luckyPipewrench/pipelock
Open-source AI agent firewall for MCP security and agent egress. Scans mediated HTTP, MCP, A2A, and WebSocket traffic for exfiltration, SSRF, and prompt injection, and emits mediator-signed action receipts: verifiable audit evidence from outside the agent.
해결하는 문제
Pipelock는 시크릿 유출, 프롬프트 인젝션, SSRF, 도구 오염을 방지하기 위해 설계된 AI 에이전트 방화벽입니다. AI 에이전트와 네트워크 사이에 안전한 경계를 설정하여 API 키나 환경 시크릿과 같은 민감한 데이터가 에이전트가 시작한 요청을 통해 공개 인터넷으로 유출되는 것을 방지합니다.
작동 방식
인라인 프록시로 작동하며 HTTP, WebSocket, MCP(모델 컨텍스트 프로토콜), A2A 트래픽을 중계하여 검사합니다. Pipelock는 URL 스캐너, DLP(Data Loss Prevention) 패턴, 엔트로피 분석의 파이프라인을 사용하여 출구 및 입구 트래픽을 스캔합니다. 세 가지 모드(엄격 모드: 허용 목록만 허용, 균형 모드: 정교한 공격 탐지, 감사 모드: 로깅만)에 따라 공격을 차단하거나 경고합니다. 투명성을 보장하기 위해 매개자 서명이 포함된 작업 수령증을 생성하여, 중앙 대시보드에 신뢰를 두지 않고도 오프라인에서 보안 결정을 검증할 수 있도록 합니다.
대상 사용자
Claude Code, AutoGen, CrewAI, LangGraph 등을 사용하는 AI 에이전트를 배포하는 개발자 및 조직으로, 고보안 또는 규제 환경에서 검증 가능한 에그레션 제어와 악성 에이전트 행동에 대한 보호가 필요한 경우에 적합합니다.
주요 특징
- 검증 가능한 에그레션 제어: 모든 결정에 대해 서명된 수령증을 생성하여, 오프라인에서 독립적으로 보안 이벤트를 검증할 수 있습니다.
- 포괄적인 스캔: 시크릿용 65개의 내장 DLP 패턴과 프롬프트 인젝션용 33개 패턴을 포함하며, 스트리밍 SSE 응답도 지원합니다.
- 다중 프로토콜 지원: HTTP, WebSocket, MCP 트래픽을 검사할 수 있으며, TLS 인터셉션을 통해 CONNECT 터널 콘텐츠도 스캔할 수 있습니다.
- 유연한 강제 실행: 엄격, 균형, 감사의 여러 보안 모드를 제공하며, 무제한 모델용으로 특화된
hostile-model프리셋도 제공합니다. - 통합 사전: 콘텐츠 검사 위에 OS 수준의 경계를 추가할 수 있는 프로세스 사전을 제공합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트