Ajenkrypt je varnostni prehod za agente UI: pregleda, kaj vstopa, kaj izstopa in kaj agent sproži, nato pa izreče sodbo — dovoli, označi, pošlji v potrditev, zablokiraj. Noben omrežni klic na poti odločitve.
V tem je celotna težava agentov: berejo strani, dokumente, e-pošto in izhode orodij ter s tem besedilom ravnajo, kot da prihaja od vas. Ajenkrypt vrne mejo na svoje mesto.
Ne trdimo, da vrivanje navodil „rešujemo” — to je odprt problem. Dajemo globinsko obrambo, ki jo je mogoče uvesti in revidirati.
Prva kategorija tveganja v OWASP Top 10 za aplikacije LLM (LLM01): preusmeritev vedenja modela s samim sporočilom.
Tovor ni v vašem sporočilu: je na spletni strani, v dokumentu, v e-pošti ali v izhodu orodja, ki ga agent sprejme kot zaupanja vredno besedilo. To je ključni vektor pri agentih.
EchoLeak (CVE-2025-32711): nastavljena e-pošta povzroči, da odgovor naloži sliko, katere naslov nosi vaše podatke. Dovolj je, da se prikaže — nihče ni kliknil.
Vsaka površina ima svojo težo in svoja pravila. Kar prihaja iz prenesene vsebine, se obravnava strožje kot tisto, kar prihaja od vas.
Pravilnik proti vrivanju in zaobidenju navodil.
Enaka pravila, povišana teža, blokirna politika: zastrupljeni RAG, splet in API-ji.
Zaznavalnik odtekanja: slika-svetilnik, gostitelj zunaj dovoljenega seznama, osebni podatki, skrivnosti.
Politika orodij in človeška potrditev pred vsakim občutljivim dejanjem.
Knjižnica Python, deklarativna nastavitev, revizijski dnevnik, prehod, ki govori običajni pogovorni vmesnik.
Izrecna pravila vrivanja, berljiva in spremenljiva — ne črna skrinjica.
Isti stavek ne tehta enako, če prihaja od vas ali iz dokumenta.
Slike-svetilniki, gostitelji zunaj dovoljenega seznama, osebni podatki in skrivnosti v izhodu.
Katero orodje, s katerimi parametri, v katerem kontekstu — navedeno, ne ugibano.
Občutljivo dejanje se ustavi in počaka na človeka. To je nastavitev, ne skrita možnost.
Ena vrstica JSON na odločitev: površina, pravilo, teža, sodba. Berljivo, izvozljivo.
Storitev, ki govori isti vmesnik kot vaš današnji odjemalec: zamenjate naslov, ne kodo.
Priključna točka za model razvrščanja ob pravilih. Model ostane vaš.
Agent, ki lahko ukrepa, je agent, ki lahko škoduje. Varovalna ograja stoji med namero in izvedbo.
Varovalna ograja, ki za odločitev telefonira v tujino, ni varovalna ograja: je še ena odvisnost.
Pomočnik, priključen na vaše dokumente: vsak dokument je nezaupljiv vnos.
Iskanje in povzemanje: prebrana stran lahko vsebuje navodila, namenjena agentu.
E-pošta, zahtevki, nabava: občutljivo dejanje privzeto gre skozi človeka.
Povejte nam, kaj vaši agenti berejo in kaj lahko sprožijo. Povedali vam bomo, kaj različica 0.1 že pokriva — in česa ne.
Različica 0.1, v gradnji. Brez tega uvodnega okvira ne predlagamo uvedbe v produkcijo.
Stavek, skrit v vsebini, ki jo vaš agent bere — na strani, v dokumentu, v e-pošti — in ki ji sledi, kot da bi prišla od vas. Ničesar niste natipkali: spregovorili so podatki.
Ne, in danes je ne reši nihče: vrivanje navodil je odprt problem. Ajenkrypt zmanjša napadalno površino, beleži odločitve in ustavi občutljiva dejanja. To je globinska obramba, ne obljuba neranljivosti.
Pri vas. Na poti, ki odloča o dovoljenju ali blokadi, ni nobenega omrežnega klica — to je zahteva arhitekture, ne nastavitev.
Dve poti: kot knjižnica okoli vaših obstoječih klicev ali kot prehod — spremenite naslov storitve, ki jo vaš agent že kliče.
Različica 0.1 obstaja in njeni testi uspejo, a izdelek je v gradnji: overjanje prehoda in učeči se razvrščevalnik nista dobavljena. Pišite nam, da se pogovorimo, ne da bi ga jutri uvedli.
Ajenkrypt je varovalna ograja same galaksije SANTVIA, vključno s Kopilvijo. Postavimo ga pred lastne agente, preden ga ponudimo za vaše.
Suverena orodja, ki se pogovarjajo med seboj: identiteta, zaščita, agenti. Vsako uporabno samo zase, boljša skupaj.
Odkrijte galaksijo