Aller au contenu principal

isinjected

Ce prompt est-il malveillant ?

Un gate de confiance pour agents IA. Scannez toute page, e-mail, ticket ou résultat d'outil récupéré à la recherche d'injections de prompt — et vérifiez chaque lien contre 30M d'indicateurs de menace — avant que votre agent n'agisse.

1 000 scans/mois gratuits, sans carte. Les scans sont décomptés séparément de votre quota de requêtes API.

Détournement d'instructions & jailbreaks

« Ignore les instructions précédentes », faux prompts système, détournements de rôle et jailbreaks type DAN — interceptés avant d'atteindre votre modèle.

Charges invisibles & encodées

Contrebande par balises Unicode, caractères de largeur nulle, surcharges bidi et instructions encodées en base64/pourcent sont décodées et signalées.

Exfiltration de données & liens malveillants

Balises d'image markdown, URI data: et toute URL/domaine/IP vérifiés contre des infrastructures connues comme malveillantes.

Falsification d'appels d'outils

Faux appels d'outils, structures de function-call et incitations shell qui tentent de piloter les outils de votre agent.

Un appel avant que votre agent n'agisse

Envoyez le contenu non fiable ; récupérez block, warn ou allow, avec les segments signalés et une copie assainie.

curl -X POST "https://ismalicious.com/api/gate/scan" \
  -H "X-API-KEY: $ISMALICIOUS_KEY" \
  -H "Content-Type: application/json" \
  -d '{"content": "…fetched page text…", "source_url": "https://example.com"}'

Le scanner est aussi disponible comme outil MCP pour les agents IA (scan_before_use).

Ajoutez-le à votre agent en une ligne

Le serveur MCP isMalicious donne à tout client MCP — Claude Desktop, Cursor, Windsurf, votre propre agent — six outils sur la même API, avec des erreurs typées qu'un agent sait traiter.

npx -y @ismalicious/mcp-server

Ou déclarez-le dans la configuration MCP du client :

{
  "mcpServers": {
    "ismalicious": {
      "command": "npx",
      "args": ["-y", "@ismalicious/mcp-server"],
      "env": {
        "ISMALICIOUS_API_KEY": "your-api-key",
        "ISMALICIOUS_API_SECRET": "your-api-secret"
      }
    }
  }
}

Pas encore de clé ? Démarrez sans les deux variables : le serveur n'offre alors qu'un outil bootstrap_key, qui crée une clé gratuite à partir d'une adresse e-mail, une par IP et par jour.

  • scan_before_useDétection d'injection de prompt et réputation des liens sur un contenu non fiable ; block, warn ou allow.
  • check_urlRéputation d'une URL, d'un domaine ou d'une IP avant de la récupérer.
  • check_indicatorVerdict complet pour une IP, un domaine, une URL ou un hash : score de risque, listes qui le citent, chronologie, réseau, une phrase relayable et une action recommandée.
  • get_cveUne CVE avec CVSS, EPSS, statut et échéance CISA KEV, preuves d'exploitation et références.
  • recent_cvesDernières CVE, filtrables par sévérité.
  • search_indicatorsRecherche dans le corpus par motif, source ou classe de menace ; paginée.
  • check_indicatorsVérification groupée de 100 indicateurs maximum en un appel ; une requête facturée par indicateur.
  • check_password_exposureIndique si un mot de passe, ou son hash SHA-1 ou NTLM, figure dans des fuites connues et combien de fois ; le mot de passe est haché localement et seul un préfixe de 5 caractères est envoyé.
  • scan_emailAnalyse un e-mail pour y détecter phishing et malwares : verdict, action recommandée et raisons, à partir de l’expéditeur, des liens et des empreintes de pièces jointes ; un scan par message.
  • bootstrap_keySans clé configurée : en créer une gratuite à partir d'une adresse e-mail.

npm · Registre MCP : com.ismalicious/mcp-server