Skip to main content
PasteGuard detects secrets before PII detection and can block, mask, or route requests containing sensitive credentials.

Supported Secret Types

All supported secret types are enabled by default.

Private Keys

API Keys

Tokens

Environment Variables

Actions

Mask (Default)

Secrets are replaced with placeholders and restored in the response (like PII masking).

Block

Request is rejected with HTTP 400. The secret never reaches the provider.

Route to Local

Requests with secrets are sent to your local LLM instead.

Response Headers

When secrets are detected:
If secrets were masked: