luckyPipewrench/pipelock

Open-source AI agent firewall for MCP security and agent egress. Scans mediated HTTP, MCP, A2A, and WebSocket traffic for exfiltration, SSRF, and prompt injection, and emits mediator-signed action receipts: verifiable audit evidence from outside the agent.

何を解決するか

Pipelock は、シークレットの漏洩、プロンプトインジェクション、SSRF、ツール汚染を防止するための AI エージェントファイアウォールです。AI エージェントとネットワークの間に安全な境界を設け、API キーや環境シークレットなどの機密データがエージェントが開始したリクエストによって公開インターネットに漏洩することを防ぎます。

動作方法

インラインプロキシとして動作し、HTTP、WebSocket、MCP(Model Context Protocol)、A2A トラフィックを介して中継された通信を検査します。Pipelock は、URL スキャナー、DLP(データ損失防止)パターン、エントロピー分析のパイプラインを使用して、出力および入力トラフィックをスキャンします。3つのモード(厳格モード:許可リストのみ、バランスモード:高度な攻撃を検出、監査モード:ログ記録のみ)に基づいて攻撃をブロックまたはフラグ付けできます。透明性を確保するために、メディエーター署名付きのアクションレシートを発行し、中央ダッシュボードに信頼を置かずに、オフラインでセキュリティ判断を検証できるようにします。

対象ユーザー

Claude Code、AutoGen、CrewAI、LangGraph などのツールを使用する AI エージェントを展開する開発者や組織で、高セキュリティまたは規制環境において、検証可能なエグレッション制御と悪意のあるエージェント行動からの保護が必要な方々。

主な特徴

  • 検証可能なエグレッション制御:すべての判断に対して署名付きレシートを生成し、オフラインで独立してセキュリティイベントを検証可能にします。
  • 包括的なスキャン:シークレット用に65の組み込みDLPパターン、プロンプトインジェクション用に33のパターンを備え、ストリーミングSSE応答もサポートします。
  • マルチプロトコル対応:HTTP、WebSocket、MCP トラフィックを検査可能。TLSインターセプションによるCONNECTトンネルコンテンツのスキャンも可能。
  • 柔軟な強制実行:厳格、バランス、監査の複数のセキュリティモードを提供し、無制限モデル用に特別な hostile-model プレセットも用意されています。
  • 統合サンドボックス:コンテンツ検査の上にOSレベルの境界を追加するプロセスサンドボックスを提供します。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト