프로젝트 소개

Prismor는 AI 에이전트를 위한 자체 호스팅 런타임 보안 및 제어 플레인입니다. 도구 호출을 실행 전에 가로채고 사용자 정의 정책을 적용하여 비밀 유출, 프롬프트 인젝션, 파괴적 명령, 권한 상승, 공급망 위험과 같은 작업을 관찰하거나 사람 승인을 요구하거나 차단합니다. 이 프로젝트는 에이전트에 구애받지 않으며 Claude Code, Codex, Gemini CLI, Cursor, GitHub Copilot, OpenCode 등 다수의 코딩 에이전트와 OpenAI Agents SDK, LangChain/LangGraph, CrewAI, Pydantic AI, AutoGen Core, Semantic Kernel과 같은 프로덕션 프레임워크와의 통합을 문서화하고 있습니다. 이 시스템은 런타임 훅, MCP 게이트웨이, 프레임워크 어댑터, LLM 프록시, Claude 추론 훅 등 여러 집행 표면 뒤에서 단일 정책 엔진을 사용합니다. 정책은 YAML로 작성되며 규칙별로 관찰 또는 집행 모드를 지정합니다. 기본값은 관찰 모드이므로 규칙을 명시적으로 활성화하기 전까지는 아무것도 차단되지 않습니다. Prismor는 또한 공급망 검사, 네트워크 격리, MCP 가드레일, 프롬프트 가드레일, 도구 태그, 비밀 클로킹, 카나리 허니토큰, IAM ID, 시맨틱 가드, 세션 학습, 서명된 감사 추적을 제공합니다. 로컬 웹 및 터미널 대시보드에서 에이전트 활동, 세션 포렌식, 토큰 사용량, 발견 사항을 보여줍니다. 선택적 자체 호스팅 제어 플레인은 서명된 원격 정책, 기기 등록, 편집된 원격 측정을 지원합니다. 설치는 pip를 통해 `prismor setup`으로 이루어지며, 이 프로젝트에는 거버넌스 모드, CLI 명령, Docker 사용, 규정 준수 지향 증명 번들에 대한 광범위한 문서가 포함되어 있습니다.