O Ajenkrypt é uma passagem de segurança para agentes de IA: inspecciona o que entra, o que sai e o que o agente desencadeia, e emite um veredicto — permitir, assinalar, enviar para validação, bloquear. Nenhuma chamada de rede no caminho de decisão.
É todo o problema dos agentes: leem páginas, documentos, mensagens e saídas de ferramentas, e tratam esse texto como se viesse de si. O Ajenkrypt volta a pôr a fronteira.
Não pretendemos «resolver» a injecção de prompt — é um problema em aberto. Damos uma defesa em profundidade que se instala e se audita.
A primeira categoria de risco do Top 10 da OWASP para aplicações LLM (LLM01): desviar o comportamento do modelo através da própria mensagem.
A carga não está na sua mensagem: está numa página web, num documento, numa mensagem ou na saída de uma ferramenta que o agente absorve como texto de confiança. É o vector decisivo dos agentes.
EchoLeak (CVE-2025-32711): uma mensagem armadilhada leva a resposta a carregar uma imagem cujo endereço transporta os seus dados. Basta mostrá-la — ninguém clicou.
Cada superfície tem a sua gravidade e a sua política. O que vem de conteúdo recuperado é tratado com mais dureza do que o que vem de si.
Motor de regras sobre a injecção e o contorno de instruções.
Mesmas regras, gravidade agravada, política bloqueadora: RAG, web e APIs envenenados.
Detector de exfiltração: imagem-baliza, domínio fora da lista permitida, dados pessoais, segredos.
Política de ferramentas e validação humana antes de qualquer acção sensível.
Biblioteca Python, configuração declarativa, registo de auditoria, passagem compatível com a interface de conversação habitual.
Regras de injecção explícitas, legíveis e modificáveis — não uma caixa negra.
A mesma frase não pesa o mesmo vinda de si ou vinda de um documento.
Imagens-baliza, domínios fora da lista permitida, dados pessoais e segredos na saída.
Que ferramenta, com que parâmetros, em que contexto — declarado, não adivinhado.
Uma acção sensível pára e espera por uma pessoa. É uma definição, não uma opção escondida.
Uma linha JSON por decisão: superfície, regra, gravidade, veredicto. Legível, exportável.
Um serviço que fala a mesma interface do seu cliente actual: muda o endereço, não o código.
Um ponto de ligação para um modelo de classificação, a par das regras. O modelo continua a ser seu.
Um agente que pode agir é um agente que pode causar dano. A barreira coloca-se entre a intenção e a execução.
Uma barreira que telefona para o estrangeiro para decidir não é uma barreira: é mais uma dependência.
Um assistente ligado aos seus documentos: cada documento é uma entrada não fiável.
Procurar e resumir: a página lida pode conter instruções dirigidas ao agente.
Correio, bilhetes, compras: a acção sensível passa por uma pessoa, por omissão.
Diga-nos o que os seus agentes leem e o que podem desencadear. Dir-lhe-emos o que a versão 0.1 já cobre — e o que não cobre.
Versão 0.1, em construção. Não propomos qualquer passagem a produção sem este enquadramento prévio.
Uma frase escondida num conteúdo que o seu agente lê — uma página, um documento, uma mensagem — e que ele segue como se viesse de si. Não escreveu nada: falou o dado.
Não, e hoje ninguém o resolve: a injecção de prompt é um problema em aberto. O Ajenkrypt reduz a superfície, regista as decisões e trava as acções sensíveis. É defesa em profundidade, não uma promessa de invulnerabilidade.
Em sua casa. Nenhuma chamada de rede intervém no caminho que decide permitir ou bloquear — é uma restrição de arquitectura, não uma definição.
Dois caminhos: como biblioteca, em redor das suas chamadas existentes; ou como passagem, mudando o endereço do serviço que o seu agente já invoca.
A versão 0.1 existe e os seus testes passam, mas o produto está em construção: a autenticação da passagem e o classificador por aprendizagem não estão entregues. Escreva-nos para falar sobre isso, não para o instalar amanhã.
O Ajenkrypt é a barreira da própria galáxia SANTVIA, Kopilvia incluído. Colocamo-lo à frente dos nossos agentes antes de o propor para os seus.
Ferramentas soberanas que falam entre si: identidade, protecção, agentes. Cada uma útil sozinha, melhores em conjunto.
Descobrir a galáxia