Versija 0.1 · topā SANTVIA · Aizsardzība

Jūsu MI aģenti klausā datus, ko tie lasā. Atgūstiet kontroli.

Ajenkrypt ir drošības vārteja MI aģentiem: tā pārbauda, kas ienāk, kas iziet un ko aģents palaiž, un tad izdod spēdumu — atļaut, atzīmēt, nosūtīt apstiprināšanai, bloķēt. Neviena tīkla izsaukuma lēmuma ceļā.

Varat mitināt pats Tieša un netieša iepludināšana Pret noplūdi Cilvēka apstiprinājums Suverēna ES
ajenkrypt — notiek spriešana
Barjeras spriedums
  • Slēpts norādījums lejupielādētā dokumentā: bloķēts.
  • Datus noplūdinošs attēls uz nezināmu domēnu: noņemts.
  • Jutīga darbība: nodota cilvēkam pirms izpildes.
Vietējs lēmumsLēmuma pieņemšanai netiek jautāts nevienam ārējam pakalpojumam.
Vienā teikumā

Datiem nekad nevajadzētu dot norādījumus.

Tā ir visa aģentu problēma: tie lasā lapas, dokumentus, vēstules un rīku izvades un izturas pret šo tekstu tā, it kā tas nāktu no jums. Ajenkrypt atjauno robežu.

Apdraudējumu modelis

Trīs publiski dokumentēti vektori

Mēs neapgalvojam, ka „atrisinām“ norādījumu iepludināšanu — tā ir atvērta problēma. Mēs dodam dziļuma aizsardzību, ko var ieviest un auditēt.

Tieša iepludināšana

Pirmā riska kategorija OWASP Top 10 LLM lietojumiem (LLM01): novērst modeļa uzvedību ar pašu ziņojumu.

Netieša iepludināšana

Krava nav jūsu ziņojumā: tā ir tīmekļa lapā, dokumentā, vēstulē vai rīka izvadē, ko aģents pieņem kā uzticamu tekstu. Tas ir aģentu galvenais vektors.

Noplūde bez klikšķināšanas

EchoLeak (CVE-2025-32711): sagatavota vēstule liek atbildei ielādēt attēlu, kura adrese nes jūsu datus. Pietiek, ka tas tiek parādīts — neviens neklikšķināja.

Aizsargbarjera

Četras virsmas, četras pārbaudes

Katrai virsmai ir sava smaguma pakāpe un sava politika. Tas, kas nāk no lejupielādēta satura, tiek vērtēts bargāk nekā tas, kas nāk no jums.

1

Lietotāja ievade

Noteikumu dzinis pret iepludināšanu un norādījumu apiešanu.

2

Lejupielādēts saturs

Tie paši noteikumi, paaugstināta smaguma pakāpe, bloķējoša politika: saindēti RAG, tīmeklis un API.

3

Modeļa izvade

Noplūdes detektors: bākas attēls, resursdators ārpus atļauto saraksta, personas dati, noslēpumi.

4

Rīka izsaukums

Rīku politika un cilvēka apstiprinājums pirms katras jutīgas darbības.

Ko satur versija 0.1

Astoņi būvbloki, visi pārbaudāmi

Python bibliotēka, deklaratīva konfigurācija, audita žurnāls, vārteja, kas runā ierasto sarunu saskarni.

Noteikumu dzinis

Skaidri iepludināšanas noteikumi, lasāmi un maināmi — nevis melna kaste.

Smaguma pakāpe pēc virsmas

Viens un tas pats teikums nesver vienādi, ja tas nāk no jums vai no dokumenta.

Noplūdes detektors

Bākas attēli, resursdatori ārpus atļauto saraksta, personas dati un noslēpumi izvadē.

Rīku politika

Kurš rīks, ar kuriem parametriem, kādā kontekstā — deklarēts, nevis uzminēts.

Cilvēka apstiprinājums

Jutīga darbība apturās un gaida cilvēku. Tā ir iestatījums, nevis slēpta izvēle.

