Verzia 0.1 · vo výstavbe SANTVIA · Ochrana

Vaši agenti UI poslúchajú údaje, ktoré čítajú. Vezmite si riadenie späť.

Ajenkrypt je bezpečnostná brána pre agentov UI: kontroluje to, čo vstupuje, to, čo vystupuje, aj to, čo agent spusťa, a potom vydá verdikt — povoliť, označiť, poslať na schválenie, zablokovať. Žiadne sieťové volanie na ceste rozhodnutia.

Dá sa prevádzkovať vo vlastnej réžii Priame aj nepriame vkladanie Proti únikom Schválenie človekom Zvrchované v EÚ
ajenkrypt — verdikt prebieha
Verdikt zábradlia
  • Skrytý pokyn v stiahnutom dokumente: zablokovaný.
  • Obrázok odvádzajúci údaje na neznámu doménu: odstránený.
  • Citlivá akcia: postupuje človeku pred vykonaním.
Miestne rozhodnutieNa rozhodnutie sa neoslovuje žiadna externá služba.
Jednou vetou

Údaje by nikdy nemali dávať pokyny.

V tom je celý problém agentov: čítajú stránky, dokumenty, e-maily a výstupy nástrojov a zaobchádzajú s tým textom, akoby pochádzal od vás. Ajenkrypt vracia hranicu na miesto.

Model hrozieb

Tri verejne zdokumentované vektory

Netvrdíme, že vkladanie pokynov „riešime“ — je to otvorený problém. Dávame hĺbkovú obranu, ktorú možno nasadiť a auditovať.

Priame vkladanie

Prvá kategória rizika v OWASP Top 10 pre aplikácie LLM (LLM01): zmeniť správanie modelu samotnou správou.

Nepriame vkladanie

Nálož nie je vo vašej správe: je na webovej stránke, v dokumente, v e-maile alebo vo výstupe nástroja, ktorý agent prijíma ako dôveryhodný text. To je kľúčový vektor u agentov.

Únik bez kliknutia

EchoLeak (CVE-2025-32711): nastražený e-mail spôsobí, že odpoveď načíta obrázok, ktorého adresa nesie vaše údaje. Stačí, že sa zobrazí — nikto neklikol.

Zábradlie

Štyri plochy, štyri kontroly

Každá plocha má vlastnú závažnosť a vlastnú politiku. To, čo prichádza zo stiahnutého obsahu, sa posudzuje prísnejšie než to, čo prichádza od vás.

1

Vstup používateľa

Pravidlový stroj proti vkladaniu a obchádzaniu pokynov.

2

Stiahnutý obsah

Rovnaké pravidlá, zvýšená závažnosť, blokujúca politika: otrávené RAG, web a API.

3

Výstup modelu

Detektor únikov: majákový obrázok, hostiteľ mimo povoleného zoznamu, osobné údaje, tajomstvá.

4

Volanie nástroja

Politika nástrojov a schválenie človekom pred každou citlivou akciou.

Čo obsahuje verzia 0.1

Osem stavebných kameňov, všetky overiteľné

Knižnica v Pythone, deklaratívna konfigurácia, auditný záznam, brána hovoriaca obvyklým konverzačným rozhraním.

Pravidlový stroj

Výslovné pravidlá vkladania, čitateľné a upraviteľné — nie čierna skrinka.

Závažnosť podľa plochy

Tá istá veta neváži rovnako, ak prichádza od vás alebo z dokumentu.

Detektor únikov

Majákové obrázky, hostitelia mimo povoleného zoznamu, osobné údaje a tajomstvá vo výstupe.

Politika nástrojov

Ktorý nástroj, s akými parametrami, v akom kontexte — deklarované, nie hádané.

Schválenie človekom

Citlivá akcia sa zastaví a čaká na človeka. Je to nastavenie, nie skrytá voľba.

Auditný záznam

Jeden riadok JSON na rozhodnutie: plocha, pravidlo, závažnosť, verdikt. Čitateľný, exportovateľný.

Kompatibilná brána

Služba hovoriaca rovnakým rozhraním ako váš dnešný klient: meníte adresu, nie kód.

Pripojiteľný klasifikátor

Prípojný bod pre klasifikačný model popři pravidlách. Model zostáva váš.

Čo verzia 0.1 ešte nerobí: overovanie brány a učiaci sa klasifikátor sú navrhnuté, nie dodané. Radšej to napíšeme sem, než aby ste to objavili.
Volania nástrojov

Agent žiada, politika rozhoduje

Agent, ktorý môže konať, je agent, ktorý môže škodiť. Zábradlie stojí medzi úmyslom a vykonaním.

Zvrchovanosť

Zábradlie, ktoré vám nikto nepožičiava

Zábradlie, ktoré kvôli rozhodnutiu telefonuje do zahraničia, nie je zábradlie: je to ďalšia závislosť.

Naše záväzky k zvrchovanosti sú zverejnené a overiteľné: zobraziť stránku s dôkazmi.
Kde to pomáha

Tri konkrétne situácie

1

Interný kopilot

Asistent napojený na vaše dokumenty: každý dokument je nedôveryhodný vstup.

2

Agent, ktorý číta web

Hľadať a zhŕňať: čítaná stránka môže obsahovať pokyny mierené na agenta.

3

Agent, ktorý koná

E-mail, tikety, nákupy: citlivá akcia v predvolenom nastavení prechádza človekom.

Pohovorme si o vašich agentoch

Povedzte nám, čo vaši agenti čítajú a čo môžu spustiť. Povieme vám, čo verzia 0.1 už pokrýva — a čo nie.

Verzia 0.1, vo výstavbe. Bez tohto úvodného vymedzenia nenavrhujeme nasadenie do prevádzky.

Často kladené otázky

Časté otázky

Čo je nepriame vkladanie konkrétne?

Veta skrytá v obsahu, ktorý váš agent číta — na stránke, v dokumente, v e-maile — a ktorú nasleduje, akoby pochádzala od vás. Nič ste nenapísali: prehovorili údaje.

Rieši to problém raz a navždy?

Nie, a dnes to nerieši nikto: vkladanie pokynov je otvorený problém. Ajenkrypt zmenšuje plochu útoku, zaznamenáva rozhodnutia a zastavuje citlivé akcie. Je to hĺbková obrana, nie sľub nezraniteľnosti.

Kde padne rozhodnutie?

U vás. Na ceste, ktorá rozhoduje o povolení či zablokovaní, nie je žiadne sieťové volanie — je to požiadavka architektúry, nie nastavenie.

Musíme meniť svoj kód?

Dve cesty: ako knižnica okolo vašich existujúcich volaní, alebo ako brána — stačí zmeniť adresu služby, ktorú váš agent už volá.

Je to dostupné?

Verzia 0.1 existuje a jej testy prechádzajú, ale produkt je vo výstavbe: overovanie brány a učiaci sa klasifikátor dodané nie sú. Napíšte nám, aby sme si o tom pohovorili, nie aby ste to zajtra nasadili.

A vaši vlastní agenti?

Ajenkrypt je zábradlím samotnej galaxie SANTVIA, vrátane Kopilvie. Dávame ho pred vlastných agentov skôr, než ho ponúkneme pre tých vašich.

Stavebný kameň galaxie SANTVIA

Zvrchované nástroje, ktoré spolu hovoria: identita, ochrana, agenti. Každý užitočný sám, spolu lepšie.

Objaviť galaxiu