Ajenkrypt on turvavärav TI-agentidele: see kontrollib, mis siseneb, mis väljub ja mida agent käivitab, ning langetab seejärel otsuse — luba, märgista, saada kinnitamisele, blokeeri. Ühtegi võrgupäringut otsustusteel.
Selles ongi agentide kogu probleem: nad loevad lehti, dokumente, kirju ja tööriistade väljundeid ning käsitlevad seda teksti nii, nagu tuleks see teilt. Ajenkrypt taastab piiri.
Me ei väida, et „lahendame“ viipa süstimise — see on lahtine probleem. Anname sügavuskaitse, mida saab kasutusele võtta ja auditeerida.
OWASP LLM-rakenduste Top 10 esimene riskikategooria (LLM01): mudeli käitumise kõrvalejuhtimine sõnumi enda kaudu.
Kasulik koormus ei ole teie sõnumis: see on veebilehel, dokumendis, kirjas või tööriista väljundis, mille agent võtab vastu usaldusväärse tekstina. See on agentide võtmevektor.
EchoLeak (CVE-2025-32711): lõksu seatud kiri paneb vastuse laadima pildi, mille aadress kannab teie andmeid. Piisab, kui see kuvatakse — keegi ei klõpsanud.
Igal pinnal on oma raskusaste ja oma poliitika. See, mis tuleb allalaaditud sisust, saab karmima käsitluse kui see, mis tuleb teilt.
Reeglimootor süstimise ja juhiste möödahiilimise vastu.
Samad reeglid, tõstetud raskusaste, blokeeriv poliitika: mürgitatud RAG, veeb ja API-d.
Lekketuvastaja: majakapilt, lubatud loendist väljas olev host, isikuandmed, saladused.
Tööriistade poliitika ja inimese kinnitus enne iga tundlikku toimingut.
Pythoni teek, deklaratiivne seadistus, auditilogi, värav mis räägib tavapärast vestlusliidest.
Sõnasõnalised süstimisreeglid, loetavad ja muudetavad — mitte must kast.
Sama lause ei kaalu sama, kas see tuleb teilt või dokumendist.
Majakapildid, lubatud loendist väljas olevad hostid, isikuandmed ja saladused väljundis.
Milline tööriist, milliste parameetritega, millises kontekstis — deklareeritud, mitte ära arvatud.
Tundlik toiming peatub ja ootab inimest. See on säte, mitte peidetud valik.
Üks JSON-rida otsuse kohta: pind, reegel, raskusaste, otsus. Loetav, eksporditav.
Teenus, mis räägib sama liidest kui teie praegune klient: muudate aadressi, mitte koodi.
Kinnituskoht klassifitseerimismudelile reeglite kõrval. Mudel jääb teie omaks.
Agent, kes saab tegutseda, on agent, kes saab kahju teha. Kaitsepiire seisab kavatsuse ja täitmise vahel.
Kaitsepiire, mis helistab otsustamiseks välismaale, ei ole kaitsepiire: see on veel üks sõltuvus.
Teie dokumentidega ühendatud abiline: iga dokument on mitteusaldusväärne sisend.
Otsida ja kokku võtta: loetud leht võib sisaldada agendile suunatud juhiseid.
E-kiri, pöördumised, ostud: tundlik toiming läbib vaikimisi inimese.
Öelge meile, mida teie agendid loevad ja mida nad saavad käivitada. Ütleme teile, mida versioon 0.1 juba katab — ja mida mitte.
Versioon 0.1, ehitamisel. Ilma selle eelneva piiritlemiseta me tootmisse viimist ei paku.
Lause, mis on peidetud sisusse, mida teie agent loeb — lehele, dokumenti, kirja — ja mida ta järgib, nagu oleks see tulnud teilt. Te ei tippinud midagi: rääkisid andmed.
Ei, ja täna ei lahenda seda keegi: viipa süstimine on lahtine probleem. Ajenkrypt vähendab rünnakupinda, salvestab otsused ja peatab tundlikud toimingud. See on sügavuskaitse, mitte haavamatuse lubadus.
Teie juures. Teel, mis otsustab lubamise või blokeerimise üle, ei ole ühtegi võrgupäringut — see on arhitektuuri nõue, mitte säte.
Kaks teed: teegina teie olemasolevate kutsete ümber, või väravana, muutes selle teenuse aadressi, mida teie agent juba kutsub.
Versioon 0.1 on olemas ja selle testid läbivad, kuid toode on ehitamisel: värava autentimine ja õppiv klassifikaator ei ole tarnitud. Kirjutage meile, et sellest rääkida, mitte et seda homme kasutusele võtta.
Ajenkrypt on SANTVIA galaktika enda kaitsepiire, kaasa arvatud Kopilvia. Paneme selle oma agentide ette, enne kui pakume seda teie omadele.
Suveräänsed tööriistad, mis omavahel räägivad: identiteet, kaitse, agendid. Igaüks kasulik üksi, koos paremad.
Avasta galaktikat