संस्करण 0.1 · निर्माणाधीन SANTVIA · सुरक्षा

आपके AI एजेंट उस डेटा की मानते हैं जिसे वे पढ़ते हैं। नियंत्रण वापस लीजिए।

Ajenkrypt AI एजेंटों के लिए एक सुरक्षा द्वार है: यह जाँचता है कि क्या भीतर आ रहा है, क्या बाहर जा रहा है और एजेंट क्या चला रहा है, फिर निर्णय देता है — अनुमति, चिह्नित, अनुमोदन हेतु भेजना, अवरुद्ध। निर्णय के मार्ग पर एक भी नेटवर्क कॉल नहीं।

स्वयं होस्ट किया जा सकता है प्रत्यक्ष और अप्रत्यक्ष इंजेक्शन रिसाव-रोधी मानवीय अनुमोदन यूरोपीय संघ संप्रभु
ajenkrypt — निर्णय जारी
सुरक्षा-बाड़ का निर्णय
  • लाए गए दस्तावेज़ में छिपा निर्देश: अवरुद्ध।
  • अनजान डोमेन की ओर रिसाव करती छवि: हटाई गई।
  • संवेदनशील कार्रवाई: निष्पादन से पहले मनुष्य को भेजी गई।
स्थानीय निर्णयनिर्णय के लिए किसी बाहरी सेवा से नहीं पूछा जाता।
एक वाक्य में

डेटा को कभी निर्देश नहीं देने चाहिए।

एजेंटों की पूरी समस्या यही है: वे पृष्ठ, दस्तावेज़, ईमेल और उपकरणों का आउटपुट पढ़ते हैं और उस पाठ को ऐसे बरतते हैं मानो वह आपसे आया हो। Ajenkrypt वह सीमा फिर से खींच देता है।

ख़तरा मॉडल

सार्वजनिक रूप से प्रलेखित तीन रास्ते

हम यह दावा नहीं करते कि हम प्रॉम्प्ट इंजेक्शन को «हल» कर देते हैं — यह एक खुली समस्या है। हम गहराई में रक्षा देते हैं, जिसे तैनात और अंकेक्षित किया जा सकता है।

प्रत्यक्ष इंजेक्शन

LLM अनुप्रयोगों के लिए OWASP शीर्ष 10 की पहली जोखिम श्रेणी (LLM01): संदेश के ज़रिए ही मॉडल के व्यवहार को मोड़ देना।

अप्रत्यक्ष इंजेक्शन

पेलोड आपके संदेश में नहीं है: वह किसी वेब पृष्ठ, दस्तावेज़, ईमेल या उपकरण के आउटपुट में है जिसे एजेंट विश्वसनीय पाठ मानकर लेता है। एजेंटों के लिए यही निर्णायक रास्ता है।

बिना क्लिक के रिसाव

EchoLeak (CVE-2025-32711): एक जाल बिछाया ईमेल उत्तर से ऐसी छवि लोड करवाता है जिसका पता आपका डेटा ले जाता है। उसका दिखना ही काफ़ी है — किसी ने क्लिक नहीं किया।

सुरक्षा-बाड़

चार सतहें, चार जाँचें

हर सतह की अपनी गंभीरता और अपनी नीति है। जो लाए गए विषय-वस्तु से आता है, उसे आपसे आने वाले की तुलना में अधिक कठोरता से परखा जाता है।

1

उपयोगकर्ता का इनपुट

इंजेक्शन और निर्देशों से बचने के विरुद्ध नियम-इंजन।

2

लाई गई विषय-वस्तु

वही नियम, बढ़ी हुई गंभीरता, अवरोधक नीति: विषाक्त RAG, वेब और API।

3

मॉडल का आउटपुट

रिसाव पहचानकर्ता: बीकन छवि, अनुमत सूची से बाहर का होस्ट, व्यक्तिगत डेटा, गोपनीय कुंजियाँ।

4

उपकरण आह्वान

उपकरण नीति और हर संवेदनशील कार्रवाई से पहले मानवीय अनुमोदन।

संस्करण 0.1 में क्या है

आठ घटक, सभी सत्यापन-योग्य

पायथन पुस्तकालय, घोषणात्मक विन्यास, अंकेक्षण लॉग, और सामान्य वार्तालाप अंतरफलक बोलने वाला द्वार।

नियम-इंजन

स्पष्ट इंजेक्शन नियम, पढ़ने और बदलने योग्य — कोई काला बक्सा नहीं।

सतह के अनुसार गंभीरता

वही वाक्य आपसे आने और दस्तावेज़ से आने पर समान भार नहीं रखता।

रिसाव पहचानकर्ता

बीकन छवियाँ, अनुमत सूची से बाहर के होस्ट, आउटपुट में व्यक्तिगत डेटा और गोपनीय कुंजियाँ।

उपकरण नीति

कौन-सा उपकरण, किन प्राचलों के साथ, किस संदर्भ में — घोषित, अनुमानित नहीं।

मानवीय अनुमोदन

संवेदनशील कार्रवाई रुकती है और मनुष्य की प्रतीक्षा करती है। यह एक सेटिंग है, कोई छिपा विकल्प नहीं।

