Ajenkrypt je sigurnosni pristupnik za AI agente: pregledava što ulazi, što izlazi i što agent pokreće, a zatim donosi presudu — dopusti, označi, pošalji na odobrenje, blokiraj. Nijedan mrežni poziv na putu odluke.
U tome je cijeli problem agenata: čitaju stranice, dokumente, e-poštu i izlaze alata i postupaju s tim tekstom kao da dolazi od vas. Ajenkrypt vraća granicu.
Ne tvrdimo da „rješavamo” umetanje uputa — to je otvoren problem. Dajemo dubinsku obranu koja se može uvesti i revidirati.
Prva kategorija rizika u OWASP Top 10 za LLM aplikacije (LLM01): preusmjeravanje ponašanja modela samom porukom.
Teret nije u vašoj poruci: nalazi se na web-stranici, u dokumentu, u e-pošti ili u izlazu alata koji agent prima kao pouzdan tekst. To je ključni vektor kod agenata.
EchoLeak (CVE-2025-32711): zamka u e-pošti čini da odgovor učita sliku čija adresa nosi vaše podatke. Dovoljno je da se prikaže — nitko nije kliknuo.
Svaka površina ima vlastitu težinu i vlastita pravila. Ono što dolazi iz preuzetog sadržaja tretira se strože od onoga što dolazi od vas.
Mehanizam pravila protiv umetanja i zaobilaženja uputa.
Ista pravila, povišena težina, blokirajuća politika: otrovani RAG, web i API-ji.
Detektor izvlačenja: slika-svjetionik, poslužitelj izvan dopuštenog popisa, osobni podaci, tajne.
Politika alata i ljudsko odobrenje prije svake osjetljive radnje.
Python knjižnica, deklarativna konfiguracija, revizijski zapis, pristupnik koji govori uobičajeno razgovorno sučelje.
Izričita pravila umetanja, čitljiva i izmjenjiva — ne crna kutija.
Ista rečenica ne teži isto dolazi li od vas ili iz dokumenta.
Slike-svjetionici, poslužitelji izvan dopuštenog popisa, osobni podaci i tajne u izlazu.
Koji alat, s kojim parametrima, u kojem kontekstu — deklarirano, ne pogađano.
Osjetljiva radnja se zaustavlja i čeka čovjeka. To je postavka, ne skrivena opcija.
Jedan JSON redak po odluci: površina, pravilo, težina, presuda. Čitljivo, izvozivo.
Usluga koja govori isto sučelje kao vaš današnji klijent: mijenjate adresu, ne kod.
Točka priključka za model klasifikacije uz pravila. Model ostaje vaš.
Agent koji može djelovati jest agent koji može naškoditi. Zaštitna ograda stoji između namjere i izvršenja.
Zaštitna ograda koja telefonira u inozemstvo da bi odlučila nije zaštitna ograda: to je još jedna ovisnost.
Pomoćnik spojen na vaše dokumente: svaki dokument je nepouzdan ulaz.
Tražiti i sažeti: pročitana stranica može sadržavati upute namijenjene agentu.
E-pošta, zahtjevi, nabava: osjetljiva radnja prema zadanom prolazi kroz čovjeka.
Recite nam što vaši agenti čitaju i što mogu pokrenuti. Reći ćemo vam što verzija 0.1 već pokriva — i što ne.
Verzija 0.1, u izgradnji. Bez ovog prethodnog okvira ne predlažemo puštanje u rad.
Rečenica skrivena u sadržaju koji vaš agent čita — na stranici, u dokumentu, u e-pošti — i koju slijedi kao da dolazi od vas. Niste ništa napisali: progovorili su podaci.
Ne, i danas ga nitko ne rješava: umetanje uputa otvoren je problem. Ajenkrypt smanjuje površinu napada, bilježi odluke i zaustavlja osjetljive radnje. To je dubinska obrana, a ne obećanje neranjivosti.
Kod vas. Na putu koji odlučuje o dopuštanju ili blokiranju nema nijednog mrežnog poziva — to je zahtjev arhitekture, a ne postavka.
Dva puta: kao knjižnica oko vaših postojećih poziva, ili kao pristupnik — promijenite adresu usluge koju vaš agent već poziva.
Verzija 0.1 postoji i njezini testovi prolaze, ali proizvod je u izgradnji: autentifikacija pristupnika i klasifikator koji uči nisu isporučeni. Pišite nam da o tome razgovaramo, a ne da ga sutra uvedete.
Ajenkrypt je zaštitna ograda same galaksije SANTVIA, uključujući Kopilviju. Stavljamo ga ispred vlastitih agenata prije nego što ga ponudimo za vaše.
Suvereni alati koji razgovaraju međusobno: identitet, zaštita, agenti. Svaki koristan sam, bolji zajedno.
Otkrijte galaksiju