isinjected
Ce prompt est-il malveillant ?
Un gate de confiance pour agents IA. Scannez toute page, e-mail, ticket ou résultat d'outil récupéré à la recherche d'injections de prompt — et vérifiez chaque lien contre 30M d'indicateurs de menace — avant que votre agent n'agisse.
1 000 scans/mois gratuits, sans carte. Les scans sont décomptés séparément de votre quota de requêtes API.
Détournement d'instructions & jailbreaks
« Ignore les instructions précédentes », faux prompts système, détournements de rôle et jailbreaks type DAN — interceptés avant d'atteindre votre modèle.
Charges invisibles & encodées
Contrebande par balises Unicode, caractères de largeur nulle, surcharges bidi et instructions encodées en base64/pourcent sont décodées et signalées.
Exfiltration de données & liens malveillants
Balises d'image markdown, URI data: et toute URL/domaine/IP vérifiés contre des infrastructures connues comme malveillantes.
Falsification d'appels d'outils
Faux appels d'outils, structures de function-call et incitations shell qui tentent de piloter les outils de votre agent.
Un appel avant que votre agent n'agisse
Envoyez le contenu non fiable ; récupérez block, warn ou allow, avec les segments signalés et une copie assainie.
curl -X POST "https://ismalicious.com/api/gate/scan" \
-H "X-API-KEY: $ISMALICIOUS_KEY" \
-H "Content-Type: application/json" \
-d '{"content": "…fetched page text…", "source_url": "https://example.com"}'Le scanner est aussi disponible comme outil MCP pour les agents IA (scan_before_use).
Ajoutez-le à votre agent en une ligne
Le serveur MCP isMalicious donne à tout client MCP — Claude Desktop, Cursor, Windsurf, votre propre agent — six outils sur la même API, avec des erreurs typées qu'un agent sait traiter.
npx -y @ismalicious/mcp-serverOu déclarez-le dans la configuration MCP du client :
{
"mcpServers": {
"ismalicious": {
"command": "npx",
"args": ["-y", "@ismalicious/mcp-server"],
"env": {
"ISMALICIOUS_API_KEY": "your-api-key",
"ISMALICIOUS_API_SECRET": "your-api-secret"
}
}
}
}Pas encore de clé ? Démarrez sans les deux variables : le serveur n'offre alors qu'un outil bootstrap_key, qui crée une clé gratuite à partir d'une adresse e-mail, une par IP et par jour.
scan_before_useDétection d'injection de prompt et réputation des liens sur un contenu non fiable ; block, warn ou allow.check_urlRéputation d'une URL, d'un domaine ou d'une IP avant de la récupérer.check_indicatorVerdict complet pour une IP, un domaine, une URL ou un hash : score de risque, listes qui le citent, chronologie, réseau, une phrase relayable et une action recommandée.get_cveUne CVE avec CVSS, EPSS, statut et échéance CISA KEV, preuves d'exploitation et références.recent_cvesDernières CVE, filtrables par sévérité.search_indicatorsRecherche dans le corpus par motif, source ou classe de menace ; paginée.check_indicatorsVérification groupée de 100 indicateurs maximum en un appel ; une requête facturée par indicateur.check_password_exposureIndique si un mot de passe, ou son hash SHA-1 ou NTLM, figure dans des fuites connues et combien de fois ; le mot de passe est haché localement et seul un préfixe de 5 caractères est envoyé.scan_emailAnalyse un e-mail pour y détecter phishing et malwares : verdict, action recommandée et raisons, à partir de l’expéditeur, des liens et des empreintes de pièces jointes ; un scan par message.bootstrap_keySans clé configurée : en créer une gratuite à partir d'une adresse e-mail.