Ajenkrypt je bezpečnostná brána pre agentov UI: kontroluje to, čo vstupuje, to, čo vystupuje, aj to, čo agent spusťa, a potom vydá verdikt — povoliť, označiť, poslať na schválenie, zablokovať. Žiadne sieťové volanie na ceste rozhodnutia.
V tom je celý problém agentov: čítajú stránky, dokumenty, e-maily a výstupy nástrojov a zaobchádzajú s tým textom, akoby pochádzal od vás. Ajenkrypt vracia hranicu na miesto.
Netvrdíme, že vkladanie pokynov „riešime“ — je to otvorený problém. Dávame hĺbkovú obranu, ktorú možno nasadiť a auditovať.
Prvá kategória rizika v OWASP Top 10 pre aplikácie LLM (LLM01): zmeniť správanie modelu samotnou správou.
Nálož nie je vo vašej správe: je na webovej stránke, v dokumente, v e-maile alebo vo výstupe nástroja, ktorý agent prijíma ako dôveryhodný text. To je kľúčový vektor u agentov.
EchoLeak (CVE-2025-32711): nastražený e-mail spôsobí, že odpoveď načíta obrázok, ktorého adresa nesie vaše údaje. Stačí, že sa zobrazí — nikto neklikol.
Každá plocha má vlastnú závažnosť a vlastnú politiku. To, čo prichádza zo stiahnutého obsahu, sa posudzuje prísnejšie než to, čo prichádza od vás.
Pravidlový stroj proti vkladaniu a obchádzaniu pokynov.
Rovnaké pravidlá, zvýšená závažnosť, blokujúca politika: otrávené RAG, web a API.
Detektor únikov: majákový obrázok, hostiteľ mimo povoleného zoznamu, osobné údaje, tajomstvá.
Politika nástrojov a schválenie človekom pred každou citlivou akciou.
Knižnica v Pythone, deklaratívna konfigurácia, auditný záznam, brána hovoriaca obvyklým konverzačným rozhraním.
Výslovné pravidlá vkladania, čitateľné a upraviteľné — nie čierna skrinka.
Tá istá veta neváži rovnako, ak prichádza od vás alebo z dokumentu.
Majákové obrázky, hostitelia mimo povoleného zoznamu, osobné údaje a tajomstvá vo výstupe.
Ktorý nástroj, s akými parametrami, v akom kontexte — deklarované, nie hádané.
Citlivá akcia sa zastaví a čaká na človeka. Je to nastavenie, nie skrytá voľba.
Jeden riadok JSON na rozhodnutie: plocha, pravidlo, závažnosť, verdikt. Čitateľný, exportovateľný.
Služba hovoriaca rovnakým rozhraním ako váš dnešný klient: meníte adresu, nie kód.
Prípojný bod pre klasifikačný model popři pravidlách. Model zostáva váš.
Agent, ktorý môže konať, je agent, ktorý môže škodiť. Zábradlie stojí medzi úmyslom a vykonaním.
Zábradlie, ktoré kvôli rozhodnutiu telefonuje do zahraničia, nie je zábradlie: je to ďalšia závislosť.
Asistent napojený na vaše dokumenty: každý dokument je nedôveryhodný vstup.
Hľadať a zhŕňať: čítaná stránka môže obsahovať pokyny mierené na agenta.
E-mail, tikety, nákupy: citlivá akcia v predvolenom nastavení prechádza človekom.
Povedzte nám, čo vaši agenti čítajú a čo môžu spustiť. Povieme vám, čo verzia 0.1 už pokrýva — a čo nie.
Verzia 0.1, vo výstavbe. Bez tohto úvodného vymedzenia nenavrhujeme nasadenie do prevádzky.
Veta skrytá v obsahu, ktorý váš agent číta — na stránke, v dokumente, v e-maile — a ktorú nasleduje, akoby pochádzala od vás. Nič ste nenapísali: prehovorili údaje.
Nie, a dnes to nerieši nikto: vkladanie pokynov je otvorený problém. Ajenkrypt zmenšuje plochu útoku, zaznamenáva rozhodnutia a zastavuje citlivé akcie. Je to hĺbková obrana, nie sľub nezraniteľnosti.
U vás. Na ceste, ktorá rozhoduje o povolení či zablokovaní, nie je žiadne sieťové volanie — je to požiadavka architektúry, nie nastavenie.
Dve cesty: ako knižnica okolo vašich existujúcich volaní, alebo ako brána — stačí zmeniť adresu služby, ktorú váš agent už volá.
Verzia 0.1 existuje a jej testy prechádzajú, ale produkt je vo výstavbe: overovanie brány a učiaci sa klasifikátor dodané nie sú. Napíšte nám, aby sme si o tom pohovorili, nie aby ste to zajtra nasadili.
Ajenkrypt je zábradlím samotnej galaxie SANTVIA, vrátane Kopilvie. Dávame ho pred vlastných agentov skôr, než ho ponúkneme pre tých vašich.
Zvrchované nástroje, ktoré spolu hovoria: identita, ochrana, agenti. Každý užitočný sám, spolu lepšie.
Objaviť galaxiu