返回更新列表
新发布Jul 21, 2026

prismor v1.30.0

用于AI智能体的运行时防火墙,可在恶意工具调用执行前将其捕获。防止危险命令、秘密泄露、提示注入。适用于Claude Code、Codex以及框架SDK。

分享

Prismor

PyPI License PRs Welcome X DeepWiki Discord

为 Claude Code、Codex、Langchain 及其他 AI 智能体框架/运行环境提供运行时安全防护。

Prismor 可基于用户自定义策略进行高度定制。通过观察或强制执行模式,在本地自助仪表盘中查看智能体活动

网站 • 通过 Skill 快速上手

Claude Code   Codex CLI   Gemini CLI   Cursor   GitHub Copilot   OpenCode   Pi Agent   Kiro   Kimi Code   Trae / Trae CN   Google Antigravity

此外还支持 Grok Build、Crush、OpenHands、Qwen Code、Continue CLI、Goose、Hermes、OpenClaw、Devin CLI、Factory Droid、Aider 等 —— 完整覆盖矩阵请参见 AGENT_INTEGRATIONS.md


Prismor demo


问题所在

AI 智能体会执行 shell 命令、读写文件、访问凭据并调用外部 API。它们自主完成这些操作,往往跨越多个步骤,且检查点有限。

这带来了传统安全工具未曾设计应对的风险:

  • 提示注入 —— 文件、issue 或网页中的恶意内容可在任务执行中途劫持智能体
  • 意外的破坏性操作 —— 智能体误解指令并执行不可逆的操作
  • 机密信息外泄 —— 智能体在调试任务中读取 .env 或凭据文件,并将内容发送至外部
  • 缺乏可见性与身份标识 —— 智能体可派生子智能体,最终用户难以获得完整可见性
  • 权限提升 —— 智能体为解决权限错误而修改 sudoers、CI 流水线或文件权限
  • 依赖操纵 —— 智能体在注入输入的引导下安装或改写软件包
  • 供应链风险 —— 智能体在追求代码开发速度时安装存在漏洞或 0-day 的软件包

标准的操作系统级和终端安全工具监控内核与文件系统,但缺乏让 AI 真正可用的上下文信息


快速开始(30 秒)```bash

pip install prismor prismor setup

关于 Skill、curl 和 git-clone 替代方案,以及 PEP 668 系统和密钥隐匿设置,请参阅[完整安装指南](https://github.com/prismorsec/prismor/blob/main/docs/installation.md)。

---

## 功能<a name="capabilities" />

![Prismor 架构](https://assets.kitploit.com/production/public/readmes/13903/0e84c7211b3275de581182b7f69c44d8224142323b43220dd1234eee17616757.png)

分类