Versiunea 0.1 · în construcție SANTVIA · Protecție

Agenții dumneavoastră IA ascultă de datele pe care le citesc. Reluați controlul.

Ajenkrypt este o poartă de securitate pentru agenții IA: inspectează ce intră, ce iese și ce declanșează agentul, apoi dă un verdict — permite, semnalează, trimite la validare, blochează. Niciun apel de rețea pe calea deciziei.

Găzduibil la dumneavoastră Injecție directă și indirectă Anti-exfiltrare Validare umană Suveran UE
ajenkrypt — verdict în curs
Verdictul parapetului
  • Instrucțiune ascunsă într-un document descărcat: blocată.
  • Imagine care scurge date către un domeniu necunoscut: eliminată.
  • Acțiune sensibilă: trimisă unui om înainte de execuție.
Decizie localăNiciun serviciu extern nu este consultat pentru a decide.
Într-o frază

Datele nu ar trebui să dea niciodată instrucțiuni.

Aceasta este toată problema agenților: citesc pagini, documente, e-mailuri și ieșiri de unelte și tratează acel text ca și cum ar veni de la dumneavoastră. Ajenkrypt reface granița.

Modelul de amenințare

Trei vectori documentați public

Nu pretindem că „rezolvăm” injecția de prompt — este o problemă deschisă. Oferim o apărare în adâncime care poate fi instalată și auditată.

Injecție directă

Prima categorie de risc din Top 10 OWASP pentru aplicații LLM (LLM01): devierea comportamentului modelului prin mesajul însuși.

Injecție indirectă

Încărcătura nu este în mesajul dumneavoastră: este într-o pagină web, un document, un e-mail sau ieșirea unei unelte pe care agentul o preia ca text de încredere. Este vectorul-cheie al agenților.

Exfiltrare fără clic

EchoLeak (CVE-2025-32711): un e-mail capcană face ca răspunsul să încarce o imagine a cărei adresă poartă datele dumneavoastră. E de ajuns să fie afișată — nimeni nu a dat clic.

Parapetul

Patru suprafețe, patru controale

Fiecare suprafață are propria gravitate și propria politică. Ceea ce vine din conținut descărcat este tratat mai sever decât ceea ce vine de la dumneavoastră.

1

Intrarea utilizatorului

Motor de reguli împotriva injecției și a ocolirii instrucțiunilor.

2

Conținut descărcat

Aceleași reguli, gravitate ridicată, politică blocantă: RAG, web și API otrăvite.

3

Ieșirea modelului

Detector de exfiltrare: imagine-far, gazdă în afara listei permise, date personale, secrete.

4

Apel de unealtă

Politică a uneltelor și validare umană înaintea oricărei acțiuni sensibile.

Ce conține versiunea 0.1

Opt cărămizi, toate verificabile

Bibliotecă Python, configurare declarativă, jurnal de audit, poartă compatibilă cu interfața de conversație obișnuită.

Motor de reguli

Reguli de injecție explicite, lizibile și modificabile — nu o cutie neagră.

Gravitate pe suprafață

Aceeași frază nu cântărește la fel dacă vine de la dumneavoastră sau dintr-un document.

Detector de exfiltrare

Imagini-far, gazde în afara listei permise, date personale și secrete în ieșire.

Politica uneltelor

Ce unealtă, cu ce parametri, în ce context — declarat, nu ghicit.

Validare umană

O acțiune sensibilă se oprește și așteaptă un om. Este o setare, nu o opțiune ascunsă.

Jurnal de audit

O linie JSON per decizie: suprafață, regulă, gravitate, verdict. Lizibil, exportabil.

Poartă compatibilă

Un serviciu care vorbește aceeași interfață ca și clientul dumneavoastră de azi: schimbați adresa, nu codul.

Clasificator conectabil

Un punct de conectare pentru un model de clasificare, alături de reguli. Modelul rămâne al dumneavoastră.

Ce nu face încă versiunea 0.1: autentificarea porții și clasificatorul prin învățare sunt specificate, nu livrate. Preferăm să scriem aici decât să descoperiți dumneavoastră.
Apeluri de unelte

Agentul cere, politica decide

Un agent care poate acționa este un agent care poate face rău. Parapetul se așază între intenție și execuție.

Suveranitate

Un parapet pe care nimeni nu vi-l împrumută

Un parapet care telefonează în străinătate ca să decidă nu este un parapet: este încă o dependență.

Angajamentele noastre de suveranitate sunt publicate și verificabile: vedeți pagina de dovezi.
Unde ajută

Trei situații concrete

1

Copilot intern

Un asistent legat la documentele dumneavoastră: fiecare document este o intrare neîncrezută.

2

Agent care citește web-ul

Căutare și rezumat: pagina citită poate conține instrucțiuni adresate agentului.

3

Agent care acționează

E-mail, tichete, achiziții: acțiunea sensibilă trece implicit printr-un om.

Să vorbim despre agenții dumneavoastră

Spuneți-ne ce citesc agenții dumneavoastră și ce pot declanșa. Vă vom spune ce acoperă deja versiunea 0.1 — și ce nu.

Versiunea 0.1, în construcție. Nu propunem nicio punere în producție fără această încadrare prealabilă.

Întrebări frecvente

Întrebări frecvente

Ce este concret injecția indirectă?

O frază ascunsă într-un conținut pe care agentul dumneavoastră îl citește — o pagină, un document, un e-mail — și pe care o urmează ca și cum ar veni de la dumneavoastră. Nu ați scris nimic: datele au vorbit.

Rezolvă problema definitiv?

Nu, și nimeni nu o rezolvă astăzi: injecția de prompt este o problemă deschisă. Ajenkrypt reduce suprafața, înregistrează deciziile și oprește acțiunile sensibile. Este apărare în adâncime, nu o promisiune de invulnerabilitate.

Unde se ia decizia?

La dumneavoastră. Niciun apel de rețea nu intervine pe calea care decide să permită sau să blocheze — este o constrângere de arhitectură, nu o setare.

Trebuie să ne schimbăm codul?

Două căi: ca bibliotecă, în jurul apelurilor existente; sau ca poartă, schimbând adresa serviciului pe care agentul dumneavoastră îl apelează deja.

Este disponibil?

Versiunea 0.1 există și testele ei trec, dar produsul este în construcție: autentificarea porții și clasificatorul prin învățare nu sunt livrate. Scrieți-ne ca să discutăm, nu ca să-l instalați mâine.

Și agenții dumneavoastră?

Ajenkrypt este parapetul galaxiei SANTVIA însăși, Kopilvia inclusiv. Îl punem în fața propriilor agenți înainte de a-l propune pentru ai dumneavoastră.

O cărămidă a galaxiei SANTVIA

Unelte suverane care vorbesc între ele: identitate, protecție, agenți. Fiecare utilă singură, mai bune împreună.

Descoperiți galaxia