luckyPipewrench/pipelock

Open-source AI agent firewall for MCP security and agent egress. Scans mediated HTTP, MCP, A2A, and WebSocket traffic for exfiltration, SSRF, and prompt injection, and emits mediator-signed action receipts: verifiable audit evidence from outside the agent.

解决的问题

Pipelock 是一款专为防止秘密泄露、提示注入、SSRF 和工具污染而设计的 AI 代理防火墙。它在 AI 代理与网络之间创建了一个安全边界,确保 API 密钥或环境密钥等敏感数据不会通过代理发起的请求泄露到公共互联网上。

工作原理

它作为内联代理运行,检查经过中介的 HTTP、WebSocket、MCP(模型上下文协议)和 A2A 流量。Pipelock 使用 URL 扫描器、DLP(数据防泄漏)模式和熵分析的流水线来扫描出站和入站流量。根据三种模式进行攻击阻断或标记:严格模式(仅允许白名单)、平衡模式(检测复杂攻击)和审计模式(仅记录日志)。为确保透明性,它会生成由中介者签名的操作收据,允许审查者在不依赖中央仪表板的情况下离线验证安全决策。

适用对象

使用 Claude Code、AutoGen、CrewAI 或 LangGraph 等工具部署 AI 代理的开发者和组织,需要在高安全或受监管环境中实现可验证的出站控制,并防范恶意代理行为。

主要亮点

  • 可验证的出站控制:为每个决策生成签名收据,支持离线独立验证安全事件。
  • 全面扫描:内置 65 个用于秘密的 DLP 模式和 33 个用于提示注入的模式,支持流式 SSE 响应。
  • 多协议支持:检查 HTTP、WebSocket 和 MCP 流量,支持通过 TLS 拦截扫描 CONNECT 隧道内容。
  • 灵活的强制执行:提供多种安全模式(严格、平衡、审计),并为无审查模型提供专用的 hostile-model 预设。
  • 集成沙箱:提供进程沙箱,在内容检查之上增加操作系统级别的边界。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目