PrismorSec/prismor
Self-hosted runtime control plane for AI agents. Observe or HITL approve or Block rogue tool calls before it executes: secret leaks, prompt injection, supply chain etc in a local dashboard. Agent agnostic (Claude,codex etc.)
何を解決するか
Prismor は、AI コーディングエージェント(Claude Code、Codex、Cursor など)および本番用 AI フレームワークのランタイムセキュリティを提供します。従来のセキュリティツールが見逃すリスク、たとえばプロンプトインジェクション、意図しない破壊的行動、シークレットの漏洩、権限昇格、自律エージェントがシェルコマンドを実行またはファイルにアクセスすることによって生じるサプライチェーン脆弱性に対処します。
動作方法
Prismor は AI エージェントとシステムの間にセキュリティレイヤーとして機能します。ランタイムフック、MCPゲートウェイ、またはフレームワークアダプタを通じてツール呼び出しをインターセプトします。すべてのアクションは、実行前にカスタマイズ可能な YAML ベースのポリシー エンジンで評価されます。ルールに応じて、Prismor は観察(アクションをログに記録)または強制(リアルタイムでアクションをブロック)のいずれかを実行します。
対象ユーザー
自律的な AI コーディングエージェントを使用している開発者や組織、または本番向けのエージェントワークフローを構築している人で、これらのエージェントが安全で最小権限の境界内でのみ動作することを保証したい人向けです。
主な特徴
- マルチエージェント対応:Claude Code、Cursor、GitHub Copilot など幅広いコーディングエージェントおよび LangChain、CrewAI、Pydantic AI など多数のフレームワークと統合可能。
- MCP ゲートウェイ:
tools/callをすべて評価し、モデルに到達する前にプロンプトインジェクションをスキャンする単一のコネクタ。 - シークレット保護:「Sweep and Cloak」機能でツール境界でのシークレット漏洩を防止し、レコンナッサンスを検出するカニー・ハニートークンを提供。
- 改ざん検出可能な監査:ハッシュチェーンと Ed25519 署名を使用して、すべてのエージェントアクションの署名付き監査ログを生成。
- 柔軟な強制:ルールごとに観察/強制モードを設定可能で、組織、プロジェクト、リポジトリレベルの階層的ポリシーをサポート。オーバーライド不可能な安全基準を備えています。
- セマンティックガード:正規表現ルールを回避する言い換えされたプロンプトインジェクションを検出する、オプションの LLM アシスト層。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト