- ✓
Personal dashboard
- ✓
Local-only detection flags
- ✓
1 seat, your own machine
HeimWall
在密钥泄露到 Cursor 和 Claude 之前将其捕获
HeimWall 是什么?
HeimWall 是一款轻量级的 macOS 安全工具,能在密码、密钥、个人隐私等敏感信息流入 Cursor、Claude Code、Copilot 等 AI 编程助手之前实时拦截,内置 47 条人工编写的检测规则。它全程在本地运行,提示内容绝不离开你的 Mac,也无需注册账号或登录,对个人开发者完全免费。未来还将推出供安全团队查看泄露趋势的团队仪表盘,只呈现信号,不暴露任何输入内容。
产品详细介绍
在密钥泄露到 Cursor 和 Claude 之前将其捕获
HeimWall 是一款轻量级的 macOS 安全工具,能在密码、密钥、个人隐私等敏感信息流入 Cursor、Claude Code、Copilot 等 AI 编程助手之前实时拦截,内置 47 条人工编写的检测规则。它全程在本地运行,提示内容绝不离开你的 Mac,也无需注册账号或登录,对个人开发者完全免费。未来还将推出供安全团队查看泄露趋势的团队仪表盘,只呈现信号,不暴露任何输入内容。
定价方案
有免费方案- ✓
Manager dashboard (basic)
- ✓
SSO (Google, Microsoft)
- ✓
Team safety score + trend
- ✓
Full manager dashboard
- ✓
Policy engine (custom rules)
- ✓
SIEM export (Splunk, Datadog)
创始人评论
嘿,Product Hunt!我是 Ata,HeimWall 的联合创始人,正在和我的联合创始人 Safak 一起发布这款产品。我们是两位技术出身的创始人,正在打造 HeimWall AI。
我们认识的每位开发者,都曾把内容粘贴进 AI 工具里,然后愣住一下:等等,这里面是不是夹了个密钥?通常都有。当我们用检测引擎跑过 DevGPT——一个收录了 27,075 条开发者真实发给 ChatGPT 提示词的公开语料库——在一周内的公开发布对话快照中,就发现了三组明文格式的 API 密钥和 49 个真实的个人邮箱地址。那些没人愿意分享的提示词,才是冰山剩下的部分。
HeimWall 就是要抓住这个瞬间。它通过 macOS 辅助功能 API(Accessibility API)读取 Cursor、Claude Code、Copilot 等工具的输入框,在你键入或粘贴的当下就标记出密钥、凭据与个人身份信息(PII),确保任何内容都不出本机。47 条人工编写的检测规则,已在公开语料库(CredData、Gretel PII)上做过基准测试。一切都在你的 Mac 上运行,无需账号,无需注册,你的提示词也绝不会上传。
说几句坦白的话,因为这正是我们做事的风格:
• 检测基于确定性规则引擎,不是模型。正因如此,整款应用只有约 7 MB。基于本机的语义层已在路线图上。
• 误报确实存在。我们在博客上发布了完整的误报分析,其中也包括我们已经知道需要收紧的两条规则。
• 团队版(一个让安全负责人查看泄露趋势、却无须阅读任何具体提示词的仪表盘)是我们的下一站。我们正在招募设计合作伙伴加入。
我们把这视作面向 AI 智能体工作流可观测性的第一步:先保护好每一位工程师,再在不侵犯隐私的前提下,把同样的信号交付给团队。
支持 macOS 13+ 及 Apple Silicon。欢迎试用、来挑刺、告诉我们哪里漏掉了。Safak 和我一整天都会守在这里,尽管问。
创始团队
官网信息
面向智能体化团队的可观测性。聚焦信号,而非监控。洞察您的工程师如何高效使用 Cursor、Claude Code 和 Copilot —— 精准捕获泄露的密钥、个人身份信息(PII)及机密数据,全程无需阻断操作,也不会窥探其提示内容。