Volver a actualizaciones
Nuevo releaseJul 23, 2026

prismor v1.32.0

Firewall en tiempo de ejecución para agentes de IA que captura la llamada de herramienta maliciosa antes de que se ejecute. Comandos peligrosos, filtraciones de secretos, inyección de prompts. Para Claude Code, Codex y SDKs de frameworks.

Compartir

Prismor

PyPI License PRs Welcome X DeepWiki Discord

Seguridad en tiempo de ejecución para Claude Code, Codex, Langchain y otros frameworks/harness de agentes de IA.

Prismor es altamente personalizable según las políticas propias del usuario. Modo de observación o de aplicación para ver la actividad del agente en un panel de control local de autoservicio

Sitio web • Incorporación con Skill

Claude Code   Codex CLI   Gemini CLI   Cursor   GitHub Copilot   OpenCode   Pi Agent   Kiro   Kimi Code   Trae / Trae CN   Google Antigravity

Además de Grok Build, Crush, OpenHands, Qwen Code, Continue CLI, Goose, Hermes, OpenClaw, Devin CLI, Factory Droid, Aider y más — consulta AGENT_INTEGRATIONS.md para ver la matriz de cobertura completa


Prismor demo


El problema

Los agentes de IA ejecutan comandos de shell, leen y escriben archivos, acceden a credenciales y llaman a API externas. Hacen esto de forma autónoma, a menudo a lo largo de muchos pasos, con puntos de control limitados.

Esto genera riesgos para los que las herramientas de seguridad tradicionales no están diseñadas:

  • Inyección de prompts - el contenido malicioso en un archivo, issue o página web puede redirigir al agente en mitad de una tarea
  • Acciones destructivas no intencionadas - un agente interpreta mal una instrucción y ejecuta algo irreversible
  • Exfiltración de secretos - un agente lee .env o archivos de credenciales como parte de una tarea de depuración y envía el contenido al exterior
  • Falta de visibilidad e identidad - un agente puede generar subagentes y carecer de visibilidad completa para el usuario final
  • Escalada de privilegios - un agente modifica sudoers, pipelines de CI o permisos de archivos para resolver un error de permisos
  • Manipulación de dependencias - un agente instala o reescribe un paquete siguiendo las indicaciones de una entrada inyectada
  • Riesgo en la cadena de suministro - un agente instala un paquete vulnerable o con un 0-day mientras optimiza la velocidad de desarrollo

Las herramientas de seguridad estándar a nivel de sistema operativo y de endpoint monitorizan el kernel y el sistema de archivos. Pero carecen del contexto necesario para hacer usable la IA


Inicio rápido (30s)```bash

pip install prismor prismor setup

Para las alternativas de Skill, curl y git-clone, además de los sistemas PEP 668 y la configuración de ocultación de secretos, consulta la [guía de instalación completa](https://github.com/prismorsec/prismor/blob/main/docs/installation.md).

---

## Capacidades<a name="capabilities" />

![Prismor Architecture](https://assets.kitploit.com/production/public/readmes/13903/0e84c7211b3275de581182b7f69c44d8224142323b43220dd1234eee17616757.png)

Categorías