Ajenkrypt è un gateway di sicurezza per agenti IA: ispeziona ciò che entra, ciò che esce e ciò che l’agente attiva, poi emette un verdetto — consentire, segnalare, far validare, bloccare. Nessuna chiamata di rete nel percorso decisionale.
È tutto il problema degli agenti: leggono pagine, documenti, e-mail e output di strumenti, e trattano quel testo come se venisse da voi. Ajenkrypt rimette il confine.
Non pretendiamo di «risolvere» la prompt injection — è un problema aperto. Forniamo una difesa in profondità distribuibile e verificabile.
La prima categoria di rischio della Top 10 OWASP per le applicazioni LLM (LLM01): dirottare il comportamento del modello tramite il messaggio stesso.
Il payload non è nel vostro messaggio: si trova in una pagina web, un documento, un’e-mail o l’output di uno strumento che l’agente assorbe come testo affidabile. È il vettore chiave degli agenti.
EchoLeak (CVE-2025-32711): un’e-mail trappola fa caricare alla risposta un’immagine il cui indirizzo porta i vostri dati. Basta visualizzarla — nessuno ha cliccato.
Ogni superficie ha la propria gravità e la propria politica. Ciò che proviene da un contenuto recuperato è trattato più duramente di ciò che proviene da voi.
Motore di regole sull’injection e sull’aggiramento delle istruzioni.
Stesse regole, gravità aumentata, politica bloccante: RAG, web e API avvelenati.
Rilevatore di esfiltrazione: immagine-segnale, dominio fuori dall’elenco consentito, dati personali, segreti.
Politica degli strumenti e validazione umana prima di ogni azione sensibile.
Libreria Python, configurazione dichiarativa, registro di audit, gateway compatibile con la consueta interfaccia di conversazione.
Regole di injection esplicite, leggibili e modificabili — non una scatola nera.
La stessa frase non pesa allo stesso modo se viene da voi o da un documento.
Immagini-segnale, domini fuori dall’elenco consentito, dati personali e segreti nell’output.
Quale strumento, con quali parametri, in quale contesto — dichiarato, non indovinato.
Un’azione sensibile si ferma e attende una persona. È un’impostazione, non un’opzione nascosta.
Una riga JSON per decisione: superficie, regola, gravità, verdetto. Leggibile, esportabile.
Un servizio che parla la stessa interfaccia del vostro client attuale: cambiate l’indirizzo, non il codice.
Un punto di aggancio per un modello di classificazione, accanto alle regole. Il modello resta vostro.
Un agente che può agire è un agente che può nuocere. La barriera si frappone fra l’intenzione e l’esecuzione.
Una barriera che telefona all’estero per decidere non è una barriera: è una dipendenza in più.
Un assistente collegato ai vostri documenti: ogni documento è un input non affidabile.
Cercare e riassumere: la pagina letta può contenere istruzioni rivolte all’agente.
E-mail, ticket, acquisti: l’azione sensibile passa da una persona, per impostazione predefinita.
Diteci che cosa leggono i vostri agenti e che cosa possono attivare. Vi diremo che cosa copre già la versione 0.1 — e che cosa no.
Versione 0.1, in costruzione. Non proponiamo alcuna messa in produzione senza questo inquadramento preliminare.
Una frase nascosta in un contenuto che il vostro agente legge — una pagina, un documento, un’e-mail — e che segue come se venisse da voi. Non avete digitato nulla: ha parlato il dato.
No, e oggi nessuno lo fa: la prompt injection è un problema aperto. Ajenkrypt riduce la superficie, registra le decisioni e ferma le azioni sensibili. È difesa in profondità, non una promessa di invulnerabilità.
Da voi. Nessuna chiamata di rete interviene nel percorso che decide se consentire o bloccare — è un vincolo architetturale, non un’impostazione.
Due strade: come libreria, attorno alle vostre chiamate esistenti; oppure come gateway, cambiando l’indirizzo del servizio che il vostro agente già richiama.
La versione 0.1 esiste e i suoi test passano, ma il prodotto è in costruzione: l’autenticazione del gateway e il classificatore ad apprendimento non sono consegnati. Scriveteci per parlarne, non per installarlo domani.
Ajenkrypt è la barriera della galassia SANTVIA stessa, Kopilvia compreso. Lo mettiamo davanti ai nostri agenti prima di proporlo per i vostri.
Strumenti sovrani che si parlano: identità, protezione, agenti. Ciascuno utile da solo, migliori insieme.
Scoprire la galassia