Ajenkrypt は AI エージェントのためのセキュリティゲートウェイです。入ってくるもの、出ていくもの、エージェントが起動するものを検査し、判定を下します — 許可・記録・承認へ送る・遮断。判定の経路にネットワーク呼び出しは一つもありません。
エージェントの問題はそこに尽きます。ページ、文書、メール、ツールの出力を読み、その文章をあなたから来たかのように扱うのです。Ajenkrypt は境界を引き直します。
プロンプトインジェクションを「解決する」とは申しません — 未解決の問題です。導入でき、監査できる多層防御を提供します。
LLM アプリケーション向け OWASP トップ 10 の第一のリスク区分(LLM01)。メッセージそのものでモデルの振る舞いをそらします。
ペイロードはあなたのメッセージにはありません。ウェブページ、文書、メール、あるいはエージェントが信頼できる文章として取り込むツールの出力の中にあります。エージェントにとって決定的な経路です。
EchoLeak(CVE-2025-32711):仕掛けられたメールにより、回答があなたのデータを含むアドレスの画像を読み込みます。表示されるだけで十分で、誰もクリックしていません。
面ごとに重大度と方針が異なります。取得した内容から来るものは、あなたから来るものより厳しく扱われます。
インジェクションと指示回避に対する規則エンジン。
同じ規則、重大度を引き上げ、遮断方針:汚染された RAG・ウェブ・API。
流出検知:ビーコン画像、許可リスト外のホスト、個人データ、秘密情報。
ツール方針と、重要な操作の前の人による承認。
Python ライブラリ、宣言的な設定、監査ログ、通常の対話インターフェースを話すゲートウェイ。
明示的なインジェクション規則。読めて変更できます — ブラックボックスではありません。
同じ一文でも、あなたから来るか文書から来るかで重みは違います。
ビーコン画像、許可リスト外のホスト、出力に含まれる個人データと秘密情報。
どのツールを、どの引数で、どの文脈で — 宣言され、推測されません。
重要な操作は止まり、人を待ちます。これは設定であり、隠し機能ではありません。
判断ごとに JSON 一行:面、規則、重大度、判定。読めて、書き出せます。
今お使いのクライアントと同じインターフェースを話すサービス。変えるのはアドレスであって、コードではありません。
規則に加えて分類モデルを接続する口。モデルはあなたのものです。
行動できるエージェントは、害をなしうるエージェントです。ガードレールは意図と実行の間に立ちます。
判断のために国外へ電話をかけるガードレールは、ガードレールではありません。依存がもう一つ増えるだけです。
御社の文書につないだ助手:どの文書も信頼できない入力です。
検索と要約:読んだページにエージェント宛ての指示が含まれていることがあります。
メール、チケット、購買:重要な操作は既定で人を経由します。
御社のエージェントが何を読み、何を起動できるのかをお聞かせください。バージョン 0.1 が何をすでに守り、何をまだ守らないかをお伝えします。
バージョン 0.1、構築中。この事前の整理なしに本番導入をご提案することはありません。
エージェントが読む内容 — ページ、文書、メール — に隠された一文で、エージェントはそれをあなたから来たかのように実行します。あなたは何も打っていません。話したのはデータです。
いいえ、今日それを解決できる者はいません。プロンプトインジェクションは未解決の問題です。Ajenkrypt は攻撃面を狭め、判断を記録し、重要な操作を止めます。多層防御であって、無敵の約束ではありません。
御社側です。許可か遮断かを決める経路にネットワーク呼び出しは一つもありません — これは設定ではなく、設計上の制約です。
二つの道があります。既存の呼び出しを包むライブラリとして、あるいはゲートウェイとして — エージェントがすでに呼んでいるサービスのアドレスを変えるだけです。
バージョン 0.1 は存在し、試験も通りますが、製品は構築中です。ゲートウェイの認証と学習型の分類器は未提供です。導入のためではなく、話し合うためにご連絡ください。
Ajenkrypt は Kopilvia を含む SANTVIA ギャラクシー自身のガードレールです。御社にお勧めする前に、自分たちのエージェントの前に置いています。