Версия 0.1 · в изграждане SANTVIA · Защита

Вашите ИИ агенти се подчиняват на данните, които четат. Върнете си контрола.

Ajenkrypt е шлюз за сигурност за ИИ агенти: проверява какво влиза, какво излиза и какво задейства агентът, след което издава присъда — разреши, отбележи, изпрати за одобрение, блокирай. Нито едно мрежово извикване по пътя на решението.

Може да го хоствате сами Пряко и непряко вмъкване Срещу изтичане Човешко одобрение Суверенен в ЕС
ajenkrypt — присъда в ход
Присъда на парапета
  • Скрита инструкция в изтеглен документ: блокирана.
  • Изтичащо изображение към непознат домейн: премахнато.
  • Чувствително действие: предадено на човек преди изпълнение.
Локално решениеЗа решението не се пита никаква външна услуга.
С едно изречение

Данните никога не бива да дават инструкции.

В това е целият проблем на агентите: те четат страници, документи, писма и изходи на инструменти и се отнасят към този текст, сякаш идва от вас. Ajenkrypt връща границата на мястото ѝ.

Моделът на заплахите

Три публично документирани вектора

Не твърдим, че „решаваме“ вмъкването на инструкции — това е открит проблем. Даваме защита в дълбочина, която може да се внедри и одитира.

Пряко вмъкване

Първата рискова категория в OWASP Топ 10 за LLM приложения (LLM01): отклоняване на поведението на модела чрез самото съобщение.

Непряко вмъкване

Товарът не е във вашето съобщение: той е в уеб страница, документ, писмо или изход на инструмент, който агентът приема като доверен текст. Това е ключовият вектор при агентите.

Изтичане без щракване

EchoLeak (CVE-2025-32711): подготвено писмо кара отговора да зареди изображение, чийто адрес носи вашите данни. Достатъчно е да се покаже — никой не е щракнал.

Парапетът

Четири повърхности, четири проверки

Всяка повърхност има своя тежест и своя политика. Това, което идва от изтеглено съдържание, се третира по-строго от онова, което идва от вас.

1

Вход от потребителя

Машина от правила срещу вмъкване и заобикаляне на указания.

2

Изтеглено съдържание

Същите правила, повишена тежест, блокираща политика: отровени RAG, уеб и API.

3

Изход на модела

Детектор за изтичане: изображение-фар, хост извън разрешения списък, лични данни, тайни.

4

Извикване на инструмент

Политика за инструментите и човешко одобрение преди всяко чувствително действие.

Какво съдържа версия 0.1

Осем градивни елемента, всички проверими

Библиотека на Python, декларативна конфигурация, одитен дневник, шлюз, който говори обичайния разговорен интерфейс.

Машина от правила

Изрични правила за вмъкване, четими и променими — не черна кутия.

Тежест според повърхността

Едно и също изречение не тежи еднакво, ако идва от вас или от документ.

Детектор за изтичане

Изображения-фарове, хостове извън разрешения списък, лични данни и тайни в изхода.

Политика за инструментите

Кой инструмент, с какви параметри, в какъв контекст — обявено, не отгатнато.

Човешко одобрение

Чувствително действие спира и чака човек. Това е настройка, а не скрита опция.

Одитен дневник

Един JSON ред на решение: повърхност, правило, тежест, присъда. Четим, изнасяем.

Съвместим шлюз

Услуга, която говори същия интерфейс като днешния ви клиент: сменяте адреса, не кода.

Приставим класификатор

Точка за включване на класификационен модел редом с правилата. Моделът остава ваш.

Какво версия 0.1 все още не прави: удостоверяването на шлюза и обучаващият се класификатор са описани, но не доставени. Предпочитаме да го напишем тук, отколкото вие да го откриете.
Извиквания на инструменти

Агентът иска, политиката решава

Агент, който може да действа, е агент, който може да навреди. Парапетът застава между намерението и изпълнението.

Суверенитет

Парапет, който никой не ви заема

Парапет, който звъни в чужбина, за да реши, не е парапет: той е още една зависимост.

Нашите ангажименти за суверенитет са публикувани и проверими: вижте страницата с доказателства.
Къде помага

Три конкретни случая

1

Вътрешен копилот

Помощник, свързан с вашите документи: всеки документ е недоверен вход.

2

Агент, който чете уеб

Търсене и обобщаване: прочетената страница може да съдържа указания, насочени към агента.

3

Агент, който действа

Поща, заявки, покупки: чувствителното действие по подразбиране минава през човек.

Да поговорим за вашите агенти

Кажете ни какво четат вашите агенти и какво могат да задействат. Ще ви кажем какво вече покрива версия 0.1 — и какво не.

Версия 0.1, в изграждане. Без тази предварителна рамка не предлагаме пускане в продукция.

ЧЗВ

Често задавани въпроси

Какво е непрякото вмъкване конкретно?

Изречение, скрито в съдържание, което вашият агент чете — страница, документ, писмо — и което той следва, сякаш идва от вас. Вие не сте написали нищо: проговориха данните.

Това решава ли проблема завинаги?

Не, и днес никой не го решава: вмъкването на инструкции е открит проблем. Ajenkrypt намалява повърхността на атака, записва решенията и спира чувствителните действия. Това е защита в дълбочина, а не обещание за неуязвимост.

Къде се взема решението?

При вас. По пътя, който решава дали да разреши или блокира, няма нито едно мрежово извикване — това е изискване на архитектурата, а не настройка.

Трябва ли да променяме кода си?

Два пътя: като библиотека около съществуващите ви извиквания, или като шлюз — сменяте адреса на услугата, която агентът ви вече вика.

Налично ли е?

Версия 0.1 съществува и тестовете ѝ минават, но продуктът е в изграждане: удостоверяването на шлюза и обучаващият се класификатор не са доставени. Пишете ни, за да поговорим, а не за да го внедрите утре.

А вашите собствени агенти?

Ajenkrypt е парапетът на самата галактика SANTVIA, включително Kopilvia. Поставяме го пред собствените си агенти, преди да го предложим за вашите.

Градивен елемент на галактиката SANTVIA

Суверенни инструменти, които си говорят: идентичност, защита, агенти. Всеки полезен сам, по-добри заедно.

Открийте галактиката