PrismorSec/prismor
Self-hosted runtime control plane for AI agents. Observe or HITL approve or Block rogue tool calls before it executes: secret leaks, prompt injection, supply chain etc in a local dashboard. Agent agnostic (Claude,codex etc.)
解决的问题
Prismor 为 AI 编码代理(如 Claude Code、Codex 和 Cursor)以及生产级 AI 框架提供运行时安全防护。它解决了传统安全工具所忽略的风险,例如提示注入、意外的破坏性操作、秘密泄露、权限提升,以及由自主代理执行 shell 命令或访问文件所引入的供应链漏洞。
工作原理
Prismor 作为 AI 代理与系统之间的安全层。它通过运行时钩子、MCP 网关或框架适配器拦截工具调用。每个操作在执行前都会根据可自定义的 YAML 基础策略引擎进行评估。根据规则,Prismor 可以选择观察(记录操作)或强制(实时阻止操作)。
适用对象
专为使用自主 AI 编码代理或构建生产级代理工作流的开发者和组织设计,确保这些代理在安全、最小权限的边界内运行。
主要亮点
- 多代理支持:与广泛的编码代理(Claude Code、Cursor、GitHub Copilot 等)和框架(LangChain、CrewAI、Pydantic AI 等)集成。
- MCP 网关:一个单一连接器,评估每个
tools/call并在请求到达模型前扫描提示注入。 - 秘密保护:具备「Sweep and Cloak」功能,防止秘密在工具边界泄露,并提供可检测侦察行为的蜜罐令牌。
- 防篡改审计:使用哈希链和 Ed25519 签名创建所有代理操作的签名审计日志。
- 灵活的强制机制:支持按规则设置观察/强制模式,并提供组织、项目和仓库级别的分层策略,设有不可覆盖的安全底线。
- 语义防护:可选的 LLM 辅助层,用于检测绕过正则规则的改写式提示注入尝试。
相关
- 项目
- 项目
- 项目
- 项目
- 项目