桃子桃子快讯
返回首页
工具

ShadowGlass:在本地浏览器识别企业「影子 AI」流量

ShadowGlass 是 Chrome 扩展,可本地分析防火墙日志识别 AI 服务调用。

2026.07.28 · 周二3 分钟阅读

针对企业难以察觉员工使用未经批准的 AI 服务(即「影子 AI」)的问题,开源工具 ShadowGlass 提供了一种本地化的解决方案。该工具作为 Chrome 侧边栏扩展运行,直接在浏览器内读取防火墙或代理日志,识别其中访问的 AI 服务商与模型,全程不上传任何日志数据。

核心功能:基于规则的本地识别

ShadowGlass 的核心检测并不依赖 AI,而是基于一组预置的正则表达式规则。具体流程如下:

  • 支持 .xlsx、.csv、jsonl 等格式的日志导入,自动识别 zScaler、Palo Alto 等常见代理格式,其他包含 URL 列的 CSV 或 JSONL 也可手动映射。
  • 通过本地规则库匹配 URL,识别 OpenAI、Anthropic、Google、AWS Bedrock、Azure OpenAI 等服务商的调用,并将 AWS Bedrock、Azure OpenAI 这类包装路由解析到底层模型所属方,而非停留在平台名。
  • 用户可在本地配置「已批准供应商」清单,凡未列入该名单的 AI 调用都会被标记为影子 AI,覆盖未批准的供应商、模型或访问模式。
  • 仅依靠 URL 路径匹配的自托管实例(例如 Ollama)会以「低置信候选」形式单独列出,不会自动触发告警,需要人工复核。

可选的 AI 增强:调用 Chrome 内置 Gemini Nano

在 Chrome 内置 Gemini Nano 可用的环境下,ShadowGlass 会启用两类 AI 增强功能,且 Nano 仅接触聚合摘要,不会看到原始日志:

  • 自动生成自然语言摘要,并支持对识别结果进行自由文本问答。
  • 对规则库未能匹配的未知流量,由 Nano 推测哪些端点可能属于 AI 推理接口,但结果会标注为「AI 建议(未核实)」,且不会进入正式清单或触发告警。

隐私设计:全程不联网

ShadowGlass 仅申请 sidePanel 和 storage 两项权限,manifest 中无 host_permissions、content script 或 scripting 权限,因此既不能读取用户浏览的网页,也无法主动发起网络请求。所有解析器、规则库与 UI 均打包在扩展内,运行时不从 CDN 加载任何资源。作者鼓励用户直接打开 manifest.json 与扩展包自行核验。

局限与安装

作者也明确指出工具的边界:检测仅基于 URL 与主机,无法从 JSON 请求体内提取模型名(仍可确认服务商);自托管检测为尽力而为;Narrative、问答与未匹配流量分类功能依赖 Chrome 版本、硬件与企业策略是否支持 Gemini Nano,其余功能(清单生成、影子 AI 告警、导出)在 Nano 不可用时仍可完整运行。

目前 ShadowGlass 尚未上架 Chrome 应用商店,可从 GitHub Releases 下载 zip 包解压,或克隆仓库后在 chrome://extensions 启用「开发者模式」并选择「加载已解压的扩展」完成安装,最终结果可导出为 Markdown、自包含 HTML 报告或 CSV。

信源