버전 0.1 · 구축 중 SANTVIA · 보호

귀사의 AI 에이전트는 읽은 데이터에 복종합니다. 주도권을 되찾으십시오.

Ajenkrypt는 AI 에이전트를 위한 보안 게이트웨이입니다. 무엇이 들어오고, 무엇이 나가며, 에이전트가 무엇을 실행하는지 점검한 뒤 판정을 내립니다 — 허용, 표시, 승인 요청, 차단. 판정 경로에 네트워크 호출이 하나도 없습니다.

직접 호스팅 가능 직접 및 간접 주입 유출 방지 사람의 승인 EU 주권
ajenkrypt — 판정 진행 중
가드레일 판정
  • 내려받은 문서 속 숨겨진 지시: 차단됨.
  • 알 수 없는 도메인으로 유출하는 이미지: 제거됨.
  • 민감한 작업: 실행 전에 사람에게 전달됨.
로컬 판단판단을 위해 외부 서비스에 문의하지 않습니다.
한 문장으로

데이터는 결코 지시를 내려서는 안 됩니다.

에이전트의 문제는 바로 여기에 있습니다. 페이지, 문서, 메일, 도구 출력을 읽고 그 글을 마치 귀하에게서 온 것처럼 다룹니다. Ajenkrypt는 그 경계를 다시 세웁니다.

위협 모델

공개적으로 문서화된 세 가지 경로

프롬프트 주입을 「해결한다」고 주장하지 않습니다 — 미해결 문제입니다. 배포하고 감사할 수 있는 심층 방어를 제공합니다.

직접 주입

LLM 애플리케이션용 OWASP 상위 10의 첫 번째 위험 범주(LLM01): 메시지 자체로 모델의 동작을 틀어 놓는 것.

간접 주입

페이로드는 귀하의 메시지에 있지 않습니다. 웹 페이지, 문서, 메일 또는 에이전트가 신뢰할 수 있는 글로 받아들이는 도구 출력 안에 있습니다. 에이전트에게 결정적인 경로입니다.

클릭 없는 유출

EchoLeak(CVE-2025-32711): 덫을 놓은 메일이 답변으로 하여금 귀하의 데이터를 주소에 담은 이미지를 불러오게 합니다. 표시되기만 해도 충분하며, 아무도 클릭하지 않았습니다.

가드레일

네 개의 면, 네 가지 점검

면마다 심각도와 정책이 다릅니다. 내려받은 내용에서 온 것은 귀하에게서 온 것보다 더 엄격하게 다뤄집니다.

1

사용자 입력

주입과 지시 우회에 대응하는 규칙 엔진.

2

내려받은 내용

같은 규칙, 상향된 심각도, 차단 정책: 오염된 RAG·웹·API.

3

모델 출력

유출 탐지기: 비컨 이미지, 허용 목록 밖 호스트, 개인정보, 비밀값.

4

도구 호출

도구 정책과 모든 민감한 작업 전의 사람 승인.

버전 0.1에 담긴 것

여덟 개의 구성 요소, 모두 검증 가능

파이썬 라이브러리, 선언적 설정, 감사 로그, 익숙한 대화 인터페이스를 말하는 게이트웨이.

규칙 엔진

명시적인 주입 규칙. 읽을 수 있고 고칠 수 있습니다 — 블랙박스가 아닙니다.

면별 심각도

같은 문장이라도 귀하에게서 왔는지 문서에서 왔는지에 따라 무게가 다릅니다.

유출 탐지기

비컨 이미지, 허용 목록 밖 호스트, 출력에 담긴 개인정보와 비밀값.

도구 정책

어떤 도구를, 어떤 매개변수로, 어떤 맥락에서 — 선언되며, 추측하지 않습니다.

사람의 승인

민감한 작업은 멈추고 사람을 기다립니다. 이는 설정이며 숨겨진 옵션이 아닙니다.

감사 로그

판단마다 JSON 한 줄: 면, 규칙, 심각도, 판정. 읽을 수 있고 내보낼 수 있습니다.

