luckyPipewrench/pipelock
Open-source AI agent firewall for MCP security and agent egress. Scans mediated HTTP, MCP, A2A, and WebSocket traffic for exfiltration, SSRF, and prompt injection, and emits mediator-signed action receipts: verifiable audit evidence from outside the agent.
解決的問題
Pipelock 是一款專為防止秘密外洩、提示注入、SSRF 和工具污染而設計的 AI 代理防火牆。它在 AI 代理與網路之間建立安全邊界,確保 API 金鑰或環境秘密等敏感資料不會透過代理啟動的請求洩漏至公開網際網路。
工作原理
它作為內嵌代理運作,檢查經過中介的 HTTP、WebSocket、MCP(模型上下文協定)與 A2A 流量。Pipelock 使用 URL 掃描器、DLP(資料防洩漏)模式與熵分析的流程,掃描出站與入站流量。根據三種模式進行攻擊阻斷或標記:嚴格模式(僅允許白名單)、平衡模式(偵測複雜攻擊)與審計模式(僅記錄日誌)。為確保透明度,它會產生由中介者簽署的操作收據,讓審查者可在不依賴中央儀表板的情況下離線驗證安全決策。
適用對象
使用 Claude Code、AutoGen、CrewAI 或 LangGraph 等工具部署 AI 代理的開發者與組織,需要在高安全性或受監管環境中實現可驗證的出站控制,並防範惡意代理行為。
主要亮點
- 可驗證的出站控制:為每個決策產生簽署收據,支援離線獨立驗證安全事件。
- 全面掃描:內建 65 種用於秘密的 DLP 模式與 33 種用於提示注入的模式,支援串流 SSE 回應。
- 多協定支援:檢查 HTTP、WebSocket 與 MCP 流量,支援透過 TLS 採擷掃描 CONNECT 隧道內容。
- 彈性強制執行:提供多種安全模式(嚴格、平衡、審計),並為無審查模型提供專用的
hostile-model預設。 - 整合沙箱:提供進程沙箱,在內容檢查之上增加作業系統層級的邊界。
相關
- 專案
- 專案
- 專案
- 專案
- 專案