luckyPipewrench/pipelock

Open-source AI agent firewall for MCP security and agent egress. Scans mediated HTTP, MCP, A2A, and WebSocket traffic for exfiltration, SSRF, and prompt injection, and emits mediator-signed action receipts: verifiable audit evidence from outside the agent.

解決する課題

Pipelockは、AIエージェントが機密情報(APIキーなど)をインターネットに漏洩することを防ぎ、プロンプトインジェクションから保護し、SSRFおよびツールポイズニング攻撃をブロックするAIエージェントファイアウォールです。エージェントの環境とネットワークの間に検証可能な境界を構築し、すべての動作が検査され、記録されることを保証します。

仕組み

インラインプロキシ(HTTP、WebSocket、MCP、およびA2Aトラフィックをサポート)として機能し、送受信トラフィックをスキャンします。65種類以上の組み込みパターンを持つDLP(データ損失防止)、エンコードされたシークレットを検出するためのエントロピー分析、およびプロンプトインジェクションのためのレスポンススキャンを含む、多層的なスキャナーパイプラインを使用します。透明性を確保するため、Pipelockは署名付きの「アクションレシート」を発行し、レビュー担当者が中央のダッシュボードを信頼することなく、オフラインでセキュリティ上の決定を検証できるようにします。

対象者

規制の厳しい環境や高セキュリティ環境において、厳格なエグレス制御とセキュリティ監査を適用する必要がある、AIエージェント(AutoGen、CrewAI、LangGraphなどのフレームワーク、またはClaude CodeやCursorなどのツールを使用)をデプロイする開発者および組織。

ハイライト

  • 検証可能なエグレス制御: すべての決定に対して署名付きのレシートを生成し、セキュリティイベントの独立したオフライン検証を可能にします。
  • マルチモードの強制: strict(ホワイトリストのみ)、balanced(高度な攻撃を検出)、およびaudit(ログ記録のみ)モードを提供します。
  • 包括的なスキャン: SSEストリーミングを含む様々なプロトコルにわたって、シークレットの流出、DNSトンネリング、チャンク転送による流出、およびプロンプトインジェクションを検出します。
  • ツール統合: 幅広いAIエージェントやIDEと連携し、検閲なしモデル用の専用のhostile-modelプリセットが含まれています。
  • 説明可能なセキュリティ: 特定のURLやイベントがなぜブロックされたのかを正確に説明するCLIツールを提供し、関与した特定のルールと設定項目を特定します。