Audita žurnāls

Viena JSON rinda uz lēmumu: virsma, noteikums, smaguma pakāpe, spriedums. Lasāms, eksportējams.

Saderīga vārteja

Pakalpojums, kas runā to pašu saskarni kā jūsu šodienas klients: maināt adresi, nevis kodu.

Pievienojams klasifikators

Pievienošanas punkts klasifikācijas modelim blakus noteikumiem. Modelis paliek jūsu.

Ko versija 0.1 vēl nedara: vārtejas autentifikācija un mācošais klasifikators ir izstrādāti plānā, bet nav piegādāti. Labāk uzrakstām to šeit, nekā lai jūs to atklājat.
Rīku izsaukumi

Aģents lūdz, politika lēmj

Aģents, kas var rīkoties, ir aģents, kas var kaitēt. Barjera stāv starp nodomu un izpildi.

Suverenitāte

Barjera, ko neviens jums neaizdod

Barjera, kas zvanā uz ārzemēm, lai izlemtu, nav barjera: tā ir vēl viena atkarība.

Mūsu suverenitātes saistības ir publicētas un pārbaudāmas: skatīt pierādījumu lapu.
Kur tas palīdz

Trīs konkrētas situācijas

1

Iekšējais kopilots

Asistents, kas pieslēgts jūsu dokumentiem: katrs dokuments ir neuzticama ievade.

2

Aģents, kas lasa tīmekli

Meklēt un apkopot: izlasītā lapa var saturēt aģentam adresētus norādījumus.

3

Aģents, kas rīkojas

Pasts, pieteikumi, iepirkumi: jutīgā darbība pēc noklusējuma iet caur cilvēku.

Parunāsim par jūsu aģentiem

Pasakiet, ko jūsu aģenti lasa un ko tie var palaist. Mēs pateiksim, ko versija 0.1 jau sedz — un ko nē.

Versija 0.1, topā. Bez šīs iepriekšējās nosacīšanas mēs nepiedāvājam ieviešanu ražošanā.

BUJ

Bieži uzdotie jautājumi

Kas konkrēti ir netiešā iepludināšana?

Teikums, kas paslēpts saturā, ko jūsu aģents lasa — lapā, dokumentā, vēstulē — un kam tas seko tā, it kā tas nāktu no jums. Jūs neko nerakstījāt: runāja dati.

Vai tas atrisina problēmu uz visiem laikiem?

Nē, un šodien to neviens neatrisina: norādījumu iepludināšana ir atvērta problēma. Ajenkrypt samazina uzbrukuma virsmu, reģistrē lēmumus un aptur jutīgas darbības. Tā ir dziļuma aizsardzība, nevis solījums par neievainojamību.

Kur tiek pieņemts lēmums?

Pie jums. Ceļā, kas izlemj atļaut vai bloķēt, nav neviena tīkla izsaukuma — tā ir arhitektūras prasība, nevis iestatījums.

Vai mums jāmaina savs kods?

Divi ceļi: kā bibliotēka ap jūsu esošajiem izsaukumiem vai kā vārteja — nomainiet tā pakalpojuma adresi, ko jūsu aģents jau sauc.

Vai tas ir pieejams?

Versija 0.1 pastāv un tās testi iziet, bet produkts ir topā: vārtejas autentifikācija un mācošais klasifikators nav piegādāti. Rakstiet mums, lai par to parunātu, nevis lai rīt to ieviestu.

Un jūsu pašu aģenti?

Ajenkrypt ir pašas SANTVIA galaktikas barjera, ieskaitot Kopilvia. Mēs liekam to savu aģentu priekšā, pirms piedāvājam jūsu aģentiem.

SANTVIA galaktikas būvbloks

Suverēni rīki, kas sarunājas savstarpēji: identitāte, aizsardzība, aģenti. Katrs noderīgs atsevišķi, kopā labāki.

Atklāt galaktiku