Ajenkrypt е шлюз за сигурност за ИИ агенти: проверява какво влиза, какво излиза и какво задейства агентът, след което издава присъда — разреши, отбележи, изпрати за одобрение, блокирай. Нито едно мрежово извикване по пътя на решението.
В това е целият проблем на агентите: те четат страници, документи, писма и изходи на инструменти и се отнасят към този текст, сякаш идва от вас. Ajenkrypt връща границата на мястото ѝ.
Не твърдим, че „решаваме“ вмъкването на инструкции — това е открит проблем. Даваме защита в дълбочина, която може да се внедри и одитира.
Първата рискова категория в OWASP Топ 10 за LLM приложения (LLM01): отклоняване на поведението на модела чрез самото съобщение.
Товарът не е във вашето съобщение: той е в уеб страница, документ, писмо или изход на инструмент, който агентът приема като доверен текст. Това е ключовият вектор при агентите.
EchoLeak (CVE-2025-32711): подготвено писмо кара отговора да зареди изображение, чийто адрес носи вашите данни. Достатъчно е да се покаже — никой не е щракнал.
Всяка повърхност има своя тежест и своя политика. Това, което идва от изтеглено съдържание, се третира по-строго от онова, което идва от вас.
Машина от правила срещу вмъкване и заобикаляне на указания.
Същите правила, повишена тежест, блокираща политика: отровени RAG, уеб и API.
Детектор за изтичане: изображение-фар, хост извън разрешения списък, лични данни, тайни.
Политика за инструментите и човешко одобрение преди всяко чувствително действие.
Библиотека на Python, декларативна конфигурация, одитен дневник, шлюз, който говори обичайния разговорен интерфейс.
Изрични правила за вмъкване, четими и променими — не черна кутия.
Едно и също изречение не тежи еднакво, ако идва от вас или от документ.
Изображения-фарове, хостове извън разрешения списък, лични данни и тайни в изхода.
Кой инструмент, с какви параметри, в какъв контекст — обявено, не отгатнато.
Чувствително действие спира и чака човек. Това е настройка, а не скрита опция.
Един JSON ред на решение: повърхност, правило, тежест, присъда. Четим, изнасяем.
Услуга, която говори същия интерфейс като днешния ви клиент: сменяте адреса, не кода.
Точка за включване на класификационен модел редом с правилата. Моделът остава ваш.
Агент, който може да действа, е агент, който може да навреди. Парапетът застава между намерението и изпълнението.
Парапет, който звъни в чужбина, за да реши, не е парапет: той е още една зависимост.
Помощник, свързан с вашите документи: всеки документ е недоверен вход.
Търсене и обобщаване: прочетената страница може да съдържа указания, насочени към агента.
Поща, заявки, покупки: чувствителното действие по подразбиране минава през човек.
Кажете ни какво четат вашите агенти и какво могат да задействат. Ще ви кажем какво вече покрива версия 0.1 — и какво не.
Версия 0.1, в изграждане. Без тази предварителна рамка не предлагаме пускане в продукция.
Изречение, скрито в съдържание, което вашият агент чете — страница, документ, писмо — и което той следва, сякаш идва от вас. Вие не сте написали нищо: проговориха данните.
Не, и днес никой не го решава: вмъкването на инструкции е открит проблем. Ajenkrypt намалява повърхността на атака, записва решенията и спира чувствителните действия. Това е защита в дълбочина, а не обещание за неуязвимост.
При вас. По пътя, който решава дали да разреши или блокира, няма нито едно мрежово извикване — това е изискване на архитектурата, а не настройка.
Два пътя: като библиотека около съществуващите ви извиквания, или като шлюз — сменяте адреса на услугата, която агентът ви вече вика.
Версия 0.1 съществува и тестовете ѝ минават, но продуктът е в изграждане: удостоверяването на шлюза и обучаващият се класификатор не са доставени. Пишете ни, за да поговорим, а не за да го внедрите утре.
Ajenkrypt е парапетът на самата галактика SANTVIA, включително Kopilvia. Поставяме го пред собствените си агенти, преди да го предложим за вашите.
Суверенни инструменти, които си говорят: идентичност, защита, агенти. Всеки полезен сам, по-добри заедно.
Открийте галактиката