アップデート一覧に戻る
New releaseAug 7, 2026

prismor v1.38.1

AIエージェント向けセルフホスト型ランタイムコントロールプレーン。実行前に不正なツールコールを監視、HITL(人間による承認)、またはブロック:シークレット漏洩、プロンプトインジェクション、サプライチェーンなどをローカルダッシュボードで処理。エージェント非依存(Claude、codex など)。

共有

Prismor

PyPI License PRs Welcome X DeepWiki Discord

Claude Code、Codex、Langchain などの AI エージェントフレームワーク/ハーネス向けのランタイムセキュリティ。

Prismor はユーザー自身のポリシーに基づいて高度にカスタマイズ可能。観察モードまたは強制モードで、ローカルのセルフサービスダッシュボードからエージェントのアクティビティを確認できます

ウェブサイト • Skill でオンボード

Claude Code   Codex CLI   Gemini CLI   Cursor   GitHub Copilot   OpenCode   Pi Agent   Kiro   Kimi Code   Trae / Trae CN   Google Antigravity

さらに Grok Build、Crush、OpenHands、Qwen Code、Continue CLI、Goose、Hermes、OpenClaw、Devin CLI、Factory Droid、Aider など — 完全な対応マトリクスは AGENT_INTEGRATIONS.md を参照してください


Prismor demo


課題

AI エージェントはシェルコマンドを実行し、ファイルを読み書きし、認証情報にアクセスし、外部 API を呼び出します。これらを自律的に、しばしば多数のステップにわたって、限られたチェックポイントしか持たずに実行します。

これにより、従来のセキュリティツールでは想定されていないリスクが生じます:

  • プロンプトインジェクション - ファイル、issue、ウェブページ内の悪意あるコンテンツが、タスクの途中でエージェントを誤った方向に誘導する可能性があります
  • 意図しない破壊的操作 - エージェントが指示を誤解し、取り返しのつかない処理を実行する可能性があります
  • シークレットの外部流出 - エージェントがデバッグ作業の一環として .env や認証情報ファイルを読み取り、その内容を外部に送信する可能性があります
  • 可視性とアイデンティティの欠如 - エージェントはサブエージェントを生成でき、エンドユーザーにとって完全な可視性が得られません
  • 権限昇格 - エージェントが権限エラーを解決するために sudoers、CI パイプライン、ファイルパーミッションを変更する可能性があります
  • 依存関係の操作 - エージェントが注入された入力の指示に従ってパッケージをインストールまたは書き換える可能性があります
  • サプライチェーンリスク - エージェントがコードの速度を最適化する過程で、脆弱なパッケージや 0-day パッケージをインストールする可能性があります

標準的な OS レベルおよびエンドポイントのセキュリティツールは、カーネルとファイルシステムを監視します。しかし、AI を使いやすくするためのコンテキストが欠けています


クイックスタート (30秒)

---```bash pip install prismor prismor setup

Skill、curl、git-clone による代替手段、および PEP 668 システムとシークレット秘匿のセットアップについては、[完全インストールガイド](https://github.com/prismorsec/prismor/blob/main/docs/installation.md)を参照してください。

---

## 機能<a name="capabilities" />

![Prismor Architecture](https://assets.kitploit.com/production/public/readmes/13903/0e84c7211b3275de581182b7f69c44d8224142323b43220dd1234eee17616757.png)

カテゴリ