À propos du projet

Prismor est un plan de contrôle et de sécurité d’exécution auto-hébergé pour les agents IA. Il intercepte les appels d’outils avant leur exécution et applique des politiques définies par l’utilisateur pour observer, exiger une approbation humaine ou bloquer des actions telles que les fuites de secrets, l’injection de prompts, les commandes destructrices, l’élévation de privilèges et les risques liés à la chaîne d’approvisionnement. Le projet est agnostique vis-à-vis des agents et documente des intégrations avec des agents de codage, notamment Claude Code, Codex, Gemini CLI, Cursor, GitHub Copilot, OpenCode et bien d’autres, ainsi qu’avec des frameworks de production tels qu’OpenAI Agents SDK, LangChain/LangGraph, CrewAI, Pydantic AI, AutoGen Core et Semantic Kernel. Le système utilise un moteur de politiques unique derrière plusieurs surfaces d’application : hooks d’exécution, passerelle MCP, adaptateurs de frameworks, proxy LLM et hooks d’inférence Claude. Les politiques sont écrites en YAML avec des modes observe ou enforce par règle ; la valeur par défaut est observe, donc rien n’est bloqué tant que les règles ne sont pas explicitement activées. Prismor fournit également des contrôles de chaîne d’approvisionnement, l’isolation réseau, des garde-fous MCP, des garde-fous de prompts, des étiquettes d’outils, le masquage des secrets, des honeytokens canaris, des identités IAM, un garde sémantique, l’apprentissage de session et une piste d’audit signée. Un tableau de bord local web et terminal affiche l’activité des agents, la forensique de session, l’utilisation des tokens et les constats. Un plan de contrôle auto-hébergé optionnel prend en charge les politiques distantes signées, l’enrôlement des appareils et la télémétrie expurgée. L’installation se fait via pip avec `prismor setup`, et le projet inclut une documentation étendue sur les modes de gouvernance, les commandes CLI, l’utilisation de Docker et les bundles d’attestation orientés conformité.