Ajenkrypt ir drošības vārteja MI aģentiem: tā pārbauda, kas ienāk, kas iziet un ko aģents palaiž, un tad izdod spēdumu — atļaut, atzīmēt, nosūtīt apstiprināšanai, bloķēt. Neviena tīkla izsaukuma lēmuma ceļā.
Tā ir visa aģentu problēma: tie lasā lapas, dokumentus, vēstules un rīku izvades un izturas pret šo tekstu tā, it kā tas nāktu no jums. Ajenkrypt atjauno robežu.
Mēs neapgalvojam, ka „atrisinām“ norādījumu iepludināšanu — tā ir atvērta problēma. Mēs dodam dziļuma aizsardzību, ko var ieviest un auditēt.
Pirmā riska kategorija OWASP Top 10 LLM lietojumiem (LLM01): novērst modeļa uzvedību ar pašu ziņojumu.
Krava nav jūsu ziņojumā: tā ir tīmekļa lapā, dokumentā, vēstulē vai rīka izvadē, ko aģents pieņem kā uzticamu tekstu. Tas ir aģentu galvenais vektors.
EchoLeak (CVE-2025-32711): sagatavota vēstule liek atbildei ielādēt attēlu, kura adrese nes jūsu datus. Pietiek, ka tas tiek parādīts — neviens neklikšķināja.
Katrai virsmai ir sava smaguma pakāpe un sava politika. Tas, kas nāk no lejupielādēta satura, tiek vērtēts bargāk nekā tas, kas nāk no jums.
Noteikumu dzinis pret iepludināšanu un norādījumu apiešanu.
Tie paši noteikumi, paaugstināta smaguma pakāpe, bloķējoša politika: saindēti RAG, tīmeklis un API.
Noplūdes detektors: bākas attēls, resursdators ārpus atļauto saraksta, personas dati, noslēpumi.
Rīku politika un cilvēka apstiprinājums pirms katras jutīgas darbības.
Python bibliotēka, deklaratīva konfigurācija, audita žurnāls, vārteja, kas runā ierasto sarunu saskarni.
Skaidri iepludināšanas noteikumi, lasāmi un maināmi — nevis melna kaste.
Viens un tas pats teikums nesver vienādi, ja tas nāk no jums vai no dokumenta.
Bākas attēli, resursdatori ārpus atļauto saraksta, personas dati un noslēpumi izvadē.
Kurš rīks, ar kuriem parametriem, kādā kontekstā — deklarēts, nevis uzminēts.
Jutīga darbība apturās un gaida cilvēku. Tā ir iestatījums, nevis slēpta izvēle.
Viena JSON rinda uz lēmumu: virsma, noteikums, smaguma pakāpe, spriedums. Lasāms, eksportējams.
Pakalpojums, kas runā to pašu saskarni kā jūsu šodienas klients: maināt adresi, nevis kodu.
Pievienošanas punkts klasifikācijas modelim blakus noteikumiem. Modelis paliek jūsu.
Aģents, kas var rīkoties, ir aģents, kas var kaitēt. Barjera stāv starp nodomu un izpildi.
Barjera, kas zvanā uz ārzemēm, lai izlemtu, nav barjera: tā ir vēl viena atkarība.
Asistents, kas pieslēgts jūsu dokumentiem: katrs dokuments ir neuzticama ievade.
Meklēt un apkopot: izlasītā lapa var saturēt aģentam adresētus norādījumus.
Pasts, pieteikumi, iepirkumi: jutīgā darbība pēc noklusējuma iet caur cilvēku.
Pasakiet, ko jūsu aģenti lasa un ko tie var palaist. Mēs pateiksim, ko versija 0.1 jau sedz — un ko nē.
Versija 0.1, topā. Bez šīs iepriekšējās nosacīšanas mēs nepiedāvājam ieviešanu ražošanā.
Teikums, kas paslēpts saturā, ko jūsu aģents lasa — lapā, dokumentā, vēstulē — un kam tas seko tā, it kā tas nāktu no jums. Jūs neko nerakstījāt: runāja dati.
Nē, un šodien to neviens neatrisina: norādījumu iepludināšana ir atvērta problēma. Ajenkrypt samazina uzbrukuma virsmu, reģistrē lēmumus un aptur jutīgas darbības. Tā ir dziļuma aizsardzība, nevis solījums par neievainojamību.
Pie jums. Ceļā, kas izlemj atļaut vai bloķēt, nav neviena tīkla izsaukuma — tā ir arhitektūras prasība, nevis iestatījums.
Divi ceļi: kā bibliotēka ap jūsu esošajiem izsaukumiem vai kā vārteja — nomainiet tā pakalpojuma adresi, ko jūsu aģents jau sauc.
Versija 0.1 pastāv un tās testi iziet, bet produkts ir topā: vārtejas autentifikācija un mācošais klasifikators nav piegādāti. Rakstiet mums, lai par to parunātu, nevis lai rīt to ieviestu.
Ajenkrypt ir pašas SANTVIA galaktikas barjera, ieskaitot Kopilvia. Mēs liekam to savu aģentu priekšā, pirms piedāvājam jūsu aģentiem.
Suverēni rīki, kas sarunājas savstarpēji: identitāte, aizsardzība, aģenti. Katrs noderīgs atsevišķi, kopā labāki.
Atklāt galaktiku