luckyPipewrench/pipelock
Open-source AI agent firewall for MCP security and agent egress. Scans mediated HTTP, MCP, A2A, and WebSocket traffic for exfiltration, SSRF, and prompt injection, and emits mediator-signed action receipts: verifiable audit evidence from outside the agent.
解決的問題
Pipelock 是一個 AI Agent 防火牆,可防止 AI Agent 向網際網路洩漏敏感金鑰(如 API 金鑰),防禦提示詞注入,並阻斷 SSRF 和工具投毒攻擊。它在 Agent 環境與網路之間建立了一個可驗證的邊界,確保每一次操作都經過檢查並被記錄。
工作原理
它作為一個內聯代理(支援 HTTP、WebSocket、MCP 和 A2A 流量)對出站和入站流量進行掃描。它使用多層掃描流水線,包括擁有 65 個以上內建模式的 DLP(資料外洩防護)、用於檢測編碼金鑰的熵分析,以及用於提示詞注入的響應掃描。為了確保透明度,Pipelock 會發出簽名的「操作收據」,允許審核人員在無需信任中央儀表板的情況下,離線驗證安全決策。
適用對象
在受監管或高安全性環境中部署 AI Agent(使用 AutoGen、CrewAI、LangGraph 等框架,或 Claude Code 和 Cursor 等工具)並需要執行嚴格出站控制和安全審計的開發人員和組織。
亮點
- 可驗證的出站控制:為每個決策生成簽名收據,允許對安全事件進行獨立的離線驗證。
- 多模式執行:提供
strict(僅限白名單)、balanced(檢測複雜攻擊)和audit(僅記錄)模式。 - 全面的掃描:在包括 SSE 串流在內的各種協定中,檢測金鑰外洩、DNS 隧道、分塊外洩和提示詞注入。
- 工具整合:支援廣泛的 AI Agent 和 IDE,並包含針對無審查模型的專用
hostile-model預設。 - 可解釋的安全:提供 CLI 工具來準確解釋為何特定的 URL 或事件被攔截,並識別涉及的具體規則和配置參數。