Prismor: плоскость управления средой выполнения с открытым исходным кодом для агентов ИИ.

Информационные бюллетени Help Net Security: ежедневные и еженедельные новости, вакансии в области кибербезопасности, проекты с открытым исходным кодом, последние новости – подпишитесь здесь! Prismor — это бесплатный уровень безопасности с открытым исходным кодом для агентов кодирования ИИ. Он находится между агентом, таким как Claude Code, Codex или Cursor, и действиями, которые агент хочет предпринять, и проверяет каждый вызов инструмента на соответствие политике перед запуском вызова. Каждый вызов получает один из трех вердиктов: разрешить, предупредить или заблокировать. Агенты ИИ-кодирования выполняют команды оболочки, читают и записывают файлы, обрабатывают учетные данные и вызывают внешние API, часто объединяя множество шагов в цепочку без особого участия человека. Любой, кто его запускает, сталкивается с зараженным файлом, проблемой или веб-страницей, которая перенаправляет агента в середине задачи, на агента, который открывает файл .env во время отладки и отправляет его содержимое, а также с установкой скомпрометированных пакетов. Инструменты безопасности конечных точек следят за ядром и файловой системой, поэтому они видят только то, что делает агент после того, как выбор сделан. PrismorSec создала Prismor, чтобы вмешаться до этого момента. Правила Prismor по умолчанию запускаются в режиме наблюдения, регистрируя каждый вызов и любые результаты на информационной панели, которая запускается локально и считывает данные из локальных баз данных. Затем пользователи выбирают, какие правила следует переключить для обеспечения соблюдения, что блокирует действие в реальном времени. PrismorSec измерил добавленную задержку в 0,8 миллисекунды на каждый вызов инструмента в 10 000 смоделированных сеансах агента.


Источник: Help Net Security — https://www.helpnetsecurity.com/2026/09/23/prismor-open-source-ai-agent-security/

Комментарии