
prismor v1.34.1
AI एजेंट्स के लिए रनटाइम फायरवॉल जो दुष्ट उपकरण कॉल को चलने से पहले पकड़ लेता है। खतरनाक कमांड, गुप्त लीक, प्रॉम्प्ट इंजेक्शन। Claude Code, Codex और फ्रेमवर्क SDKs के लिए
Prismor
Claude Code, Codex, Langchain और अन्य AI एजेंट फ्रेमवर्क/हार्नेस के लिए रनटाइम सुरक्षा।
Prismor उपयोगकर्ता की अपनी नीतियों के आधार पर अत्यधिक अनुकूलन योग्य है। एजेंट गतिविधि को एक स्थानीय सेल्फ-सर्व डैशबोर्ड में देखने के लिए Observe या Enforce मोड।वेबसाइट • Skill के साथ ऑनबोर्ड करें
साथ ही Grok Build, Crush, OpenHands, Qwen Code, Continue CLI, Goose, Hermes, OpenClaw, Devin CLI, Factory Droid, Aider, और अन्य — पूर्ण कवरेज मैट्रिक्स के लिए AGENT_INTEGRATIONS.md देखें
समस्या
AI एजेंट शेल कमांड चलाते हैं, फ़ाइलें पढ़ते और लिखते हैं, क्रेडेंशियल्स तक पहुँचते हैं, और बाहरी API कॉल करते हैं। वे यह स्वायत्त रूप से करते हैं, अक्सर कई चरणों में, सीमित चेकपॉइंट्स के साथ।
यह ऐसे जोखिम पैदा करता है जिनके लिए पारंपरिक सुरक्षा टूलिंग डिज़ाइन नहीं की गई है:
- प्रॉम्प्ट इंजेक्शन - किसी फ़ाइल, इश्यू, या वेब पेज में दुर्भावनापूर्ण सामग्री कार्य के बीच में एजेंट को भटका सकती है
- अनपेक्षित विनाशकारी क्रियाएँ - एक एजेंट किसी निर्देश की गलत व्याख्या करता है और कुछ अपरिवर्तनीय चला देता है
- सीक्रेट एक्सफिल्ट्रेशन - एक एजेंट डीबगिंग कार्य के हिस्से के रूप में
.envया क्रेडेंशियल फ़ाइलें पढ़ता है और सामग्री को बाहर भेज देता है - दृश्यता और पहचान की कमी - एक एजेंट सबएजेंट उत्पन्न कर सकता है और अंतिम उपयोगकर्ता के लिए पूर्ण दृश्यता का अभाव हो सकता है
- विशेषाधिकार वृद्धि - एक एजेंट अनुमति त्रुटि को हल करने के लिए sudoers, CI पाइपलाइन, या फ़ाइल अनुमतियाँ संशोधित करता है
- निर्भरता हेरफेर - एक एजेंट इंजेक्ट किए गए इनपुट के निर्देशन में एक पैकेज इंस्टॉल या फिर से लिखता है
- सप्लाई चेन जोखिम - एक एजेंट कोड वेलोसिटी के लिए अनुकूलन करते समय एक कमजोर या 0-day पैकेज इंस्टॉल करता है
मानक OS-स्तरीय और एंडपॉइंट सुरक्षा उपकरण कर्नेल और फ़ाइलसिस्टम की निगरानी करते हैं। लेकिन उनके पास AI को उपयोगी बनाने के लिए संदर्भ का अभाव है
त्वरित शुरुआत (30s)```bash
pip install prismor prismor setup
Skill, curl, और git-clone विकल्पों, साथ ही PEP 668 सिस्टम और secret-cloaking सेटअप के लिए, [पूर्ण इंस्टॉलेशन गाइड](https://github.com/prismorsec/prismor/blob/main/docs/installation.md) देखें।
---
## क्षमताएँ<a name="capabilities" />
