PrismorSec/prismor

Self-hosted runtime control plane for AI agents. Observe or HITL approve or Block rogue tool calls before it executes: secret leaks, prompt injection, supply chain etc in a local dashboard. Agent agnostic (Claude,codex etc.)

解決的問題

Prismor 為 AI 編碼代理(如 Claude Code、Codex 和 Cursor)以及生產級 AI 框架提供執行時安全防護。它解決了傳統安全工具所忽略的風險,例如提示注入、意外的破壞性操作、秘密外洩、權限提升,以及由自主代理執行 shell 命令或存取檔案所引入的供應鏈漏洞。

工作原理

Prismor 作為 AI 代理與系統之間的安全層。它透過執行時鈎子、MCP 網關或框架適配器攔截工具呼叫。每個操作在執行前都會根據可自訂的 YAML 基礎策略引擎進行評估。根據規則,Prismor 可以選擇觀察(記錄操作)或強制(即時阻止操作)。

適用對象

專為使用自主 AI 編碼代理或建構生產級代理工作流程的開發者和組織設計,確保這些代理在安全、最小權限的邊界內運作。

主要亮點

  • 多代理支援:與廣泛的編碼代理(Claude Code、Cursor、GitHub Copilot 等)和框架(LangChain、CrewAI、Pydantic AI 等)整合。
  • MCP 網關:一個單一連接器,評估每個 tools/call 並在請求到達模型前掃描提示注入。
  • 秘密保護:具備「Sweep and Cloak」功能,防止秘密在工具邊界外洩,並提供可偵測偵察行為的蜜罐金鑰。
  • 防篡改審計:使用哈希鏈和 Ed25519 簽名建立所有代理操作的簽名審計日誌。
  • 靈活的強制機制:支援按規則設定觀察/強制模式,並提供組織、專案和倉儲層級的分層策略,設有不可覆蓋的安全底線。
  • 語意防護:可選的 LLM 輔助層,用於檢測繞過正則規則的改寫式提示注入嘗試。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案