Verze 0.1 · ve výstavbě SANTVIA · Ochrana

Vaši agenti AI poslouchají data, která čtou. Vezměte si řízení zpět.

Ajenkrypt je bezpečnostní brána pro agenty AI: kontroluje to, co vstupuje, to, co vystupuje, i to, co agent spouští, a pak vydá verdikt — povolit, označit, poslat ke schválení, zablokovat. Žádné síťové volání na cestě rozhodnutí.

Lze provozovat vlastně Přímé i nepřímé vkládání Proti únikům Schválení člověkem Suverénní v EU
ajenkrypt — verdikt probíhá
Verdikt svodidla
  • Skrytá instrukce ve staženém dokumentu: zablokována.
  • Obrázek odvádějící data na neznámou doménu: odstraněn.
  • Citlivá akce: předána člověku před provedením.
Místní rozhodnutíK rozhodnutí se nedotáže žádná externí služba.
Jednou větou

Data by nikdy neměla dávat instrukce.

V tom je celý problém agentů: čtou stránky, dokumenty, e-maily a výstupy nástrojů a zacházejí s tím textem, jako by pocházel od vás. Ajenkrypt vrací hranici na místo.

Model hrozeb

Tři veřejně zdokumentované vektory

Netvrdíme, že vkládání instrukcí „řešíme“ — je to otevřený problém. Dáváme hloubkovou obranu, kterou lze nasadit a auditovat.

Přímé vkládání

První kategorie rizika v OWASP Top 10 pro aplikace LLM (LLM01): změnit chování modelu samotnou zprávou.

Nepřímé vkládání

Nálož není ve vaší zprávě: je na webové stránce, v dokumentu, v e-mailu nebo ve výstupu nástroje, který agent přijímá jako důvěryhodný text. To je klíčový vektor u agentů.

Únik bez kliknutí

EchoLeak (CVE-2025-32711): nastražený e-mail způsobí, že odpověď načte obrázek, jehož adresa nese vaše data. Stačí, že se zobrazí — nikdo neklikl.

Svodidlo

Čtyři plochy, čtyři kontroly

Každá plocha má vlastní závažnost a vlastní politiku. To, co přichází ze staženého obsahu, je posuzováno přísněji než to, co přichází od vás.

1

Vstup uživatele

Pravidlový stroj proti vkládání a obcházení pokynů.

2

Stažený obsah

Stejná pravidla, zvýšená závažnost, blokující politika: otrávené RAG, web a API.

3

Výstup modelu

Detektor úniků: majákový obrázek, hostitel mimo povolený seznam, osobní údaje, tajemství.

4

Volání nástroje

Politika nástrojů a schválení člověkem před každou citlivou akcí.

Co obsahuje verze 0.1

Osm stavebních kamenů, všechny ověřitelné

Knihovna v Pythonu, deklarativní konfigurace, auditní záznam, brána mluvící obvyklým konverzačním rozhraním.

Pravidlový stroj

Výslovná pravidla vkládání, čitelná a upravitelná — nikoli černá skříňka.

Závažnost podle plochy

Stejná věta neváží stejně, přichází-li od vás nebo z dokumentu.

Detektor úniků

Majákové obrázky, hostitelé mimo povolený seznam, osobní údaje a tajemství ve výstupu.

Politika nástrojů

Který nástroj, s jakými parametry, v jakém kontextu — deklarováno, nikoli hádáno.

Schválení člověkem

Citlivá akce se zastaví a čeká na člověka. Je to nastavení, ne skrytá volba.

Auditní záznam

Jeden řádek JSON na rozhodnutí: plocha, pravidlo, závažnost, verdikt. Čitelný, exportovatelný.

Kompatibilní brána

Služba mluvící stejným rozhraním jako váš dnešní klient: měníte adresu, ne kód.

Připojitelný klasifikátor

Přípojný bod pro klasifikační model vedle pravidel. Model zůstává váš.

Co verze 0.1 ještě nedělá: ověřování brány a učící se klasifikátor jsou navrženy, nikoli dodány. Raději to napíšeme sem, než abyste to objevili.
Volání nástrojů

Agent žádá, politika rozhoduje

Agent, který může jednat, je agent, který může škodit. Svodidlo stojí mezi úmyslem a provedením.

Suverenita

Svodidlo, které vám nikdo nepŭjčuje

Svodidlo, které kvůli rozhodnutí telefonuje do zahraničí, není svodidlo: je to další závislost.

Naše závazky k suverenitě jsou zveřejněny a ověřitelné: zobrazit stránku s důkazy.
Kde to pomáhá

Tři konkrétní situace

1

Interní kopilot

Asistent napojený na vaše dokumenty: každý dokument je nedůvěryhodný vstup.

2

Agent, který čte web

Hledat a shrnovat: čtená stránka může obsahovat pokyny mířené na agenta.

3

Agent, který jedná

E-mail, tikety, nákupy: citlivá akce ve výchozím nastavení prochází člověkem.

Promluvme si o vašich agentech

Řekněte nám, co vaši agenti čtou a co mohou spustit. Řekneme vám, co verze 0.1 již pokrývá — a co ne.

Verze 0.1, ve výstavbě. Bez tohoto úvodního vymezení nenavrhujeme nasazení do provozu.

Často kladené otázky

Časté otázky

Co je nepřímé vkládání konkrétně?

Věta skrytá v obsahu, který váš agent čte — na stránce, v dokumentu, v e-mailu — a kterou následuje, jako by pocházela od vás. Nic jste nenapsali: promluvila data.

Řeší to problém jednou provždy?

Ne, a dnes to neřeší nikdo: vkládání instrukcí je otevřený problém. Ajenkrypt zmenšuje plochu útoku, zaznamenává rozhodnutí a zastavuje citlivé akce. To je hloubková obrana, ne slib nezranitelného systému.

Kde padne rozhodnutí?

U vás. Na cestě, která rozhoduje o povolení či zablokování, není žádné síťové volání — je to požadavek architektury, ne nastavení.

Musíme měnit svůj kód?

Dvě cesty: jako knihovna kolem vašich stávajících volání, nebo jako brána — stačí změnit adresu služby, kterou váš agent již volá.

Je to dostupné?

Verze 0.1 existuje a její testy procházejí, ale produkt je ve výstavbě: ověřování brány a učící se klasifikátor dodány nejsou. Napište nám, abychom si o tom promluvili, ne abyste to zítra nasadili.

A vaši vlastní agenti?

Ajenkrypt je svodidlem samotné galaxie SANTVIA, včetně Kopilvie. Dáváme ho před vlastní agenty dříve, než ho nabídneme pro ty vaše.

Stavební kamen galaxie SANTVIA

Suverénní nástroje, které spolu mluví: identita, ochrana, agenti. Každý užitečný sám, spolu lepší.

Objevit galaxii