バージョン 0.1 · 構築中 SANTVIA ・ 保護

あなたの AI エージェントは、読んだデータに従います。主導権を取り戻してください。

Ajenkrypt は AI エージェントのためのセキュリティゲートウェイです。入ってくるもの、出ていくもの、エージェントが起動するものを検査し、判定を下します — 許可・記録・承認へ送る・遮断。判定の経路にネットワーク呼び出しは一つもありません。

自社で運用可能 直接・間接インジェクション 流出対策 人による承認 EU 主権
ajenkrypt — 判定中
ガードレールの判定
  • 取得した文書に含まれる隠された指示:遮断しました。
  • 未知のドメインへデータを漏らす画像:除去しました。
  • 重要な操作:実行前に人へ引き上げました。
ローカルでの判断判断のために外部サービスへ問い合わせることはありません。
一文で言えば

データが指示を与えてはなりません。

エージェントの問題はそこに尽きます。ページ、文書、メール、ツールの出力を読み、その文章をあなたから来たかのように扱うのです。Ajenkrypt は境界を引き直します。

脅威モデル

公に記録された三つの経路

プロンプトインジェクションを「解決する」とは申しません — 未解決の問題です。導入でき、監査できる多層防御を提供します。

直接インジェクション

LLM アプリケーション向け OWASP トップ 10 の第一のリスク区分(LLM01)。メッセージそのものでモデルの振る舞いをそらします。

間接インジェクション

ペイロードはあなたのメッセージにはありません。ウェブページ、文書、メール、あるいはエージェントが信頼できる文章として取り込むツールの出力の中にあります。エージェントにとって決定的な経路です。

クリック不要の流出

EchoLeak(CVE-2025-32711):仕掛けられたメールにより、回答があなたのデータを含むアドレスの画像を読み込みます。表示されるだけで十分で、誰もクリックしていません。

ガードレール

四つの面、四つの検査

面ごとに重大度と方針が異なります。取得した内容から来るものは、あなたから来るものより厳しく扱われます。

1

利用者の入力

インジェクションと指示回避に対する規則エンジン。

2

取得した内容

同じ規則、重大度を引き上げ、遮断方針:汚染された RAG・ウェブ・API。

3

モデルの出力

流出検知:ビーコン画像、許可リスト外のホスト、個人データ、秘密情報。

4

ツール呼び出し

ツール方針と、重要な操作の前の人による承認。

バージョン 0.1 の中身

八つの部品、すべて検証可能

Python ライブラリ、宣言的な設定、監査ログ、通常の対話インターフェースを話すゲートウェイ。

規則エンジン

明示的なインジェクション規則。読めて変更できます — ブラックボックスではありません。

面ごとの重大度

同じ一文でも、あなたから来るか文書から来るかで重みは違います。

流出検知

ビーコン画像、許可リスト外のホスト、出力に含まれる個人データと秘密情報。

ツール方針

どのツールを、どの引数で、どの文脈で — 宣言され、推測されません。

人による承認

重要な操作は止まり、人を待ちます。これは設定であり、隠し機能ではありません。

監査ログ

判断ごとに JSON 一行:面、規則、重大度、判定。読めて、書き出せます。

互換ゲートウェイ

今お使いのクライアントと同じインターフェースを話すサービス。変えるのはアドレスであって、コードではありません。

差し込み式の分類器

規則に加えて分類モデルを接続する口。モデルはあなたのものです。

バージョン 0.1 がまだ行わないこと:ゲートウェイの認証と学習型の分類器は設計済みですが、未提供です。あなたに気づかれるより、ここに書いておく方を選びます。
ツール呼び出し

エージェントが求め、方針が決める

行動できるエージェントは、害をなしうるエージェントです。ガードレールは意図と実行の間に立ちます。

主権

誰も貸してくれないガードレール

判断のために国外へ電話をかけるガードレールは、ガードレールではありません。依存がもう一つ増えるだけです。

主権に関する当社の約束は公開され、検証できます:証明ページを見る。
役立つ場面

三つの具体的な状況

1

社内コパイロット

御社の文書につないだ助手:どの文書も信頼できない入力です。

2

ウェブを読むエージェント

検索と要約:読んだページにエージェント宛ての指示が含まれていることがあります。

3

行動するエージェント

メール、チケット、購買:重要な操作は既定で人を経由します。

御社のエージェントについて話しましょう

御社のエージェントが何を読み、何を起動できるのかをお聞かせください。バージョン 0.1 が何をすでに守り、何をまだ守らないかをお伝えします。

バージョン 0.1、構築中。この事前の整理なしに本番導入をご提案することはありません。

よくある質問

よくあるご質問

間接インジェクションとは具体的に何ですか。

エージェントが読む内容 — ページ、文書、メール — に隠された一文で、エージェントはそれをあなたから来たかのように実行します。あなたは何も打っていません。話したのはデータです。

これで問題は完全に解決しますか。

いいえ、今日それを解決できる者はいません。プロンプトインジェクションは未解決の問題です。Ajenkrypt は攻撃面を狭め、判断を記録し、重要な操作を止めます。多層防御であって、無敵の約束ではありません。

判断はどこで行われますか。

御社側です。許可か遮断かを決める経路にネットワーク呼び出しは一つもありません — これは設定ではなく、設計上の制約です。

コードを変更する必要がありますか。

二つの道があります。既存の呼び出しを包むライブラリとして、あるいはゲートウェイとして — エージェントがすでに呼んでいるサービスのアドレスを変えるだけです。

もう使えますか。

バージョン 0.1 は存在し、試験も通りますが、製品は構築中です。ゲートウェイの認証と学習型の分類器は未提供です。導入のためではなく、話し合うためにご連絡ください。

御社自身のエージェントはどうですか。

Ajenkrypt は Kopilvia を含む SANTVIA ギャラクシー自身のガードレールです。御社にお勧めする前に、自分たちのエージェントの前に置いています。

SANTVIA ギャラクシーの部品の一つ

互いに話し合う主権的な道具たち:アイデンティティ、保護、エージェント。単独でも有用で、組み合わせるとさらに良くなります。

ギャラクシーを見る