isinjected
Ce prompt est-il malveillant ?
Un gate de confiance pour agents IA. Scannez toute page, e-mail, ticket ou résultat d'outil récupéré à la recherche d'injections de prompt — et vérifiez chaque lien contre 30M d'indicateurs de menace — avant que votre agent n'agisse.
1 000 scans/mois gratuits, sans carte. Les scans sont décomptés séparément de votre quota de requêtes API.
Détournement d'instructions & jailbreaks
« Ignore les instructions précédentes », faux prompts système, détournements de rôle et jailbreaks type DAN — interceptés avant d'atteindre votre modèle.
Charges invisibles & encodées
Contrebande par balises Unicode, caractères de largeur nulle, surcharges bidi et instructions encodées en base64/pourcent sont décodées et signalées.
Exfiltration de données & liens malveillants
Balises d'image markdown, URI data: et toute URL/domaine/IP vérifiés contre des infrastructures connues comme malveillantes.
Falsification d'appels d'outils
Faux appels d'outils, structures de function-call et incitations shell qui tentent de piloter les outils de votre agent.
Un appel avant que votre agent n'agisse
Envoyez le contenu non fiable ; récupérez block, warn ou allow, avec les segments signalés et une copie assainie.
curl -X POST "https://ismalicious.com/api/gate/scan" \
-H "X-API-KEY: $ISMALICIOUS_KEY" \
-H "Content-Type: application/json" \
-d '{"content": "…fetched page text…", "source_url": "https://example.com"}'Vous préférez MCP ? Ajoutez @ismalicious/mcp-server et votre agent obtient automatiquement un outil scan_before_use.