balmas-mcpは、AIエージェントとお客様のファイルの間に位置するローカルのMCPサーバーです。エージェントが読み取るすべてのファイルは、まずお客様のマシン上でアノニマイズされます — 名前、ID、電話番号、会社名、そしてAPIキーやパスワードなどの秘密情報が、一貫したトークンに変換されます。読み取り専用、フォルダは許可リスト制、クラウドはゼロ。
イスラエル・プライバシー保護庁は、AIエージェントに対する厳格な権限の最小化を推奨しています。これは、その方針を書類上だけでなく技術的に実施した場合の姿です:
| 推奨事項 | balmas-mcpによる実施方法 |
|---|---|
| 読み取り専用アクセス | サーバーは書き込みツールを一切公開しません |
| 専用フォルダのみ | コマンドラインでのフォルダ許可リスト。それ以外はすべて拒否されます |
| 必要最小限のデータ | さらに一歩進んで:どのファイルかだけでなく、その中身も最小化されます |
| 透明性と管理 | すべてのアクセスがお客様のマシン上にローカルで記録されます |
{
"mcpServers": {
"balmas": {
"command": "npx",
"args": ["-y", "balmas-mcp",
"/Users/me/Documents/work",
"--level", "strict"],
"env": { "BALMAS_API_KEY": "bk_..." }
}
}
}MCP対応のあらゆるクライアントで動作します。3つのツール:list_files(名前のみ)、read_clean_file(アノニマイズ後の内容)、restore_text(実際の値を出力に戻す)。
The key (bk_...) is created free on the team & API page — every plan works, free included. Each file the agent reads counts against your monthly document quota (10 free, 200 PRO, 1,000 TEAM); only anonymous counters are sent for metering — content never leaves your machine.
正直な限界:ゲートウェイが役立つのは、エージェントがそれを通してファイルを読み取る場合のみです — 生のファイルアクセスの代わりに付与してください。併用ではありません。検出は決定論的です(パターン、辞書、チェックサム):優秀ですが、万能ではありません。
IT導入プロジェクトは不要です。各従業員が、すでに使っているClaude、Cursor、Copilotの前段にゲートウェイをインストールするだけで、組織が自動的に形成されます。
会社ドメインで登録した全員が、自動的に同じ組織に所属します — 招待も、管理者による設定も不要です。
各従業員が自分専用のbk_キーを作成し、毎月10件の文書を無料で利用できます。利用状況は個人に紐づけられ、退職者のキーは他の誰にも影響を与えずに無効化されます。
チームがさらに必要とする場合、1つの有料プランで組織全体の枠が共有され、管理者はキーごとの利用状況を確認できます — カウンターのみで、内容は決して見えません。
Available now on npm: npx -y balmas-mcp — or start cleaning documents in the browser right now.