Version 0.1 · under opbygning SANTVIA · Beskyttelse

Dine AI-agenter adlyder de data, de læser. Tag styringen tilbage.

Ajenkrypt er en sikkerhedsgateway til AI-agenter: den undersøger det, der kommer ind, det, der går ud, og det, agenten udsætter, og afsiger derefter en kendelse — tillad, marker, send til godkendelse, blokér. Intet netværkskald i beslutningsvejen.

Kan hostes selv Direkte og indirekte injektion Mod eksfiltration Menneskelig godkendelse EU-suverænt
ajenkrypt — kendelse i gang
Autoværnets kendelse
  • Skjult instruktion i et hentet dokument: blokeret.
  • Lækkende billede mod et ukendt domæne: fjernet.
  • Følsom handling: sendt til et menneske, før den udføres.
Lokal beslutningIngen ekstern tjeneste bliver spurgt for at træffe beslutningen.
På én sætning

Data bør aldrig give instruktioner.

Det er hele problemet med agenter: de læser sider, dokumenter, e-mails og værktøjsoutput og behandler den tekst, som om den kom fra dig. Ajenkrypt genindfører grænsen.

Trusselsmodellen

Tre offentligt dokumenterede vektorer

Vi påstår ikke, at vi „løser” promptinjektion — det er et åbent problem. Vi leverer et dybdeforsvar, der kan udrulles og revideres.

Direkte injektion

Første risikokategori i OWASP Top 10 for LLM-applikationer (LLM01): at omdirigere modellens adfærd via selve beskeden.

Indirekte injektion

Nyttelasten ligger ikke i din besked: den ligger i en webside, et dokument, en e-mail eller et værktøjsoutput, som agenten optager som betroet tekst. Det er agenternes afgørende vektor.

Eksfiltration uden klik

EchoLeak (CVE-2025-32711): en præpareret e-mail får svaret til at indlæse et billede, hvis adresse bærer dine data. Det er nok, at det vises — ingen klikkede.

Autoværnet

Fire flader, fire kontroller

Hver flade har sin egen alvorsgrad og sin egen politik. Det, der kommer fra hentet indhold, behandles hårdere end det, der kommer fra dig.

1

Brugerens input

Regelmotor mod injektion og omgåelse af instruktioner.

2

Hentet indhold

Samme regler, højere alvorsgrad, blokerende politik: forgiftet RAG, web og API'er.

3

Modellens output

Eksfiltrationsdetektor: fyrbillede, vært uden for tilladelseslisten, persondata, hemmeligheder.

4

Værktøjskald

Værktøjspolitik og menneskelig godkendelse før enhver følsom handling.

Det, version 0.1 indeholder

Otte byggesten, alle kontrollerbare

Python-bibliotek, deklarativ konfiguration, revisionslog, gateway der taler den sædvanlige samtalegrænseflade.

Regelmotor

Eksplicitte injektionsregler, læsbare og redigerbare — ikke en sort boks.

Alvorsgrad pr. flade

Den samme sætning vejer ikke ens, om den kommer fra dig eller fra et dokument.

Eksfiltrationsdetektor

Fyrbilleder, værter uden for tilladelseslisten, persondata og hemmeligheder i outputtet.

Værktøjspolitik

Hvilket værktøj, med hvilke parametre, i hvilken sammenhæng — erklæret, ikke gettet.

Menneskelig godkendelse

En følsom handling standser og venter på et menneske. Det er en indstilling, ikke en skjult mulighed.

Revisionslog

Én JSON-linje pr. beslutning: flade, regel, alvorsgrad, kendelse. Læsbar, eksporterbar.

Kompatibel gateway

En tjeneste, der taler samme grænseflade som din nuværende klient: du skifter adresse, ikke kode.

Tilkoblelig klassifikator

Et tilkoblingspunkt til en klassifikationsmodel ved siden af reglerne. Modellen forbliver din.

Det, version 0.1 endnu ikke gør: godkendelse af gatewayen og den lærende klassifikator er specificeret, ikke leveret. Vi skriver det hellere her, end at du opdager det.
Værktøjskald

Agenten beder, politikken beslutter

En agent, der kan handle, er en agent, der kan skade. Autoværnet står mellem hensigt og udførelse.

Suverænitet

Et autoværn, ingen låner dig

Et autoværn, der ringer til udlandet for at beslutte, er ikke et autoværn: det er endnu en afhængighed.

Vores suverænitetstilsagn er offentliggjort og kan efterprøves: se bevissiden.
Hvor det hjælper

Tre konkrete situationer

1

Intern copilot

En assistent koblet til dine dokumenter: hvert dokument er ikke-betroet input.

2

Agent, der læser nettet

Søge og opsummere: den læste side kan indeholde instruktioner rettet mod agenten.

3

Agent, der handler

E-mail, sager, indkøb: den følsomme handling går som standard gennem et menneske.

Lad os tale om dine agenter

Fortæl os, hvad dine agenter læser, og hvad de kan udsætte. Vi fortæller dig, hvad version 0.1 allerede dækker — og hvad den ikke dækker.

Version 0.1, under opbygning. Vi foreslår ingen produktionsættelse uden denne indledende afklaring.

FAQ

Ofte stillede spørgsmål

Hvad er indirekte injektion konkret?

En sætning skjult i indhold, som din agent læser — en side, et dokument, en e-mail — og som den følger, som om den kom fra dig. Du skrev ingenting: det var dataene, der talte.

Løser det problemet én gang for alle?

Nej, og ingen gør det i dag: promptinjektion er et åbent problem. Ajenkrypt mindsker angrebsfladen, registrerer beslutningerne og standser følsomme handlinger. Det er dybdeforsvar, ikke et løfte om usårlighed.

Hvor træffes beslutningen?

Hos dig. Intet netværkskald indgår i den vej, der afgør at tillade eller blokere — det er et arkitekturkrav, ikke en indstilling.

Skal vi ændre vores kode?

To veje: som bibliotek omkring dine eksisterende kald, eller som gateway ved at ændre adressen på den tjeneste, din agent allerede kalder.

Er det tilgængeligt?

Version 0.1 findes, og dens tests består, men produktet er under opbygning: godkendelse af gatewayen og den lærende klassifikator er ikke leveret. Skriv til os for at tale om det, ikke for at tage det i brug i morgen.

Og jeres egne agenter?

Ajenkrypt er autoværnet for selve SANTVIA-galaksen, Kopilvia inklusive. Vi sætter det foran vores egne agenter, før vi tilbyder det til dine.

En byggesten i SANTVIA-galaksen

Suveræne værktøjer, der taler sammen: identitet, beskyttelse, agenter. Hvert nyttigt alene, bedre sammen.

Opdag galaksen