PrismorSec/prismor

Self-hosted runtime control plane for AI agents. Observe or HITL approve or Block rogue tool calls before it executes: secret leaks, prompt injection, supply chain etc in a local dashboard. Agent agnostic (Claude,codex etc.)

해결하는 문제

Prismor는 Claude Code, Codex, Cursor와 같은 AI 코딩 에이전트 및 프로덕션 AI 프레임워크를 위한 런타임 보안을 제공합니다. 전통적인 보안 도구가 놓치는 위험, 예를 들어 프롬프트 인젝션, 의도하지 않은 파괴적 행동, 시크릿 유출, 권한 상승, 자율 에이전트가 쉘 명령을 실행하거나 파일에 접근함으로써 발생하는 공급망 취약성을 해결합니다.

작동 방식

Prismor는 AI 에이전트와 시스템 사이의 보안 계층으로 작동합니다. 런타임 훅, MCP 게이트웨이 또는 프레임워크 어댑터를 통해 도구 호출을 가로챕니다. 모든 작업은 실행 전 사용자 정의 YAML 기반 정책 엔진에 의해 평가됩니다. 규칙에 따라 Prismor는 작업을 관찰(로그 기록)하거나 강제(실시간으로 작업 차단)할 수 있습니다.

대상 사용자

자율적인 AI 코딩 에이전트를 사용하거나 프로덕션 수준의 에이전트 워크플로우를 구축하는 개발자 및 조직으로, 이러한 에이전트가 안전하고 최소 권한 경계 내에서만 작동하도록 보장해야 하는 사람들을 위한 것입니다.

주요 기능

  • 다중 에이전트 지원: Claude Code, Cursor, GitHub Copilot 등 다양한 코딩 에이전트와 LangChain, CrewAI, Pydantic AI 등 다양한 프레임워크와 통합 가능.
  • MCP 게이트웨이: 모든 tools/call을 평가하고 모델에 도달하기 전에 프롬프트 인젝션을 스캔하는 단일 연결 장치.
  • 시크릿 보호: 도구 경계에서 시크릿이 유출되는 것을 방지하는 "Sweep and Cloak" 기능과 탐지용 카니 허니토큰 제공.
  • 변조 증거 가능한 감사: 해시 체인과 Ed25519 서명을 사용하여 모든 에이전트 작업에 대한 서명된 감사 기록 생성.
  • 유연한 강제 실행: 규칙별 관찰/강제 모드 지원 및 조직, 프로젝트, 리포지토리 수준의 계층적 정책을 제공하며, 오버라이드 불가능한 안전 기준을 갖춤.
  • 세마틱 가드: 정규 표현식 규칙을 우회하는 변형된 프롬프트 인젝션 시도를 탐지하는 선택적 LLM 지원 계층.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트