cd /news/ai-tools/daimon-local-privacy-llm · home topics ai-tools article
[ARTICLE · art-107817] src=github.com ↗ pub= topic=ai-tools verified=true sentiment=· neutral

Daimon – Local Privacy LLM

Daimon, a local privacy service built with OpenClaw and ChatGPT Codex, intercepts user messages before they reach external LLMs, replacing sensitive data with tags and reconstructing responses locally, with configuration at localhost:3010/config and initial password 1234. The service, deployed via Docker with openai-oauth on port 10531 and Daimon on port 3010, supports redacting passwords, credentials, DNI/NIE/CIF, phones, emails, IBAN, card data, license plates, names, addresses, and other identifiers, and is available at localhost:3010 for chat, /debug for inspection, and /config for settings.

read3 min views1 publishedAug 23, 2026
Daimon – Local Privacy LLM
Image: Michielbdejong (auto-discovered)

Proyecto construido con OpenClaw + ChatGPT Codex.

PROTEGE EL TEXTO SENSIBLE ANTES DE QUE LLEGUE A LLM EXTERNOS

Daimon es un servicio local que se coloca entre el usuario y un LLM externo para reducir la exposición de datos privados.

En vez de enviar el mensaje original directamente al modelo remoto, Daimon lo procesa en local, sustituye el contenido sensible por etiquetas y solo entonces envía la versión saneada.

Cuando llega la respuesta del LLM externo, Daimon reconstruye el contenido final usando los datos privados originales que nunca salieron del entorno local.

Daimon encaja especialmente bien si quieres:

  • redactar texto privado antes de usar un LLM externo
  • proteger contraseñas, credenciales, identificadores o datos internos
  • combinar privacidad local con calidad remota
  • añadir RAG privado sin exponer directamente toda la base documental
  • usar un endpoint compatible con OpenAI con una capa local de saneado

Tipos de datos que Daimon puede ayudar a ocultar o sanear:

  • contraseñas
  • credenciales y tokens
  • DNI, NIE y CIF
  • teléfonos
  • correos electrónicos
  • IBAN
  • datos de tarjeta y pago
  • matrículas
  • nombres de personas
  • calles o direcciones
  • referencias numéricas
  • otros identificadores o datos internos

Esta protección se puede personalizar desde http://localhost:3010/config

, ajustando reglas, prompts y comportamiento del saneado.

Mensaje original del usuario
  -> detección de patrones sensibles con regex
  -> saneado adicional con LLM local
  -> sustitución por etiquetas estables
  -> envío del texto saneado al LLM externo
  -> recepción de la respuesta remota
  -> reconstrucción local con los datos privados originales
  -> respuesta final para el usuario

Usa esta configuración:

services:
  openai-oauth:
    container_name: openai-oauth
    image: ar0per0/openai-oauth
    restart: unless-stopped
    ports:
      - "10531:10531"
    volumes:
      - openai-oauth:/data

  daimon:
    container_name: daimon
    image: ar0per0/daimon
    restart: unless-stopped
    ports:
      - "3010:3010"
    volumes:
      - daimon:/app/data

volumes:
  openai-oauth:
  daimon:

Ejecuta:

docker compose up -d

Este comando levanta:

openai-oauth

en10531

daimon

en3010

Antes de usar Daimon, primero tienes que completar la conexión de openai-oauth

con el LLM externo.

Consulta el código o enlace generado por openai-oauth

con:

docker logs openai-oauth

Usa ese código o enlace para completar la autenticación con el proveedor externo.

Cuando ese paso termine correctamente, openai-oauth

quedará listo para que Daimon lo use como conexión local hacia el LLM externo.

Abre en el navegador:

http://localhost:3010

— interfaz principal de chat para hablar con Daimon. Desde aquí se crean conversaciones, se envían mensajes y se usa el flujo normal del sistema con modo protegido, local o remoto. - http://localhost:3010/debug

— vista de depuración para ver qué se sanea, qué sale al remoto y cómo responde el pipeline. Es la pantalla útil para inspeccionar el proceso interno y validar que la protección está funcionando como esperas. - http://localhost:3010/config

— panel de configuración para modelos, reglas, prompts, RAG y opciones generales. Desde aquí se ajusta el comportamiento del saneado, la conexión con los servicios y las opciones del sistema.

Credenciales iniciales del panel de configuración:

  • password: 1234

La documentación detallada está en docs/:

Daimon es una capa de reducción de riesgo.

No garantiza seguridad perfecta.

La seguridad final depende de varios factores:

  • la calidad de las reglas regex
  • la calidad del saneado del modelo local
  • la configuración del entorno
  • el uso del modelo externo

No expongas Daimon directamente a internet sin controles adicionales.

── more in #ai-tools 4 stories · sorted by recency
── more on @daimon 3 stories trending now
sponsored brought to you by zahid.host 4,200+ EU-deployed projects
reading about agents? ship yours in a single git push.

Run your AI side-project on zahid.host

EU-based hosting, git-push deploys, automatic HTTPS, no cold starts. Free tier with a custom domain — perfect for shipping the agent you just read about.

$git push zahid main
Live at https://your-agent.zahid.host
Get free account → Pricing
from €0/mo · no card required
LIVE [news/daimon-local-privacy…] indexed:0 read:3min 2026-08-23 ·