Ajenkrypt er en sikkerhedsgateway til AI-agenter: den undersøger det, der kommer ind, det, der går ud, og det, agenten udsætter, og afsiger derefter en kendelse — tillad, marker, send til godkendelse, blokér. Intet netværkskald i beslutningsvejen.
Det er hele problemet med agenter: de læser sider, dokumenter, e-mails og værktøjsoutput og behandler den tekst, som om den kom fra dig. Ajenkrypt genindfører grænsen.
Vi påstår ikke, at vi „løser” promptinjektion — det er et åbent problem. Vi leverer et dybdeforsvar, der kan udrulles og revideres.
Første risikokategori i OWASP Top 10 for LLM-applikationer (LLM01): at omdirigere modellens adfærd via selve beskeden.
Nyttelasten ligger ikke i din besked: den ligger i en webside, et dokument, en e-mail eller et værktøjsoutput, som agenten optager som betroet tekst. Det er agenternes afgørende vektor.
EchoLeak (CVE-2025-32711): en præpareret e-mail får svaret til at indlæse et billede, hvis adresse bærer dine data. Det er nok, at det vises — ingen klikkede.
Hver flade har sin egen alvorsgrad og sin egen politik. Det, der kommer fra hentet indhold, behandles hårdere end det, der kommer fra dig.
Regelmotor mod injektion og omgåelse af instruktioner.
Samme regler, højere alvorsgrad, blokerende politik: forgiftet RAG, web og API'er.
Eksfiltrationsdetektor: fyrbillede, vært uden for tilladelseslisten, persondata, hemmeligheder.
Værktøjspolitik og menneskelig godkendelse før enhver følsom handling.
Python-bibliotek, deklarativ konfiguration, revisionslog, gateway der taler den sædvanlige samtalegrænseflade.
Eksplicitte injektionsregler, læsbare og redigerbare — ikke en sort boks.
Den samme sætning vejer ikke ens, om den kommer fra dig eller fra et dokument.
Fyrbilleder, værter uden for tilladelseslisten, persondata og hemmeligheder i outputtet.
Hvilket værktøj, med hvilke parametre, i hvilken sammenhæng — erklæret, ikke gettet.
En følsom handling standser og venter på et menneske. Det er en indstilling, ikke en skjult mulighed.
Én JSON-linje pr. beslutning: flade, regel, alvorsgrad, kendelse. Læsbar, eksporterbar.
En tjeneste, der taler samme grænseflade som din nuværende klient: du skifter adresse, ikke kode.
Et tilkoblingspunkt til en klassifikationsmodel ved siden af reglerne. Modellen forbliver din.
En agent, der kan handle, er en agent, der kan skade. Autoværnet står mellem hensigt og udførelse.
Et autoværn, der ringer til udlandet for at beslutte, er ikke et autoværn: det er endnu en afhængighed.
En assistent koblet til dine dokumenter: hvert dokument er ikke-betroet input.
Søge og opsummere: den læste side kan indeholde instruktioner rettet mod agenten.
E-mail, sager, indkøb: den følsomme handling går som standard gennem et menneske.
Fortæl os, hvad dine agenter læser, og hvad de kan udsætte. Vi fortæller dig, hvad version 0.1 allerede dækker — og hvad den ikke dækker.
Version 0.1, under opbygning. Vi foreslår ingen produktionsættelse uden denne indledende afklaring.
En sætning skjult i indhold, som din agent læser — en side, et dokument, en e-mail — og som den følger, som om den kom fra dig. Du skrev ingenting: det var dataene, der talte.
Nej, og ingen gør det i dag: promptinjektion er et åbent problem. Ajenkrypt mindsker angrebsfladen, registrerer beslutningerne og standser følsomme handlinger. Det er dybdeforsvar, ikke et løfte om usårlighed.
Hos dig. Intet netværkskald indgår i den vej, der afgør at tillade eller blokere — det er et arkitekturkrav, ikke en indstilling.
To veje: som bibliotek omkring dine eksisterende kald, eller som gateway ved at ændre adressen på den tjeneste, din agent allerede kalder.
Version 0.1 findes, og dens tests består, men produktet er under opbygning: godkendelse af gatewayen og den lærende klassifikator er ikke leveret. Skriv til os for at tale om det, ikke for at tage det i brug i morgen.
Ajenkrypt er autoværnet for selve SANTVIA-galaksen, Kopilvia inklusive. Vi sætter det foran vores egne agenter, før vi tilbyder det til dine.
Suveræne værktøjer, der taler sammen: identitet, beskyttelse, agenter. Hvert nyttigt alene, bedre sammen.
Opdag galaksen