luckyPipewrench/pipelock

Open-source AI agent firewall for MCP security and agent egress. Scans mediated HTTP, MCP, A2A, and WebSocket traffic for exfiltration, SSRF, and prompt injection, and emits mediator-signed action receipts: verifiable audit evidence from outside the agent.

해결하는 문제

Pipelock은 AI 에이전트가 민감한 비밀 정보(API 키 등)를 인터넷에 유출하는 것을 방지하고, 프롬프트 인젝션으로부터 보호하며, SSRF 및 도구 포이즈닝 공격을 차단하는 AI 에이전트 방화벽입니다. 에이전트 환경과 네트워크 사이에 검증 가능한 경계를 생성하여 모든 작업이 검사되고 기록되도록 보장합니다.

작동 방식

인라인 프록시(HTTP, WebSocket, MCP 및 A2A 트래픽 지원)로 작동하여 송수신 트래픽을 스캔합니다. 65개 이상의 내장 패턴을 가진 DLP(데이터 손실 방지), 인코딩된 비밀 정보를 탐지하기 위한 엔트로피 분석, 프롬프트 인젝션을 위한 응답 스캔을 포함한 다층 스캐너 파이프라인을 사용합니다. 투명성을 보장하기 위해 Pipelock은 서명된 "작업 영수증(action receipts)"을 발행하여 검토자가 중앙 대시보드에 의존하지 않고도 오프라인에서 보안 결정을 검증할 수 있도록 합니다.

대상

규제 대상 환경 또는 고보안 환경에서 엄격한 이그레스 제어 및 보안 감사가 필요한 AI 에이전트(AutoGen, CrewAI, LangGraph와 같은 프레임워크 또는 Claude Code 및 Cursor와 같은 도구 사용)를 배포하는 개발자 및 조직.

주요 특징

  • 검증 가능한 이그레스 제어: 모든 결정에 대해 서명된 영수증을 생성하여 보안 이벤트에 대한 독립적인 오프라인 검증을 가능하게 합니다.
  • 멀티 모드 강제: strict(화이트리스트 전용), balanced(정교한 공격 탐지), audit(로깅 전용) 모드를 제공합니다.
  • 포괄적인 스캔: SSE 스트리밍을 포함한 다양한 프로토콜에서 비밀 정보 유출, DNS 터널링, 청크 유출 및 프롬프트 인젝션을 탐지합니다.
  • 도구 통합: 광범위한 AI 에이전트 및 IDE와 연동되며, 검열되지 않은 모델을 위한 특화된 hostile-model 프리셋을 포함합니다.
  • 설명 가능한 보안: 특정 URL 또는 이벤트가 왜 차단되었는지 정확히 설명하는 CLI 도구를 제공하여, 관련된 특정 규칙과 구성 옵션을 식별합니다.