Versioon 0.1 · ehitamisel SANTVIA · Kaitse

Teie TI-agendid kuuletuvad andmetele, mida nad loevad. Võtke juhtimine tagasi.

Ajenkrypt on turvavärav TI-agentidele: see kontrollib, mis siseneb, mis väljub ja mida agent käivitab, ning langetab seejärel otsuse — luba, märgista, saada kinnitamisele, blokeeri. Ühtegi võrgupäringut otsustusteel.

Saab ise majutada Otsene ja kaudne süstimine Lekke vastu Inimese kinnitus EL-i suveräänne
ajenkrypt — otsus käimas
Kaitsepiirde otsus
  • Peidetud juhis allalaaditud dokumendis: blokeeritud.
  • Lekitav pilt tundmatu domeeni suunas: eemaldatud.
  • Tundlik toiming: suunatud inimesele enne täitmist.
Kohalik otsusOtsuse tegemiseks ei küsita ühtegi välisteenust.
Ühe lausega

Andmed ei tohiks kunagi anda juhiseid.

Selles ongi agentide kogu probleem: nad loevad lehti, dokumente, kirju ja tööriistade väljundeid ning käsitlevad seda teksti nii, nagu tuleks see teilt. Ajenkrypt taastab piiri.

Ohumudel

Kolm avalikult dokumenteeritud vektorit

Me ei väida, et „lahendame“ viipa süstimise — see on lahtine probleem. Anname sügavuskaitse, mida saab kasutusele võtta ja auditeerida.

Otsene süstimine

OWASP LLM-rakenduste Top 10 esimene riskikategooria (LLM01): mudeli käitumise kõrvalejuhtimine sõnumi enda kaudu.

Kaudne süstimine

Kasulik koormus ei ole teie sõnumis: see on veebilehel, dokumendis, kirjas või tööriista väljundis, mille agent võtab vastu usaldusväärse tekstina. See on agentide võtmevektor.

Leke ilma klõpsuta

EchoLeak (CVE-2025-32711): lõksu seatud kiri paneb vastuse laadima pildi, mille aadress kannab teie andmeid. Piisab, kui see kuvatakse — keegi ei klõpsanud.

Kaitsepiire

Neli pinda, neli kontrolli

Igal pinnal on oma raskusaste ja oma poliitika. See, mis tuleb allalaaditud sisust, saab karmima käsitluse kui see, mis tuleb teilt.

1

Kasutaja sisend

Reeglimootor süstimise ja juhiste möödahiilimise vastu.

2

Allalaaditud sisu

Samad reeglid, tõstetud raskusaste, blokeeriv poliitika: mürgitatud RAG, veeb ja API-d.

3

Mudeli väljund

Lekketuvastaja: majakapilt, lubatud loendist väljas olev host, isikuandmed, saladused.

4

Tööriistakutse

Tööriistade poliitika ja inimese kinnitus enne iga tundlikku toimingut.

Mida versioon 0.1 sisaldab

Kaheksa ehitusplokki, kõik kontrollitavad

Pythoni teek, deklaratiivne seadistus, auditilogi, värav mis räägib tavapärast vestlusliidest.

Reeglimootor

Sõnasõnalised süstimisreeglid, loetavad ja muudetavad — mitte must kast.

Raskusaste pinna järgi

Sama lause ei kaalu sama, kas see tuleb teilt või dokumendist.

Lekketuvastaja

Majakapildid, lubatud loendist väljas olevad hostid, isikuandmed ja saladused väljundis.

Tööriistade poliitika

Milline tööriist, milliste parameetritega, millises kontekstis — deklareeritud, mitte ära arvatud.

Inimese kinnitus

Tundlik toiming peatub ja ootab inimest. See on säte, mitte peidetud valik.

Auditilogi

Üks JSON-rida otsuse kohta: pind, reegel, raskusaste, otsus. Loetav, eksporditav.

Ühilduv värav

Teenus, mis räägib sama liidest kui teie praegune klient: muudate aadressi, mitte koodi.

Ühendatav klassifikaator

Kinnituskoht klassifitseerimismudelile reeglite kõrval. Mudel jääb teie omaks.

Mida versioon 0.1 veel ei tee: värava autentimine ja õppiv klassifikaator on kavandatud, mitte tarnitud. Kirjutame selle pigem siia, kui et te selle avastate.
Tööriistakutsed

Agent palub, poliitika otsustab

Agent, kes saab tegutseda, on agent, kes saab kahju teha. Kaitsepiire seisab kavatsuse ja täitmise vahel.

Suveräänsus

Kaitsepiire, mida keegi teile ei laena

Kaitsepiire, mis helistab otsustamiseks välismaale, ei ole kaitsepiire: see on veel üks sõltuvus.

Meie suveräänsuse kohustused on avaldatud ja kontrollitavad: vaata tõendite lehte.
Kus see aitab

Kolm konkreetset olukorda

1

Sisemine kaaspiloot

Teie dokumentidega ühendatud abiline: iga dokument on mitteusaldusväärne sisend.

2

Veebi lugev agent

Otsida ja kokku võtta: loetud leht võib sisaldada agendile suunatud juhiseid.

3

Tegutsev agent

E-kiri, pöördumised, ostud: tundlik toiming läbib vaikimisi inimese.

Räägime teie agentidest

Öelge meile, mida teie agendid loevad ja mida nad saavad käivitada. Ütleme teile, mida versioon 0.1 juba katab — ja mida mitte.

Versioon 0.1, ehitamisel. Ilma selle eelneva piiritlemiseta me tootmisse viimist ei paku.

KKK

Korduma kippuvad küsimused

Mis on kaudne süstimine konkreetselt?

Lause, mis on peidetud sisusse, mida teie agent loeb — lehele, dokumenti, kirja — ja mida ta järgib, nagu oleks see tulnud teilt. Te ei tippinud midagi: rääkisid andmed.

Kas see lahendab probleemi lõplikult?

Ei, ja täna ei lahenda seda keegi: viipa süstimine on lahtine probleem. Ajenkrypt vähendab rünnakupinda, salvestab otsused ja peatab tundlikud toimingud. See on sügavuskaitse, mitte haavamatuse lubadus.

Kus otsus tehakse?

Teie juures. Teel, mis otsustab lubamise või blokeerimise üle, ei ole ühtegi võrgupäringut — see on arhitektuuri nõue, mitte säte.

Kas peame oma koodi muutma?

Kaks teed: teegina teie olemasolevate kutsete ümber, või väravana, muutes selle teenuse aadressi, mida teie agent juba kutsub.

Kas see on saadaval?

Versioon 0.1 on olemas ja selle testid läbivad, kuid toode on ehitamisel: värava autentimine ja õppiv klassifikaator ei ole tarnitud. Kirjutage meile, et sellest rääkida, mitte et seda homme kasutusele võtta.

Aga teie enda agendid?

Ajenkrypt on SANTVIA galaktika enda kaitsepiire, kaasa arvatud Kopilvia. Paneme selle oma agentide ette, enne kui pakume seda teie omadele.

SANTVIA galaktika ehitusplokk

Suveräänsed tööriistad, mis omavahel räägivad: identiteet, kaitse, agendid. Igaüks kasulik üksi, koos paremad.

Avasta galaktikat