호환 게이트웨이

현재 쓰시는 클라이언트와 같은 인터페이스를 말하는 서비스: 주소를 바꾸지, 코드를 바꾸지 않습니다.

끼워 넣는 분류기

규칙 옆에 분류 모델을 붙이는 접점. 모델은 귀사의 것으로 남습니다.

버전 0.1이 아직 하지 않는 것: 게이트웨이 인증과 학습형 분류기는 설계되었으나 제공되지 않았습니다. 귀하가 발견하시기보다 여기에 적어 두는 편을 택합니다.
도구 호출

에이전트가 요청하고, 정책이 결정합니다

행동할 수 있는 에이전트는 해를 끼칠 수 있는 에이전트입니다. 가드레일은 의도와 실행 사이에 섭니다.

주권

아무도 빌려주지 않는 가드레일

판단하려고 해외로 전화를 거는 가드레일은 가드레일이 아닙니다. 의존이 하나 늘어날 뿐입니다.

주권에 관한 저희 약속은 공개되어 있으며 검증 가능합니다: 증명 페이지 보기.
어디에 쓰이나

세 가지 구체적인 상황

1

사내 코파일럿

귀사 문서에 연결된 비서: 모든 문서가 신뢰할 수 없는 입력입니다.

2

웹을 읽는 에이전트

검색과 요약: 읽은 페이지에 에이전트를 겨냥한 지시가 들어 있을 수 있습니다.

3

행동하는 에이전트

메일, 티켓, 구매: 민감한 작업은 기본적으로 사람을 거칩니다.

귀사의 에이전트에 대해 이야기합시다

귀사의 에이전트가 무엇을 읽고 무엇을 실행할 수 있는지 알려 주십시오. 버전 0.1이 이미 무엇을 막고 무엇을 막지 못하는지 말씀드리겠습니다.

버전 0.1, 구축 중. 이 사전 정리 없이 운영 도입을 제안하지 않습니다.

자주 묻는 질문

자주 묻는 질문

간접 주입이란 구체적으로 무엇입니까?

에이전트가 읽는 내용 — 페이지, 문서, 메일 — 에 숨겨진 한 문장이며, 에이전트는 그것을 귀하에게서 온 것처럼 따릅니다. 귀하는 아무것도 입력하지 않았습니다. 말한 것은 데이터입니다.

이것으로 문제가 완전히 해결됩니까?

아니요, 오늘날 누구도 해결하지 못합니다. 프롬프트 주입은 미해결 문제입니다. Ajenkrypt는 공격 면을 줄이고, 판단을 기록하며, 민감한 작업을 멈춥니다. 심층 방어이지 무적의 약속이 아닙니다.

판단은 어디에서 이루어집니까?

귀사 쪽입니다. 허용할지 차단할지 결정하는 경로에는 네트워크 호출이 하나도 없습니다 — 설정이 아니라 설계상의 제약입니다.

저희 코드를 바꿔야 합니까?

두 가지 길이 있습니다. 기존 호출을 감싸는 라이브러리로, 또는 게이트웨이로 — 에이전트가 이미 호출하는 서비스의 주소만 바꾸면 됩니다.

지금 사용할 수 있습니까?

버전 0.1은 존재하고 시험도 통과하지만 제품은 구축 중입니다. 게이트웨이 인증과 학습형 분류기는 제공되지 않았습니다. 내일 도입하기 위해서가 아니라 논의하기 위해 연락 주십시오.

귀사 자신의 에이전트는 어떻습니까?

Ajenkrypt는 Kopilvia를 포함한 SANTVIA 갤럭시 자체의 가드레일입니다. 귀사에 권하기 전에 저희 에이전트 앞에 먼저 둡니다.

SANTVIA 갤럭시의 구성 요소

서로 대화하는 주권적 도구들: 신원, 보호, 에이전트. 각각 단독으로도 쓸모 있고, 함께하면 더 좋습니다.

갤럭시 둘러보기