luckyPipewrench/pipelock
Open-source AI agent firewall for MCP security and agent egress. Scans mediated HTTP, MCP, A2A, and WebSocket traffic for exfiltration, SSRF, and prompt injection, and emits mediator-signed action receipts: verifiable audit evidence from outside the agent.
何を解決するか
Pipelock は、シークレットの漏洩、プロンプトインジェクション、SSRF、ツール汚染を防止するための AI エージェントファイアウォールです。AI エージェントとネットワークの間に安全な境界を設け、API キーや環境シークレットなどの機密データがエージェントが開始したリクエストによって公開インターネットに漏洩することを防ぎます。
動作方法
インラインプロキシとして動作し、HTTP、WebSocket、MCP(Model Context Protocol)、A2A トラフィックを介して中継された通信を検査します。Pipelock は、URL スキャナー、DLP(データ損失防止)パターン、エントロピー分析のパイプラインを使用して、出力および入力トラフィックをスキャンします。3つのモード(厳格モード:許可リストのみ、バランスモード:高度な攻撃を検出、監査モード:ログ記録のみ)に基づいて攻撃をブロックまたはフラグ付けできます。透明性を確保するために、メディエーター署名付きのアクションレシートを発行し、中央ダッシュボードに信頼を置かずに、オフラインでセキュリティ判断を検証できるようにします。
対象ユーザー
Claude Code、AutoGen、CrewAI、LangGraph などのツールを使用する AI エージェントを展開する開発者や組織で、高セキュリティまたは規制環境において、検証可能なエグレッション制御と悪意のあるエージェント行動からの保護が必要な方々。
主な特徴
- 検証可能なエグレッション制御:すべての判断に対して署名付きレシートを生成し、オフラインで独立してセキュリティイベントを検証可能にします。
- 包括的なスキャン:シークレット用に65の組み込みDLPパターン、プロンプトインジェクション用に33のパターンを備え、ストリーミングSSE応答もサポートします。
- マルチプロトコル対応:HTTP、WebSocket、MCP トラフィックを検査可能。TLSインターセプションによるCONNECTトンネルコンテンツのスキャンも可能。
- 柔軟な強制実行:厳格、バランス、監査の複数のセキュリティモードを提供し、無制限モデル用に特別な
hostile-modelプレセットも用意されています。 - 統合サンドボックス:コンテンツ検査の上にOSレベルの境界を追加するプロセスサンドボックスを提供します。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト