Sobre el proyecto

Prismor es un plano de control de seguridad y ejecución autoalojado para agentes de IA. Intercepta las llamadas a herramientas antes de su ejecución y aplica políticas definidas por el usuario para observar, requerir aprobación humana o bloquear acciones como fugas de secretos, inyección de prompts, comandos destructivos, escalada de privilegios y riesgos de cadena de suministro. El proyecto es agnóstico respecto al agente y documenta integraciones con agentes de codificación como Claude Code, Codex, Gemini CLI, Cursor, GitHub Copilot, OpenCode y muchos otros, así como marcos de producción como OpenAI Agents SDK, LangChain/LangGraph, CrewAI, Pydantic AI, AutoGen Core y Semantic Kernel. El sistema utiliza un único motor de políticas detrás de múltiples superficies de aplicación: hooks de ejecución, una puerta de enlace MCP, adaptadores de marco, un proxy LLM y hooks de inferencia de Claude. Las políticas se escriben en YAML con modos de observación o aplicación por regla; el modo predeterminado es observar, por lo que nada se bloquea hasta que las reglas se habiliten explícitamente. Prismor también proporciona verificaciones de cadena de suministro, aislamiento de red, protecciones MCP, protecciones de prompts, etiquetas de herramientas, ocultamiento de secretos, honeytokens canarios, identidades IAM, guardia semántica, aprendizaje de sesión y un registro de auditoría firmado. Un panel web y de terminal local muestra la actividad del agente, la forense de sesiones, el uso de tokens y los hallazgos. Un plano de control autoalojado opcional admite políticas remotas firmadas, inscripción de dispositivos y telemetría redactada. La instalación se realiza mediante pip con `prismor setup`, y el proyecto incluye documentación extensa sobre modos de gobernanza, comandos CLI, uso de Docker y paquetes de atestación orientados al cumplimiento.