このプロジェクトについて

Prismorは、AIエージェント向けのセルフホスト型ランタイムセキュリティおよび制御プレーンです。ツール呼び出しを実行前にインターセプトし、ユーザー定義のポリシーを適用して、シークレット漏洩、プロンプトインジェクション、破壊的コマンド、権限昇格、サプライチェーンリスクなどのアクションを監視、人間の承認を要求、またはブロックします。このプロジェクトはエージェント非依存であり、Claude Code、Codex、Gemini CLI、Cursor、GitHub Copilot、OpenCodeなど多数のコーディングエージェント、およびOpenAI Agents SDK、LangChain/LangGraph、CrewAI、Pydantic AI、AutoGen Core、Semantic Kernelなどの本番フレームワークとの統合を文書化しています。 このシステムは、ランタイムフック、MCPゲートウェイ、フレームワークアダプター、LLMプロキシ、Claude推論フックという複数の適用サーフェスの背後で単一のポリシーエンジンを使用します。ポリシーはYAMLで記述され、ルールごとにobserveまたはenforceモードを指定します。デフォルトはobserveであるため、ルールが明示的に有効化されるまで何もブロックされません。Prismorは、サプライチェーンチェック、ネットワーク分離、MCPガードレール、プロンプトガードレール、ツールタグ、シークレットクローキング、カナリアハニートークン、IAMアイデンティティ、セマンティックガード、セッション学習、署名付き監査証跡も提供します。 ローカルのWebおよびターミナルダッシュボードには、エージェントアクティビティ、セッションフォレンジック、トークン使用量、検出事項が表示されます。オプションのセルフホスト型制御プレーンは、署名付きリモートポリシー、デバイス登録、および秘匿化されたテレメトリをサポートします。インストールはpipで`prismor setup`を使用して行い、プロジェクトにはガバナンスモード、CLIコマンド、Dockerの使用、コンプライアンス指向の証明バンドルに関する広範なドキュメントが含まれています。