エージェントゲートウェイ · ベータ

AIエージェントが受け取るのは文書です。秘密ではありません。

balmas-mcpは、AIエージェントとお客様のファイルの間に位置するローカルのMCPサーバーです。エージェントが読み取るすべてのファイルは、まずお客様のマシン上でアノニマイズされます — 名前、ID、電話番号、会社名、そしてAPIキーやパスワードなどの秘密情報が、一貫したトークンに変換されます。読み取り専用、フォルダは許可リスト制、クラウドはゼロ。

一度インストール
許可するフォルダを指定して、Claude Desktop、Cursor、または任意のMCPクライアントをbalmas-mcpに向けます
エージェントは当社を経由して読み取ります
すべてのファイルがローカルの検出を通過します — エージェントはトークン付きの処理済みコピーを受け取ります(PERSON_001)
答えは本物で返ってきます
restore_textが、エージェントの最終出力に実際の値を戻します — ローカルで

規制当局によるデータ最小化の推奨 — コードで実施

イスラエル・プライバシー保護庁は、AIエージェントに対する厳格な権限の最小化を推奨しています。これは、その方針を書類上だけでなく技術的に実施した場合の姿です:

推奨事項balmas-mcpによる実施方法
読み取り専用アクセスサーバーは書き込みツールを一切公開しません
専用フォルダのみコマンドラインでのフォルダ許可リスト。それ以外はすべて拒否されます
必要最小限のデータさらに一歩進んで:どのファイルかだけでなく、その中身も最小化されます
透明性と管理すべてのアクセスがお客様のマシン上にローカルで記録されます

インストール(Claude Desktopの例)

{
  "mcpServers": {
    "balmas": {
      "command": "npx",
      "args": ["-y", "balmas-mcp",
               "/Users/me/Documents/work",
               "--level", "strict"],
      "env": { "BALMAS_API_KEY": "bk_..." }
    }
  }
}

MCP対応のあらゆるクライアントで動作します。3つのツール:list_files(名前のみ)、read_clean_file(アノニマイズ後の内容)、restore_text(実際の値を出力に戻す)。

The key (bk_...) is created free on the team & API pageevery plan works, free included. Each file the agent reads counts against your monthly document quota (10 free, 200 PRO, 1,000 TEAM); only anonymous counters are sent for metering — content never leaves your machine.

正直な限界:ゲートウェイが役立つのは、エージェントがそれを通してファイルを読み取る場合のみです — 生のファイルアクセスの代わりに付与してください。併用ではありません。検出は決定論的です(パターン、辞書、チェックサム):優秀ですが、万能ではありません。

組織向け

一人の従業員から始まり、会社全体をカバーします。

IT導入プロジェクトは不要です。各従業員が、すでに使っているClaude、Cursor、Copilotの前段にゲートウェイをインストールするだけで、組織が自動的に形成されます。

01

仕事用メール = 共有ワークスペース

会社ドメインで登録した全員が、自動的に同じ組織に所属します — 招待も、管理者による設定も不要です。

02

従業員ごとの個人キー

各従業員が自分専用のbk_キーを作成し、毎月10件の文書を無料で利用できます。利用状況は個人に紐づけられ、退職者のキーは他の誰にも影響を与えずに無効化されます。

03

一度のアップグレードで、全員に

チームがさらに必要とする場合、1つの有料プランで組織全体の枠が共有され、管理者はキーごとの利用状況を確認できます — カウンターのみで、内容は決して見えません。

エージェントは活用する。露出はさせない。

Available now on npm: npx -y balmas-mcp — or start cleaning documents in the browser right now.

ファイルをクリーニング — 無料規制当局が推奨する内容 →