Torna agli aggiornamenti
New releaseJul 24, 2026

prismor v1.33.0

Runtime Firewall per agenti AI che intercetta la tool call dannosa prima che venga eseguita. Comandi pericolosi, fughe di segreti, injection di prompt. Per Claude Code, Codex e SDK di framework.

Condividi

Prismor

PyPI License PRs Welcome X DeepWiki Discord

Sicurezza runtime per Claude Code, Codex, Langchain e altri framework/harness di agenti AI.

Prismor è altamente personalizzabile in base alle policy dell'utente. Modalità di osservazione o di applicazione per visualizzare l'attività degli agenti in una dashboard locale self-serve

Sito web • Onboarding con Skill

Claude Code   Codex CLI   Gemini CLI   Cursor   GitHub Copilot   OpenCode   Pi Agent   Kiro   Kimi Code   Trae / Trae CN   Google Antigravity

Inoltre Grok Build, Crush, OpenHands, Qwen Code, Continue CLI, Goose, Hermes, OpenClaw, Devin CLI, Factory Droid, Aider e altri — consulta AGENT_INTEGRATIONS.md per la matrice completa di copertura


Prismor demo


Il problema

Gli agenti AI eseguono comandi shell, leggono e scrivono file, accedono a credenziali e chiamano API esterne. Lo fanno in modo autonomo, spesso attraverso molti passaggi, con checkpoint limitati.

Questo crea rischi per i quali gli strumenti di sicurezza tradizionali non sono progettati:

  • Prompt injection - contenuti malevoli in un file, una issue o una pagina web possono dirottare l'agente a metà attività
  • Azioni distruttive non intenzionali - un agente interpreta male un'istruzione ed esegue qualcosa di irreversibile
  • Esfiltrazione di segreti - un agente legge .env o file di credenziali come parte di un'attività di debug e invia il contenuto all'esterno
  • Mancanza di visibilità e identità - un agente può generare subagenti e manca una visibilità completa per l'utente finale
  • Escalation di privilegi - un agente modifica sudoers, pipeline CI o permessi dei file per risolvere un errore di autorizzazione
  • Manipolazione delle dipendenze - un agente installa o riscrive un pacchetto su indicazione di input iniettato
  • Rischio nella supply chain - un agente installa un pacchetto vulnerabile o 0-day mentre ottimizza per la velocità del codice

Gli strumenti di sicurezza standard a livello di sistema operativo ed endpoint monitorano il kernel e il filesystem. Ma mancano del contesto per rendere l'AI utilizzabile


Avvio rapido (30s)```bash

pip install prismor prismor setup

Per le alternative Skill, curl e git-clone, oltre ai sistemi PEP 668 e alla configurazione del secret-cloaking, consulta la [guida completa all'installazione](https://github.com/prismorsec/prismor/blob/main/docs/installation.md).

---

## Capacità<a name="capabilities" />

![Architettura Prismor](https://assets.kitploit.com/production/public/readmes/13903/0e84c7211b3275de581182b7f69c44d8224142323b43220dd1234eee17616757.png)

Categorie