Ajenkrypt ist ein Sicherheits-Gateway für KI-Agenten: Es prüft, was hineingeht, was herauskommt und was der Agent auslöst, und fällt dann ein Urteil — erlauben, melden, prüfen lassen, blockieren. Kein Netzwerkaufruf im Entscheidungspfad.
Genau das ist das Problem mit Agenten: Sie lesen Seiten, Dokumente, E-Mails und Werkzeugausgaben und behandeln diesen Text, als käme er von Ihnen. Ajenkrypt zieht die Grenze wieder ein.
Wir behaupten nicht, Prompt-Injection zu „lösen“ — das ist ein offenes Problem. Wir liefern gestaffelte Verteidigung, die sich ausrollen und prüfen lässt.
Die erste Risikokategorie der OWASP Top 10 für LLM-Anwendungen (LLM01): das Verhalten des Modells über die Nachricht selbst umlenken.
Die Nutzlast steckt nicht in Ihrer Nachricht, sondern in einer Webseite, einem Dokument, einer E-Mail oder einer Werkzeugausgabe, die der Agent als vertrauenswürdigen Text aufnimmt. Das ist der entscheidende Vektor bei Agenten.
EchoLeak (CVE-2025-32711): Eine präparierte E-Mail lässt die Antwort ein Bild laden, dessen Adresse Ihre Daten trägt. Das bloße Darstellen genügt — niemand hat geklickt.
Jede Fläche hat ihren eigenen Schweregrad und ihre eigene Richtlinie. Was aus abgerufenen Inhalten stammt, wird härter behandelt als das, was von Ihnen kommt.
Regelwerk gegen Injection-Versuche und Umgehung von Vorgaben.
Gleiche Regeln, erhöhter Schweregrad, blockierende Richtlinie: vergiftete RAG-Quellen, Web und APIs.
Exfiltrations-Detektor: Beacon-Bilder, Hosts außerhalb der Freigabeliste, personenbezogene Daten, Geheimnisse.
Werkzeug-Richtlinie und menschliche Freigabe vor jeder sensiblen Aktion.
Python-Bibliothek, deklarative Konfiguration, Audit-Protokoll, Gateway mit der üblichen Chat-Schnittstelle.
Explizite Injection-Regeln, lesbar und änderbar — keine Blackbox.
Derselbe Satz wiegt nicht gleich, ob er von Ihnen oder aus einem Dokument stammt.
Beacon-Bilder, Hosts außerhalb der Freigabeliste, personenbezogene Daten und Geheimnisse in der Ausgabe.
Welches Werkzeug, mit welchen Parametern, in welchem Kontext — deklariert, nicht erraten.
Eine sensible Aktion hält an und wartet auf einen Menschen. Das ist eine Einstellung, keine versteckte Option.
Eine JSON-Zeile je Entscheidung: Fläche, Regel, Schweregrad, Urteil. Lesbar, exportierbar.
Ein Dienst mit derselben Schnittstelle wie Ihr heutiger Client: Sie ändern die Adresse, nicht den Code.
Ein Anschlusspunkt für ein Klassifikationsmodell neben den Regeln. Das Modell bleibt Ihres.
Ein Agent, der handeln kann, ist ein Agent, der schaden kann. Die Schutzschranke steht zwischen Absicht und Ausführung.
Eine Schutzschranke, die zum Entscheiden ins Ausland telefoniert, ist keine Schutzschranke, sondern eine Abhängigkeit mehr.
Ein Assistent an Ihren Dokumenten: Jedes Dokument ist nicht vertrauenswürdige Eingabe.
Suchen und zusammenfassen: Die gelesene Seite kann Anweisungen an den Agenten enthalten.
E-Mail, Tickets, Einkäufe: Die sensible Aktion geht standardmäßig über einen Menschen.
Sagen Sie uns, was Ihre Agenten lesen und was sie auslösen können. Wir sagen Ihnen, was Version 0.1 bereits abdeckt — und was nicht.
Version 0.1, im Aufbau. Ohne diese Vorklärung schlagen wir keinen Produktivbetrieb vor.
Ein Satz, versteckt in Inhalten, die Ihr Agent liest — eine Seite, ein Dokument, eine E-Mail — und dem er folgt, als käme er von Ihnen. Sie haben nichts getippt: Die Daten haben gesprochen.
Nein, und das tut heute niemand: Prompt-Injection ist ein offenes Problem. Ajenkrypt verkleinert die Angriffsfläche, protokolliert die Entscheidungen und stoppt sensible Aktionen. Das ist gestaffelte Verteidigung, kein Versprechen von Unverwundbarkeit.
Bei Ihnen. Im Pfad, der erlaubt oder blockiert, findet kein Netzwerkaufruf statt — das ist eine Architekturvorgabe, keine Einstellung.
Zwei Wege: als Bibliothek um Ihre bestehenden Aufrufe herum, oder als Gateway, indem Sie die Adresse des Dienstes ändern, den Ihr Agent ohnehin aufruft.
Version 0.1 existiert und ihre Tests laufen durch, doch das Produkt ist im Aufbau: Gateway-Authentifizierung und der lernende Klassifikator sind nicht ausgeliefert. Schreiben Sie uns, um darüber zu sprechen — nicht, um es morgen zu installieren.
Ajenkrypt ist die Schutzschranke der SANTVIA-Galaxie selbst, Kopilvia eingeschlossen. Wir stellen es vor unsere eigenen Agenten, bevor wir es für Ihre anbieten.
Souveräne Werkzeuge, die miteinander sprechen: Identität, Schutz, Agenten. Jedes für sich nützlich, gemeinsam besser.
Die Galaxie entdecken