
prismor v1.37.0
Plano de control de ejecución autoalojado para agentes de IA. Bloquea la llamada de herramienta maliciosa antes de que se ejecute: comandos peligrosos, fugas de secretos, inyección de prompts. Funciona con cualquier agente de IA como Claude Code, Codex y SDKs de frameworks.
Prismor
Seguridad en tiempo de ejecución para Claude Code, Codex, Langchain y otros frameworks/harness de agentes de IA.
Prismor es altamente personalizable según las políticas propias del usuario. Modo de observación o de aplicación para ver la actividad del agente en un panel de control local de autoservicioSitio web • Incorporación con Skill
Además de Grok Build, Crush, OpenHands, Qwen Code, Continue CLI, Goose, Hermes, OpenClaw, Devin CLI, Factory Droid, Aider y más — consulta AGENT_INTEGRATIONS.md para ver la matriz de cobertura completa
El problema
Los agentes de IA ejecutan comandos de shell, leen y escriben archivos, acceden a credenciales y llaman a API externas. Hacen esto de forma autónoma, a menudo a lo largo de muchos pasos, con puntos de control limitados.
Esto genera riesgos para los que las herramientas de seguridad tradicionales no están diseñadas:
- Inyección de prompts - el contenido malicioso en un archivo, issue o página web puede redirigir al agente en mitad de una tarea
- Acciones destructivas no intencionadas - un agente interpreta mal una instrucción y ejecuta algo irreversible
- Exfiltración de secretos - un agente lee
.envo archivos de credenciales como parte de una tarea de depuración y envía el contenido al exterior - Falta de visibilidad e identidad - un agente puede generar subagentes y carecer de visibilidad completa para el usuario final
- Escalada de privilegios - un agente modifica sudoers, pipelines de CI o permisos de archivos para resolver un error de permisos
- Manipulación de dependencias - un agente instala o reescribe un paquete siguiendo las indicaciones de una entrada inyectada
- Riesgo en la cadena de suministro - un agente instala un paquete vulnerable o con un 0-day mientras optimiza la velocidad de desarrollo
Las herramientas de seguridad estándar a nivel de sistema operativo y de endpoint monitorizan el kernel y el sistema de archivos. Pero carecen del contexto necesario para hacer usable la IA
Inicio rápido (30s)```bash
pip install prismor prismor setup
Para las alternativas de Skill, curl y git-clone, además de los sistemas PEP 668 y la configuración de ocultación de secretos, consulta la [guía de instalación completa](https://github.com/prismorsec/prismor/blob/main/docs/installation.md).
---
## Capacidades<a name="capabilities" />
