Versione 0.1 · in costruzione SANTVIA · Protezione

I vostri agenti IA obbediscono ai dati che leggono. Riprendete il controllo.

Ajenkrypt è un gateway di sicurezza per agenti IA: ispeziona ciò che entra, ciò che esce e ciò che l’agente attiva, poi emette un verdetto — consentire, segnalare, far validare, bloccare. Nessuna chiamata di rete nel percorso decisionale.

Auto-ospitabile Injection diretta e indiretta Anti-esfiltrazione Validazione umana Sovrano UE
ajenkrypt — verdetto in corso
Verdetto della barriera
  • Istruzione nascosta in un documento recuperato: bloccata.
  • Immagine che trafuga verso un dominio sconosciuto: rimossa.
  • Azione sensibile: portata a una persona prima dell’esecuzione.
Decisione localeNessun servizio esterno viene consultato per decidere.
In una frase

Un dato non dovrebbe mai dare istruzioni.

È tutto il problema degli agenti: leggono pagine, documenti, e-mail e output di strumenti, e trattano quel testo come se venisse da voi. Ajenkrypt rimette il confine.

Il modello di minaccia

Tre vettori documentati pubblicamente

Non pretendiamo di «risolvere» la prompt injection — è un problema aperto. Forniamo una difesa in profondità distribuibile e verificabile.

Injection diretta

La prima categoria di rischio della Top 10 OWASP per le applicazioni LLM (LLM01): dirottare il comportamento del modello tramite il messaggio stesso.

Injection indiretta

Il payload non è nel vostro messaggio: si trova in una pagina web, un documento, un’e-mail o l’output di uno strumento che l’agente assorbe come testo affidabile. È il vettore chiave degli agenti.

Esfiltrazione senza clic

EchoLeak (CVE-2025-32711): un’e-mail trappola fa caricare alla risposta un’immagine il cui indirizzo porta i vostri dati. Basta visualizzarla — nessuno ha cliccato.

La barriera

Quattro superfici, quattro controlli

Ogni superficie ha la propria gravità e la propria politica. Ciò che proviene da un contenuto recuperato è trattato più duramente di ciò che proviene da voi.

1

Input dell’utente

Motore di regole sull’injection e sull’aggiramento delle istruzioni.

2

Contenuto recuperato

Stesse regole, gravità aumentata, politica bloccante: RAG, web e API avvelenati.

3

Output del modello

Rilevatore di esfiltrazione: immagine-segnale, dominio fuori dall’elenco consentito, dati personali, segreti.

4

Chiamata a strumento

Politica degli strumenti e validazione umana prima di ogni azione sensibile.

Che cosa contiene la versione 0.1

Otto componenti, tutti verificabili

Libreria Python, configurazione dichiarativa, registro di audit, gateway compatibile con la consueta interfaccia di conversazione.

Motore di regole

Regole di injection esplicite, leggibili e modificabili — non una scatola nera.

Gravità per superficie

La stessa frase non pesa allo stesso modo se viene da voi o da un documento.

Rilevatore di esfiltrazione

Immagini-segnale, domini fuori dall’elenco consentito, dati personali e segreti nell’output.

Politica degli strumenti

Quale strumento, con quali parametri, in quale contesto — dichiarato, non indovinato.

Validazione umana

Un’azione sensibile si ferma e attende una persona. È un’impostazione, non un’opzione nascosta.

Registro di audit

Una riga JSON per decisione: superficie, regola, gravità, verdetto. Leggibile, esportabile.

Gateway compatibile

Un servizio che parla la stessa interfaccia del vostro client attuale: cambiate l’indirizzo, non il codice.

Classificatore collegabile

Un punto di aggancio per un modello di classificazione, accanto alle regole. Il modello resta vostro.

Che cosa la versione 0.1 non fa ancora: l’autenticazione del gateway e il classificatore ad apprendimento sono specificati, non consegnati. Preferiamo scriverlo qui che farvelo scoprire.
Chiamate agli strumenti

L’agente chiede, la politica decide

Un agente che può agire è un agente che può nuocere. La barriera si frappone fra l’intenzione e l’esecuzione.

Sovranità

Una barriera che nessuno vi presta

Una barriera che telefona all’estero per decidere non è una barriera: è una dipendenza in più.

I nostri impegni di sovranità sono pubblicati e verificabili: vedere la pagina di prova.
Dove serve

Tre situazioni concrete

1

Copilota interno

Un assistente collegato ai vostri documenti: ogni documento è un input non affidabile.

2

Agente che legge il web

Cercare e riassumere: la pagina letta può contenere istruzioni rivolte all’agente.

3

Agente che agisce

E-mail, ticket, acquisti: l’azione sensibile passa da una persona, per impostazione predefinita.

Parliamo dei vostri agenti

Diteci che cosa leggono i vostri agenti e che cosa possono attivare. Vi diremo che cosa copre già la versione 0.1 — e che cosa no.

Versione 0.1, in costruzione. Non proponiamo alcuna messa in produzione senza questo inquadramento preliminare.

FAQ

Domande frequenti

Che cos’è concretamente l’injection indiretta?

Una frase nascosta in un contenuto che il vostro agente legge — una pagina, un documento, un’e-mail — e che segue come se venisse da voi. Non avete digitato nulla: ha parlato il dato.

Risolve il problema una volta per tutte?

No, e oggi nessuno lo fa: la prompt injection è un problema aperto. Ajenkrypt riduce la superficie, registra le decisioni e ferma le azioni sensibili. È difesa in profondità, non una promessa di invulnerabilità.

Dove viene presa la decisione?

Da voi. Nessuna chiamata di rete interviene nel percorso che decide se consentire o bloccare — è un vincolo architetturale, non un’impostazione.

Dobbiamo cambiare il nostro codice?

Due strade: come libreria, attorno alle vostre chiamate esistenti; oppure come gateway, cambiando l’indirizzo del servizio che il vostro agente già richiama.

È disponibile?

La versione 0.1 esiste e i suoi test passano, ma il prodotto è in costruzione: l’autenticazione del gateway e il classificatore ad apprendimento non sono consegnati. Scriveteci per parlarne, non per installarlo domani.

E i vostri agenti?

Ajenkrypt è la barriera della galassia SANTVIA stessa, Kopilvia compreso. Lo mettiamo davanti ai nostri agenti prima di proporlo per i vostri.

Un componente della galassia SANTVIA

Strumenti sovrani che si parlano: identità, protezione, agenti. Ciascuno utile da solo, migliori insieme.

Scoprire la galassia