Ajenkrypt yra saugumo vartai DI agentams: jie tikrina, kas įeina, kas išeina ir ką agentas paleidžia, o paskui pateikia verdiktą — leisti, pažymėti, siųsti tvirtinti, blokuoti. Jokio tinklo kreipinio sprendimo kelyje.
Štai kur visa agentų problema: jie skaito puslapius, dokumentus, laiškus ir įrankių išvestis ir elgiasi su tuo tekstu taip, tarsi jis būtų iš jūsų. Ajenkrypt grąžina ribą į vietą.
Netvirtiname, kad „išsprendžiame“ nurodymų įterpimą — tai atvira problema. Siūlome gilumą apsaugą, kurią galima įdiegti ir audituoti.
Pirmoji rizikos kategorija OWASP Top 10 LLM programoms (LLM01): nukreipti modelio elgesį pačiu pranešimu.
Krovinyš nėra jūsų pranešime: jis yra tinklalapyje, dokumente, laiške arba įrankio išvestyje, kurią agentas priima kaip patikimą tekstą. Tai pagrindinis agentų vektorius.
EchoLeak (CVE-2025-32711): užminuotas laiškas priverčia atsakymą įkelti paveikslėlį, kurio adresas neša jūsų duomenis. Užtenka, kad jis būtų parodytas — niekas nespustelėjo.
Kiekvienas paviršius turi savo svorį ir savo politiką. Tai, kas ateina iš parsisiųsto turinio, vertinama griežčiau nei tai, kas ateina iš jūsų.
Taisyklių variklis prieš įterpimą ir nurodymų apėjimą.
Tos pačios taisyklės, padidintas svoris, blokuojanti politika: užnuodyti RAG, tinklas ir API.
Nutekėjimo aptikiklis: švyturio paveikslėlis, serveris ne iš leidžiamų sąrašo, asmens duomenys, paslaptys.
Įrankių politika ir žmogaus patvirtinimas prieš kiekvieną jautrų veiksmą.
Python biblioteka, deklaratyvi konfigūracija, audito žurnalas, vartai kalbantys įprasta pokalbių sąsaja.
Aiškios įterpimo taisyklės, įskaitomos ir keistinos — ne juoda dėžė.
Tas pats sakinys sveria nevienodai, jei jis ateina iš jūsų ar iš dokumento.
Švyturio paveikslėliai, serveriai ne iš leidžiamų sąrašo, asmens duomenys ir paslaptys išvestyje.
Kuris įrankis, su kokiais parametrais, kokiame kontekste — deklaruota, ne spėjama.
Jautrus veiksmas sustoja ir laukia žmogaus. Tai nustatymas, o ne paslėpta parinktis.
Viena JSON eilutė vienam sprendimui: paviršius, taisyklė, svoris, verdiktas. Įskaitoma, eksportuojama.
Tarnyba, kalbanti ta pačia sąsaja kaip jūsų šiandieninė kliento programa: keičiate adresą, ne kodą.
Prijungimo taškas klasifikavimo modeliui šalia taisyklių. Modelis lieka jūsų.
Agentas, kuris gali veikti, yra agentas, kuris gali pakenkti. Tvorelė stovi tarp ketinimo ir vykdymo.
Tvorelė, kuri skambina į užsienį, kad nuspręstų, nėra tvorelė: tai dar viena priklausomybė.
Asistentas, prijungtas prie jūsų dokumentų: kiekvienas dokumentas yra nepatikima įvestis.
Ieškoti ir apibendrinti: perskaitytame puslapyje gali būti agentui skirtų nurodymų.
Paštas, užklausos, pirkimai: jautrus veiksmas pagal numatymą eina per žmogų.
Pasakykite, ką jūsų agentai skaito ir ką jie gali paleisti. Pasakysime, ką versija 0.1 jau apima — ir ko ne.
Versija 0.1, kuriama. Be šio išankstinio apibrėžimo nesiūlome diegimo į gamybą.
Sakinys, paslėptas turinyje, kurį jūsų agentas skaito — puslapyje, dokumente, laiške — ir kuriuo jis seka, tarsi jis būtų iš jūsų. Jūs nieko nerašėte: prakalbo duomenys.
Ne, ir šiandien to nedaro niekas: nurodymų įterpimas yra atvira problema. Ajenkrypt sumažina atakos paviršių, fiksuoja sprendimus ir sustabdo jautrius veiksmus. Tai giluminė apsauga, o ne pažadas būti nepažeidžiamam.
Pas jus. Kelyje, kuris sprendžia leisti ar blokuoti, nėra jokio tinklo kreipinio — tai architektūros reikalavimas, o ne nustatymas.
Du keliai: kaip biblioteka aplink jūsų esamus kreipinius arba kaip vartai — pakeiskite tarnybos adresą, kurį jūsų agentas jau kviečia.
Versija 0.1 egzistuoja ir jos testai praeina, bet produktas kuriamas: vartų autentifikavimas ir besimokantis klasifikatorius nepateikti. Parašykite mums, kad apie tai pakalbėtume, o ne kad rytoj įdiegtumėte.
Ajenkrypt yra pačios SANTVIA galaktikos tvorelė, įskaitant Kopilvią. Statome jį prieš savo agentus prieš siūlydami jį jūsiesiems.
Suvereniūs įrankiai, kurie kalbasi tarpusavyje: tapatybė, apsauga, agentai. Kiekvienas naudingas atskirai, geresni kartu.
Atrasti galaktiką