Ajenkrypt es una pasarela de seguridad para agentes de IA: inspecciona lo que entra, lo que sale y lo que el agente desencadena, y emite un veredicto — permitir, señalar, enviar a validación, bloquear. Ninguna llamada de red en la ruta de decisión.
Ese es todo el problema de los agentes: leen páginas, documentos, correos y salidas de herramientas, y tratan ese texto como si viniera de usted. Ajenkrypt vuelve a poner la frontera.
No pretendemos «resolver» la inyección de prompt — es un problema abierto. Aportamos una defensa en profundidad desplegable y auditable.
La primera categoría de riesgo del Top 10 de OWASP para aplicaciones LLM (LLM01): desviar el comportamiento del modelo mediante el propio mensaje.
La carga no está en su mensaje: está en una página web, un documento, un correo o la salida de una herramienta que el agente ingiere como texto de confianza. Es el vector clave de los agentes.
EchoLeak (CVE-2025-32711): un correo trampa hace que la respuesta cargue una imagen cuya dirección lleva sus datos. Basta con mostrarla — nadie hizo clic.
Cada superficie tiene su propia severidad y su propia política. Lo que llega de un contenido recuperado se trata con más dureza que lo que llega de usted.
Motor de reglas sobre la inyección y la elusión de instrucciones.
Mismas reglas, severidad elevada, política bloqueante: RAG, web y API envenenados.
Detector de exfiltración: imagen baliza, dominio fuera de la lista permitida, datos personales, secretos.
Política de herramientas y validación humana antes de toda acción sensible.
Biblioteca Python, configuración declarativa, registro de auditoría, pasarela compatible con la interfaz de conversación habitual.
Reglas de inyección explícitas, legibles y modificables — no una caja negra.
La misma frase no pesa igual si viene de usted o de un documento.
Imágenes baliza, dominios fuera de la lista permitida, datos personales y secretos en la salida.
Qué herramienta, con qué parámetros, en qué contexto — declarado, no adivinado.
Una acción sensible se detiene y espera a una persona. Es un ajuste, no una opción oculta.
Una línea JSON por decisión: superficie, regla, severidad, veredicto. Legible, exportable.
Un servicio que habla la misma interfaz que su cliente actual: cambia la dirección, no el código.
Un punto de enganche para un modelo de clasificación, además de las reglas. El modelo sigue siendo suyo.
Un agente que puede actuar es un agente que puede dañar. La barrera se interpone entre la intención y la ejecución.
Una barrera que telefonea al extranjero para decidir no es una barrera: es una dependencia más.
Un asistente conectado a sus documentos: cada documento es una entrada no fiable.
Buscar y resumir: la página leída puede contener instrucciones dirigidas al agente.
Correo, tickets, compras: la acción sensible pasa por una persona, por defecto.
Díganos qué leen sus agentes y qué pueden desencadenar. Le diremos qué cubre ya la versión 0.1 — y qué no.
Versión 0.1, en construcción. No proponemos ningún paso a producción sin este encuadre previo.
Una frase escondida en un contenido que su agente lee — una página, un documento, un correo — y que sigue como si viniera de usted. Usted no escribió nada: habló el dato.
No, y hoy nadie lo hace: la inyección de prompt es un problema abierto. Ajenkrypt reduce la superficie, registra las decisiones y detiene las acciones sensibles. Es defensa en profundidad, no una promesa de invulnerabilidad.
En su casa. Ninguna llamada de red interviene en la ruta que decide permitir o bloquear — es una restricción de arquitectura, no un ajuste.
Dos vías: como biblioteca, alrededor de sus llamadas existentes; o como pasarela, cambiando la dirección del servicio que su agente ya invoca.
La versión 0.1 existe y sus pruebas pasan, pero el producto está en construcción: la autenticación de la pasarela y el clasificador por aprendizaje no están entregados. Escríbanos para hablarlo, no para instalarlo mañana.
Ajenkrypt es la barrera de la propia galaxia SANTVIA, Kopilvia incluido. Lo ponemos delante de nuestros agentes antes de proponerlo para los suyos.
Herramientas soberanas que se hablan: identidad, protección, agentes. Cada una útil por sí sola, mejores juntas.
Descubrir la galaxia