Ajenkrypt je bezpečnostní brána pro agenty AI: kontroluje to, co vstupuje, to, co vystupuje, i to, co agent spouští, a pak vydá verdikt — povolit, označit, poslat ke schválení, zablokovat. Žádné síťové volání na cestě rozhodnutí.
V tom je celý problém agentů: čtou stránky, dokumenty, e-maily a výstupy nástrojů a zacházejí s tím textem, jako by pocházel od vás. Ajenkrypt vrací hranici na místo.
Netvrdíme, že vkládání instrukcí „řešíme“ — je to otevřený problém. Dáváme hloubkovou obranu, kterou lze nasadit a auditovat.
První kategorie rizika v OWASP Top 10 pro aplikace LLM (LLM01): změnit chování modelu samotnou zprávou.
Nálož není ve vaší zprávě: je na webové stránce, v dokumentu, v e-mailu nebo ve výstupu nástroje, který agent přijímá jako důvěryhodný text. To je klíčový vektor u agentů.
EchoLeak (CVE-2025-32711): nastražený e-mail způsobí, že odpověď načte obrázek, jehož adresa nese vaše data. Stačí, že se zobrazí — nikdo neklikl.
Každá plocha má vlastní závažnost a vlastní politiku. To, co přichází ze staženého obsahu, je posuzováno přísněji než to, co přichází od vás.
Pravidlový stroj proti vkládání a obcházení pokynů.
Stejná pravidla, zvýšená závažnost, blokující politika: otrávené RAG, web a API.
Detektor úniků: majákový obrázek, hostitel mimo povolený seznam, osobní údaje, tajemství.
Politika nástrojů a schválení člověkem před každou citlivou akcí.
Knihovna v Pythonu, deklarativní konfigurace, auditní záznam, brána mluvící obvyklým konverzačním rozhraním.
Výslovná pravidla vkládání, čitelná a upravitelná — nikoli černá skříňka.
Stejná věta neváží stejně, přichází-li od vás nebo z dokumentu.
Majákové obrázky, hostitelé mimo povolený seznam, osobní údaje a tajemství ve výstupu.
Který nástroj, s jakými parametry, v jakém kontextu — deklarováno, nikoli hádáno.
Citlivá akce se zastaví a čeká na člověka. Je to nastavení, ne skrytá volba.
Jeden řádek JSON na rozhodnutí: plocha, pravidlo, závažnost, verdikt. Čitelný, exportovatelný.
Služba mluvící stejným rozhraním jako váš dnešní klient: měníte adresu, ne kód.
Přípojný bod pro klasifikační model vedle pravidel. Model zůstává váš.
Agent, který může jednat, je agent, který může škodit. Svodidlo stojí mezi úmyslem a provedením.
Svodidlo, které kvůli rozhodnutí telefonuje do zahraničí, není svodidlo: je to další závislost.
Asistent napojený na vaše dokumenty: každý dokument je nedůvěryhodný vstup.
Hledat a shrnovat: čtená stránka může obsahovat pokyny mířené na agenta.
E-mail, tikety, nákupy: citlivá akce ve výchozím nastavení prochází člověkem.
Řekněte nám, co vaši agenti čtou a co mohou spustit. Řekneme vám, co verze 0.1 již pokrývá — a co ne.
Verze 0.1, ve výstavbě. Bez tohoto úvodního vymezení nenavrhujeme nasazení do provozu.
Věta skrytá v obsahu, který váš agent čte — na stránce, v dokumentu, v e-mailu — a kterou následuje, jako by pocházela od vás. Nic jste nenapsali: promluvila data.
Ne, a dnes to neřeší nikdo: vkládání instrukcí je otevřený problém. Ajenkrypt zmenšuje plochu útoku, zaznamenává rozhodnutí a zastavuje citlivé akce. To je hloubková obrana, ne slib nezranitelného systému.
U vás. Na cestě, která rozhoduje o povolení či zablokování, není žádné síťové volání — je to požadavek architektury, ne nastavení.
Dvě cesty: jako knihovna kolem vašich stávajících volání, nebo jako brána — stačí změnit adresu služby, kterou váš agent již volá.
Verze 0.1 existuje a její testy procházejí, ale produkt je ve výstavbě: ověřování brány a učící se klasifikátor dodány nejsou. Napište nám, abychom si o tom promluvili, ne abyste to zítra nasadili.
Ajenkrypt je svodidlem samotné galaxie SANTVIA, včetně Kopilvie. Dáváme ho před vlastní agenty dříve, než ho nabídneme pro ty vaše.
Suverénní nástroje, které spolu mluví: identita, ochrana, agenti. Každý užitečný sám, spolu lepší.
Objevit galaxii