Aller au contenu principal

isinjected

Ce prompt est-il malveillant ?

Un gate de confiance pour agents IA. Scannez toute page, e-mail, ticket ou résultat d'outil récupéré à la recherche d'injections de prompt — et vérifiez chaque lien contre 30M d'indicateurs de menace — avant que votre agent n'agisse.

1 000 scans/mois gratuits, sans carte. Les scans sont décomptés séparément de votre quota de requêtes API.

Détournement d'instructions & jailbreaks

« Ignore les instructions précédentes », faux prompts système, détournements de rôle et jailbreaks type DAN — interceptés avant d'atteindre votre modèle.

Charges invisibles & encodées

Contrebande par balises Unicode, caractères de largeur nulle, surcharges bidi et instructions encodées en base64/pourcent sont décodées et signalées.

Exfiltration de données & liens malveillants

Balises d'image markdown, URI data: et toute URL/domaine/IP vérifiés contre des infrastructures connues comme malveillantes.

Falsification d'appels d'outils

Faux appels d'outils, structures de function-call et incitations shell qui tentent de piloter les outils de votre agent.

Un appel avant que votre agent n'agisse

Envoyez le contenu non fiable ; récupérez block, warn ou allow, avec les segments signalés et une copie assainie.

curl -X POST "https://ismalicious.com/api/gate/scan" \
  -H "X-API-KEY: $ISMALICIOUS_KEY" \
  -H "Content-Type: application/json" \
  -d '{"content": "…fetched page text…", "source_url": "https://example.com"}'

Vous préférez MCP ? Ajoutez @ismalicious/mcp-server et votre agent obtient automatiquement un outil scan_before_use.