Ajenkrypt AI एजेंटों के लिए एक सुरक्षा द्वार है: यह जाँचता है कि क्या भीतर आ रहा है, क्या बाहर जा रहा है और एजेंट क्या चला रहा है, फिर निर्णय देता है — अनुमति, चिह्नित, अनुमोदन हेतु भेजना, अवरुद्ध। निर्णय के मार्ग पर एक भी नेटवर्क कॉल नहीं।
एजेंटों की पूरी समस्या यही है: वे पृष्ठ, दस्तावेज़, ईमेल और उपकरणों का आउटपुट पढ़ते हैं और उस पाठ को ऐसे बरतते हैं मानो वह आपसे आया हो। Ajenkrypt वह सीमा फिर से खींच देता है।
हम यह दावा नहीं करते कि हम प्रॉम्प्ट इंजेक्शन को «हल» कर देते हैं — यह एक खुली समस्या है। हम गहराई में रक्षा देते हैं, जिसे तैनात और अंकेक्षित किया जा सकता है।
LLM अनुप्रयोगों के लिए OWASP शीर्ष 10 की पहली जोखिम श्रेणी (LLM01): संदेश के ज़रिए ही मॉडल के व्यवहार को मोड़ देना।
पेलोड आपके संदेश में नहीं है: वह किसी वेब पृष्ठ, दस्तावेज़, ईमेल या उपकरण के आउटपुट में है जिसे एजेंट विश्वसनीय पाठ मानकर लेता है। एजेंटों के लिए यही निर्णायक रास्ता है।
EchoLeak (CVE-2025-32711): एक जाल बिछाया ईमेल उत्तर से ऐसी छवि लोड करवाता है जिसका पता आपका डेटा ले जाता है। उसका दिखना ही काफ़ी है — किसी ने क्लिक नहीं किया।
हर सतह की अपनी गंभीरता और अपनी नीति है। जो लाए गए विषय-वस्तु से आता है, उसे आपसे आने वाले की तुलना में अधिक कठोरता से परखा जाता है।
इंजेक्शन और निर्देशों से बचने के विरुद्ध नियम-इंजन।
वही नियम, बढ़ी हुई गंभीरता, अवरोधक नीति: विषाक्त RAG, वेब और API।
रिसाव पहचानकर्ता: बीकन छवि, अनुमत सूची से बाहर का होस्ट, व्यक्तिगत डेटा, गोपनीय कुंजियाँ।
उपकरण नीति और हर संवेदनशील कार्रवाई से पहले मानवीय अनुमोदन।
पायथन पुस्तकालय, घोषणात्मक विन्यास, अंकेक्षण लॉग, और सामान्य वार्तालाप अंतरफलक बोलने वाला द्वार।
स्पष्ट इंजेक्शन नियम, पढ़ने और बदलने योग्य — कोई काला बक्सा नहीं।
वही वाक्य आपसे आने और दस्तावेज़ से आने पर समान भार नहीं रखता।
बीकन छवियाँ, अनुमत सूची से बाहर के होस्ट, आउटपुट में व्यक्तिगत डेटा और गोपनीय कुंजियाँ।
कौन-सा उपकरण, किन प्राचलों के साथ, किस संदर्भ में — घोषित, अनुमानित नहीं।
संवेदनशील कार्रवाई रुकती है और मनुष्य की प्रतीक्षा करती है। यह एक सेटिंग है, कोई छिपा विकल्प नहीं।
हर निर्णय पर एक JSON पंक्ति: सतह, नियम, गंभीरता, निर्णय। पठनीय, निर्यात-योग्य।
ऐसी सेवा जो आपके वर्तमान क्लाइंट जैसा ही अंतरफलक बोलती है: आप पता बदलते हैं, कोड नहीं।
नियमों के साथ वर्गीकरण मॉडल जोड़ने का बिंदु। मॉडल आपका ही रहता है।
जो एजेंट कार्य कर सकता है, वही एजेंट हानि भी कर सकता है। सुरक्षा-बाड़ मंशा और निष्पादन के बीच खड़ी होती है।
जो बाड़ निर्णय के लिए विदेश फ़ोन करती है, वह बाड़ नहीं है: वह एक और निर्भरता है।
आपके दस्तावेज़ों से जुड़ा सहायक: हर दस्तावेज़ अविश्वसनीय इनपुट है।
खोजना और सारांश बनाना: पढ़े गए पृष्ठ में एजेंट के लिए निर्देश हो सकते हैं।
ईमेल, टिकट, ख़रीद: संवेदनशील कार्रवाई डिफ़ॉल्ट रूप से मनुष्य से होकर जाती है।
बताइए कि आपके एजेंट क्या पढ़ते हैं और क्या चला सकते हैं। हम बताएँगे कि संस्करण 0.1 क्या पहले से सँभालता है — और क्या नहीं।
संस्करण 0.1, निर्माणाधीन। इस पूर्व-निर्धारण के बिना हम उत्पादन में उतारने का प्रस्ताव नहीं देते।
एक वाक्य जो उस विषय-वस्तु में छिपा है जिसे आपका एजेंट पढ़ता है — किसी पृष्ठ, दस्तावेज़ या ईमेल में — और वह उसका पालन ऐसे करता है मानो वह आपसे आया हो। आपने कुछ नहीं लिखा: बोला तो डेटा ने।
नहीं, और आज कोई भी इसे हल नहीं करता: प्रॉम्प्ट इंजेक्शन एक खुली समस्या है। Ajenkrypt आक्रमण-सतह घटाता है, निर्णय दर्ज करता है और संवेदनशील कार्रवाइयाँ रोकता है। यह गहराई में रक्षा है, अभेद्यता का वादा नहीं।
आपके यहाँ। अनुमति या अवरोध तय करने वाले मार्ग पर एक भी नेटवर्क कॉल नहीं है — यह वास्तुकला की शर्त है, कोई सेटिंग नहीं।
दो रास्ते: आपके मौजूदा आह्वानों के चारों ओर पुस्तकालय के रूप में, या द्वार के रूप में — उस सेवा का पता बदल दीजिए जिसे आपका एजेंट पहले से बुलाता है।
संस्करण 0.1 मौजूद है और उसके परीक्षण पास होते हैं, पर उत्पाद निर्माणाधीन है: द्वार का प्रमाणीकरण और सीखने वाला वर्गीकारक सौंपे नहीं गए। बात करने के लिए लिखिए, कल तैनात करने के लिए नहीं।
Ajenkrypt स्वयं SANTVIA आकाशगंगा की सुरक्षा-बाड़ है, Kopilvia सहित। हम उसे अपने एजेंटों के आगे रखते हैं, तब आपके लिए प्रस्तावित करते हैं।
संप्रभु औज़ार जो आपस में बात करते हैं: पहचान, सुरक्षा, एजेंट। हर एक अकेले उपयोगी, साथ में बेहतर।
आकाशगंगा देखें