Verzija 0.1 · u izgradnji SANTVIA · Zaštita

Vaši AI agenti slušaju podatke koje čitaju. Vratite kontrolu.

Ajenkrypt je sigurnosni pristupnik za AI agente: pregledava što ulazi, što izlazi i što agent pokreće, a zatim donosi presudu — dopusti, označi, pošalji na odobrenje, blokiraj. Nijedan mrežni poziv na putu odluke.

Možete ga sami posluživati Izravno i neizravno umetanje Protiv izvlačenja Ljudsko odobrenje Suvereno u EU
ajenkrypt — presuda u tijeku
Presuda zaštitne ograde
  • Skrivena uputa u preuzetom dokumentu: blokirana.
  • Slika koja curi prema nepoznatoj domeni: uklonjena.
  • Osjetljiva radnja: proslijeđena čovjeku prije izvršenja.
Lokalna odlukaZa odluku se ne pita nijedna vanjska usluga.
U jednoj rečenici

Podaci nikada ne bi smjeli davati upute.

U tome je cijeli problem agenata: čitaju stranice, dokumente, e-poštu i izlaze alata i postupaju s tim tekstom kao da dolazi od vas. Ajenkrypt vraća granicu.

Model prijetnji

Tri javno dokumentirana vektora

Ne tvrdimo da „rješavamo” umetanje uputa — to je otvoren problem. Dajemo dubinsku obranu koja se može uvesti i revidirati.

Izravno umetanje

Prva kategorija rizika u OWASP Top 10 za LLM aplikacije (LLM01): preusmjeravanje ponašanja modela samom porukom.

Neizravno umetanje

Teret nije u vašoj poruci: nalazi se na web-stranici, u dokumentu, u e-pošti ili u izlazu alata koji agent prima kao pouzdan tekst. To je ključni vektor kod agenata.

Izvlačenje bez klika

EchoLeak (CVE-2025-32711): zamka u e-pošti čini da odgovor učita sliku čija adresa nosi vaše podatke. Dovoljno je da se prikaže — nitko nije kliknuo.

Zaštitna ograda

Četiri površine, četiri provjere

Svaka površina ima vlastitu težinu i vlastita pravila. Ono što dolazi iz preuzetog sadržaja tretira se strože od onoga što dolazi od vas.

1

Korisnički unos

Mehanizam pravila protiv umetanja i zaobilaženja uputa.

2

Preuzeti sadržaj

Ista pravila, povišena težina, blokirajuća politika: otrovani RAG, web i API-ji.

3

Izlaz modela

Detektor izvlačenja: slika-svjetionik, poslužitelj izvan dopuštenog popisa, osobni podaci, tajne.

4

Poziv alata

Politika alata i ljudsko odobrenje prije svake osjetljive radnje.

Što sadrži verzija 0.1

Osam gradivnih dijelova, svi provjerljivi

Python knjižnica, deklarativna konfiguracija, revizijski zapis, pristupnik koji govori uobičajeno razgovorno sučelje.

Mehanizam pravila

Izričita pravila umetanja, čitljiva i izmjenjiva — ne crna kutija.

Težina po površini

Ista rečenica ne teži isto dolazi li od vas ili iz dokumenta.

Detektor izvlačenja

Slike-svjetionici, poslužitelji izvan dopuštenog popisa, osobni podaci i tajne u izlazu.

Politika alata

Koji alat, s kojim parametrima, u kojem kontekstu — deklarirano, ne pogađano.

Ljudsko odobrenje

Osjetljiva radnja se zaustavlja i čeka čovjeka. To je postavka, ne skrivena opcija.

Revizijski zapis

Jedan JSON redak po odluci: površina, pravilo, težina, presuda. Čitljivo, izvozivo.

Kompatibilan pristupnik

Usluga koja govori isto sučelje kao vaš današnji klijent: mijenjate adresu, ne kod.

Priključiv klasifikator

Točka priključka za model klasifikacije uz pravila. Model ostaje vaš.

Što verzija 0.1 još ne radi: autentifikacija pristupnika i klasifikator koji uči su opisani, ali nisu isporučeni. Radije to pišemo ovdje nego da vi otkrijete.
Pozivi alata

Agent traži, politika odlučuje

Agent koji može djelovati jest agent koji može naškoditi. Zaštitna ograda stoji između namjere i izvršenja.

Suverenost

Zaštitna ograda koju vam nitko ne posuđuje

Zaštitna ograda koja telefonira u inozemstvo da bi odlučila nije zaštitna ograda: to je još jedna ovisnost.

Naše obveze o suverenosti objavljene su i provjerljive: pogledajte stranicu s dokazima.
Gdje pomaže

Tri konkretne situacije

1

Interni kopilot

Pomoćnik spojen na vaše dokumente: svaki dokument je nepouzdan ulaz.

2

Agent koji čita web

Tražiti i sažeti: pročitana stranica može sadržavati upute namijenjene agentu.

3

Agent koji djeluje

E-pošta, zahtjevi, nabava: osjetljiva radnja prema zadanom prolazi kroz čovjeka.

Razgovarajmo o vašim agentima

Recite nam što vaši agenti čitaju i što mogu pokrenuti. Reći ćemo vam što verzija 0.1 već pokriva — i što ne.

Verzija 0.1, u izgradnji. Bez ovog prethodnog okvira ne predlažemo puštanje u rad.

ČPP

Česta pitanja

Što je konkretno neizravno umetanje?

Rečenica skrivena u sadržaju koji vaš agent čita — na stranici, u dokumentu, u e-pošti — i koju slijedi kao da dolazi od vas. Niste ništa napisali: progovorili su podaci.

Rješava li to problem zauvijek?

Ne, i danas ga nitko ne rješava: umetanje uputa otvoren je problem. Ajenkrypt smanjuje površinu napada, bilježi odluke i zaustavlja osjetljive radnje. To je dubinska obrana, a ne obećanje neranjivosti.

Gdje se donosi odluka?

Kod vas. Na putu koji odlučuje o dopuštanju ili blokiranju nema nijednog mrežnog poziva — to je zahtjev arhitekture, a ne postavka.

Moramo li mijenjati svoj kod?

Dva puta: kao knjižnica oko vaših postojećih poziva, ili kao pristupnik — promijenite adresu usluge koju vaš agent već poziva.

Je li dostupno?

Verzija 0.1 postoji i njezini testovi prolaze, ali proizvod je u izgradnji: autentifikacija pristupnika i klasifikator koji uči nisu isporučeni. Pišite nam da o tome razgovaramo, a ne da ga sutra uvedete.

A vaši vlastiti agenti?

Ajenkrypt je zaštitna ograda same galaksije SANTVIA, uključujući Kopilviju. Stavljamo ga ispred vlastitih agenata prije nego što ga ponudimo za vaše.

Gradivni dio galaksije SANTVIA

Suvereni alati koji razgovaraju međusobno: identitet, zaštita, agenti. Svaki koristan sam, bolji zajedno.

Otkrijte galaksiju