -g brikko-cliГлобальная установка CLI.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
CLI ставит и управляет Brikko Studio (локальный десктопный AI-агент с MCP) через docker compose: одна команда brikko init поднимает контейнеры и открывает браузер на localhost:3737. Отдельно есть API-команды, которые работают напрямую с api.brikko.ru без Studio: чат с LLM через смарт-роутер, anonymize маскирует персональные данные (ИНН, ФИО и другие) плейсхолдерами и возвращает mapping_id, restore возвращает реальные данные по этому id, а safe-chat делает anonymize, чат и restore одной командой. Команда brikko proxy поднимает локальный демон на 127.0.0.1, совместимый с OpenAI API: существующий код на OpenAI SDK начинает работать через Brikko после смены только OPENAI_BASE_URL, а маскирование и восстановление персональных данных происходят прозрачно, включая потоковые ответы.
Для кого. Для компаний и разработчиков, которым нужно отправлять запросы в LLM с персональными данными клиентов, не показывая эти данные модели напрямую.
Подходит, если
- Нужно проксировать существующий код на OpenAI SDK через локальный демон с автоматическим маскированием ПДн
- Нужно замаскировать текст с ИНН и ФИО перед отправкой в модель и восстановить его в ответе
- Нужен CLI для установки и обновления Brikko Studio вместо ручного docker compose
Не подходит, если
- Не готовы держать Docker Desktop или Docker Engine и 2 ГБ на образы: Studio без Docker не ставится
- Нужен маскинг аудио на лету: транскрипция Whisper проксируется без маскирования в реальном времени
- Нужен прокси на несколько портов одновременно: в версии 0.3 поддержан один демон на пользователя
Пример запроса к агенту
Замаскируй текст с ИНН и ФИО клиента и составь по нему письмо через safe-chatОграничения
Studio требует Docker и около 600 МБ на первую загрузку образов. API-команды и прокси нужен платный ключ BRIKKO_API_KEY с brikko.ru/app/keys. Прокси не поддерживает WebSocket, отвечает 501. brikko uninstall необратимо удаляет контейнеры, volumes и папку установки.
Как отключить. Остановите демон командой brikko proxy stop, контейнеры Studio командой brikko stop (данные сохранятся) или полностью удалите все командой brikko uninstall --yes.
Проверка безопасности
- Проксирует запросы через api.brikko.ru и локальный демон, доступный на 127.0.0.1
- Работа с персональными данными клиентов требует доверия к маскированию и хранению ключей
Коротко о README
README на русском и английском описывает три группы команд: API-команды для чата и маскирования без Studio, прокси-команды для локального OpenAI-совместимого демона с маскированием на лету и команды управления самой Studio через Docker. Показаны примеры для каждой группы, таблица сравнения с установкой через curl, известные ограничения версии 0.3 (один демон на пользователя, без WebSocket, аудио без маскинга на лету) и список связанных продуктов Brikko: расширение для браузера, скилл для Claude Code и Cursor, узел для n8n.
Частые вопросы
Модель видит реальные персональные данные?
Нет, при anonymize и safe-chat модель получает текст с плейсхолдерами вроде <INN_1> и <NAME_1>, реальные данные подставляются обратно на стороне CLI по mapping_id.
Нужно ли переписывать код под Brikko?
Нет для прокси-режима: достаточно сменить OPENAI_BASE_URL на адрес локального демона, остальной код на OpenAI SDK работает без изменений.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов