Proxilion

Proxilion

MCP安全网关

0点赞
2025-11-29
Proxilion screenshot 1
点击查看大图

全面介绍

✨ Proxilion:您的AI编码安全卫士 ✨

Proxilion 是一款开源的 MCP 安全网关,专为AI编码助手设计,旨在实时监控和保护您的每一次AI工具执行,确保操作安全无忧


💡 核心功能概览

  • 实时监控: 🎯 实时分析来自 Claude Code、Codex、Copilot 和 Cursor 等主流AI编码工具的每一次执行请求,包括详尽的 bash 命令、文件访问和 API 调用。
  • 事前防御: 在潜在威胁造成损害之前,实时分析并阻止凭据窃取、数据外泄或网络侦察等行为。
  • 全面保护: 🛡️ 针对内部威胁(如心怀不满的员工、被攻破的账户甚至失控的AI代理)提供强大的防护。

🛡️ 您的AI编码,我们来守护

在企业广泛部署AI编码助手的今天,安全盲区随之而来。Proxilion 致力于填补这一空白,通过在模型上下文协议 (MCP) 层进行深度分析,确保您团队的AI使用始终处于受控状态。

“员工周五提交辞职,周一早上却利用AI编码工具将整个客户数据库导出到个人云存储——这样的风险,Proxilion 能够有效防范。”

🎯 Proxilion 如何为您保驾护航?

  • 实时威胁分析:

    每一条 bash 命令、文件访问和 API 调用,都在执行前经过实时分析。我们不遗漏任何细节。

  • 智能模式检测:

    基于模式识别,精准检测各类恶意行为,包括侦察工具、凭据访问、黑客工具、权限提升和数据外泄。

  • 会话感知分析:

    独特的会话感知分析器能够跟踪跨越数小时甚至数天的多阶段攻击链,即使单个请求看似无害,但多阶段进展将立即触发警报。

    例如,即使单独的“查看环境变量”或“复制文件”操作可能通过,但如果随后出现外部传输,Proxilion 将识别出整个攻击意图并及时阻止。
  • 灵活的响应机制:

    命令被赋予 0-100 分的安全分数:

    • 70+ 分: 🚫 自动阻断高风险命令。
    • 90+ 分: 💥 立即终止整个可疑会话。
    • 50-69 分: 🚨 警报安全团队,但允许执行(用于审计和低风险监控)。
  • 广泛兼容性:

    作为透明代理,Proxilion 可与 Claude Code、Cursor、Windsurf 以及任何兼容 MCP 的 AI 编码助手无缝协作,无需修改现有 AI 模型


🚀 技术亮点与部署

💪 为何选择 Rust 构建?

我们采用 Rust 语言,为您带来无与伦比的安全与性能:

  • 内存安全: 🚫 杜绝缓冲区溢出等常见漏洞,确保网关自身不会成为攻击目标。
  • 卓越性能: ⚡️ P95 的模式分析延迟低于 50ms。单个实例可处理超过 10,000+ 请求/秒,确保您的开发流程不中断。
  • 零开销抽象: 编译时进行模式匹配和正则表达式编译,运行时性能极致。
  • 无垃圾回收: 负载下延迟可预测,体验流畅。
  • 单一二进制部署: 无依赖、无运行时,一次构建即可在任何地方部署。

💡 MCP 层分析的优势

选择在 MCP 层进行分析,意味着:

  • 通用覆盖: 适用于市面上多数 AI 编码工具。
  • 预执行分析: 在命令执行前捕获,防患于未然。
  • 完整上下文: 利用会话历史进行社会工程学检测。
  • 低延迟: HTTP 拦截器仅增加不到 50ms 延迟。

🛠️ 灵活的部署方式

Proxilion 不是 SaaS 产品,您的数据始终保留在您的基础设施内。它完全开源,可审计,可修改,支持多种部署方式:

  • Docker Compose: 适用于单服务器部署,快速上手。
  • Kubernetes: ⚡️ 面向高可用性 (HA) 部署。
  • 裸金属: 直接部署在物理服务器上。

只需几分钟即可完成部署,并获得 75-85% 的高级内部威胁检测率(如针对 GTG-1002 类型攻击)。


🕵️‍♀️ 深入检测能力

Proxilion 的检测引擎拥有 25 种专业分析器并行运行,提供高置信度 (90-100%) 到中置信度 (70-90%) 的全面覆盖:

  • 网络侦察: nmap, masscan, 端口扫描, 服务枚举, 内部网络发现。
  • 凭据文件访问: SSH 密钥, .env 文件, .aws/credentials, 云配置, /etc/shadow, 数据库密码, API 令牌。
  • 数据外泄: curl 到 pastebin, 大量数据传输到外部 IP, 数据库转储, 传输前压缩, 批量文件操作。
  • 黑客工具: sqlmap, metasploit, burpsuite, nikto, hydra, john, hashcat。
  • 权限提升: sudo 滥用, setuid 二进制文件, 能力操纵, IAM 策略更改, 角色假设。
  • 对话分析: 检测预演、权限操纵、紧急策略、越狱尝试和上下文操纵。

我们持续优化检测能力,对抗日益复杂的“零日”攻击和专门规避模式检测的威胁。


🔗 立即体验!

Proxilion 是一款开源产品,MIT 许可,欢迎您立即尝试部署,为您的 AI 编码环境增添一道坚固防线!

git clone https://github.com/clay-good/proxilion
cd proxilion
docker compose up -d
./demo.sh

Gateway 运行在 8787 端口,Dashboard 运行在 3000 端口,Grafana 运行在 3001 端口。

星标我们的 GitHub 项目,获取最新更新!

产品评分

暂无评分
登录后即可评分
访问官网

相关产品