अंकेक्षण लॉग

हर निर्णय पर एक JSON पंक्ति: सतह, नियम, गंभीरता, निर्णय। पठनीय, निर्यात-योग्य।

संगत द्वार

ऐसी सेवा जो आपके वर्तमान क्लाइंट जैसा ही अंतरफलक बोलती है: आप पता बदलते हैं, कोड नहीं।

जोड़ा जा सकने वाला वर्गीकारक

नियमों के साथ वर्गीकरण मॉडल जोड़ने का बिंदु। मॉडल आपका ही रहता है।

संस्करण 0.1 अभी क्या नहीं करता: द्वार का प्रमाणीकरण और सीखने वाला वर्गीकारक अभिकल्पित हैं, सौंपे नहीं गए। हम इसे यहाँ लिख देना पसंद करते हैं, बजाय इसके कि आप स्वयं जानें।
उपकरण आह्वान

एजेंट माँगता है, नीति तय करती है

जो एजेंट कार्य कर सकता है, वही एजेंट हानि भी कर सकता है। सुरक्षा-बाड़ मंशा और निष्पादन के बीच खड़ी होती है।

संप्रभुता

ऐसी बाड़ जो कोई आपको उधार नहीं देता

जो बाड़ निर्णय के लिए विदेश फ़ोन करती है, वह बाड़ नहीं है: वह एक और निर्भरता है।

संप्रभुता संबंधी हमारी प्रतिबद्धताएँ प्रकाशित और सत्यापन-योग्य हैं: प्रमाण पृष्ठ देखें।
कहाँ काम आता है

तीन ठोस स्थितियाँ

1

आंतरिक सह-पायलट

आपके दस्तावेज़ों से जुड़ा सहायक: हर दस्तावेज़ अविश्वसनीय इनपुट है।

2

वेब पढ़ने वाला एजेंट

खोजना और सारांश बनाना: पढ़े गए पृष्ठ में एजेंट के लिए निर्देश हो सकते हैं।

3

कार्य करने वाला एजेंट

ईमेल, टिकट, ख़रीद: संवेदनशील कार्रवाई डिफ़ॉल्ट रूप से मनुष्य से होकर जाती है।

आपके एजेंटों पर बात करें

बताइए कि आपके एजेंट क्या पढ़ते हैं और क्या चला सकते हैं। हम बताएँगे कि संस्करण 0.1 क्या पहले से सँभालता है — और क्या नहीं।

संस्करण 0.1, निर्माणाधीन। इस पूर्व-निर्धारण के बिना हम उत्पादन में उतारने का प्रस्ताव नहीं देते।

अक्सर पूछे जाने वाले प्रश्न

अक्सर पूछे जाने वाले प्रश्न

अप्रत्यक्ष इंजेक्शन ठोस रूप में क्या है?

एक वाक्य जो उस विषय-वस्तु में छिपा है जिसे आपका एजेंट पढ़ता है — किसी पृष्ठ, दस्तावेज़ या ईमेल में — और वह उसका पालन ऐसे करता है मानो वह आपसे आया हो। आपने कुछ नहीं लिखा: बोला तो डेटा ने।

क्या इससे समस्या हमेशा के लिए हल हो जाती है?

नहीं, और आज कोई भी इसे हल नहीं करता: प्रॉम्प्ट इंजेक्शन एक खुली समस्या है। Ajenkrypt आक्रमण-सतह घटाता है, निर्णय दर्ज करता है और संवेदनशील कार्रवाइयाँ रोकता है। यह गहराई में रक्षा है, अभेद्यता का वादा नहीं।

निर्णय कहाँ लिया जाता है?

आपके यहाँ। अनुमति या अवरोध तय करने वाले मार्ग पर एक भी नेटवर्क कॉल नहीं है — यह वास्तुकला की शर्त है, कोई सेटिंग नहीं।

क्या हमें अपना कोड बदलना होगा?

दो रास्ते: आपके मौजूदा आह्वानों के चारों ओर पुस्तकालय के रूप में, या द्वार के रूप में — उस सेवा का पता बदल दीजिए जिसे आपका एजेंट पहले से बुलाता है।

क्या यह उपलब्ध है?

संस्करण 0.1 मौजूद है और उसके परीक्षण पास होते हैं, पर उत्पाद निर्माणाधीन है: द्वार का प्रमाणीकरण और सीखने वाला वर्गीकारक सौंपे नहीं गए। बात करने के लिए लिखिए, कल तैनात करने के लिए नहीं।

और आपके अपने एजेंट?

Ajenkrypt स्वयं SANTVIA आकाशगंगा की सुरक्षा-बाड़ है, Kopilvia सहित। हम उसे अपने एजेंटों के आगे रखते हैं, तब आपके लिए प्रस्तावित करते हैं।

SANTVIA आकाशगंगा का एक घटक

संप्रभु औज़ार जो आपस में बात करते हैं: पहचान, सुरक्षा, एजेंट। हर एक अकेले उपयोगी, साथ में बेहतर।

आकाशगंगा देखें