Različica 0.1 · v gradnji SANTVIA · Zaščita

Vaši agenti UI ubogajo podatke, ki jih berejo. Vzemite nadzor nazaj.

Ajenkrypt je varnostni prehod za agente UI: pregleda, kaj vstopa, kaj izstopa in kaj agent sproži, nato pa izreče sodbo — dovoli, označi, pošlji v potrditev, zablokiraj. Noben omrežni klic na poti odločitve.

Lahko ga gostite sami Neposredno in posredno vrivanje Proti odtekanju Človeška potrditev Suvereno v EU
ajenkrypt — sodba poteka
Sodba varovalne ograje
  • Skrito navodilo v prenesenem dokumentu: zablokirano.
  • Slika, ki odteka proti neznani domeni: odstranjena.
  • Občutljivo dejanje: posredovano človeku pred izvedbo.
Lokalna odločitevZa odločitev se ne vpraša nobena zunanja storitev.
V enem stavku

Podatki nikoli ne bi smeli dajati navodil.

V tem je celotna težava agentov: berejo strani, dokumente, e-pošto in izhode orodij ter s tem besedilom ravnajo, kot da prihaja od vas. Ajenkrypt vrne mejo na svoje mesto.

Model groženj

Trije javno dokumentirani vektorji

Ne trdimo, da vrivanje navodil „rešujemo” — to je odprt problem. Dajemo globinsko obrambo, ki jo je mogoče uvesti in revidirati.

Neposredno vrivanje

Prva kategorija tveganja v OWASP Top 10 za aplikacije LLM (LLM01): preusmeritev vedenja modela s samim sporočilom.

Posredno vrivanje

Tovor ni v vašem sporočilu: je na spletni strani, v dokumentu, v e-pošti ali v izhodu orodja, ki ga agent sprejme kot zaupanja vredno besedilo. To je ključni vektor pri agentih.

Odtekanje brez klika

EchoLeak (CVE-2025-32711): nastavljena e-pošta povzroči, da odgovor naloži sliko, katere naslov nosi vaše podatke. Dovolj je, da se prikaže — nihče ni kliknil.

Varovalna ograja

Štiri površine, štirje nadzori

Vsaka površina ima svojo težo in svoja pravila. Kar prihaja iz prenesene vsebine, se obravnava strožje kot tisto, kar prihaja od vas.

1

Uporabnikov vnos

Pravilnik proti vrivanju in zaobidenju navodil.

2

Prenesena vsebina

Enaka pravila, povišana teža, blokirna politika: zastrupljeni RAG, splet in API-ji.

3

Izhod modela

Zaznavalnik odtekanja: slika-svetilnik, gostitelj zunaj dovoljenega seznama, osebni podatki, skrivnosti.

4

Klic orodja

Politika orodij in človeška potrditev pred vsakim občutljivim dejanjem.

Kaj vsebuje različica 0.1

Osem gradnikov, vsi preverljivi

Knjižnica Python, deklarativna nastavitev, revizijski dnevnik, prehod, ki govori običajni pogovorni vmesnik.

Pravilnik

Izrecna pravila vrivanja, berljiva in spremenljiva — ne črna skrinjica.

Teža po površini

Isti stavek ne tehta enako, če prihaja od vas ali iz dokumenta.

Zaznavalnik odtekanja

Slike-svetilniki, gostitelji zunaj dovoljenega seznama, osebni podatki in skrivnosti v izhodu.

Politika orodij

Katero orodje, s katerimi parametri, v katerem kontekstu — navedeno, ne ugibano.

Človeška potrditev

Občutljivo dejanje se ustavi in počaka na človeka. To je nastavitev, ne skrita možnost.

Revizijski dnevnik

Ena vrstica JSON na odločitev: površina, pravilo, teža, sodba. Berljivo, izvozljivo.

Združljiv prehod

Storitev, ki govori isti vmesnik kot vaš današnji odjemalec: zamenjate naslov, ne kodo.

Priključljiv razvrščevalnik

Priključna točka za model razvrščanja ob pravilih. Model ostane vaš.

Česa različica 0.1 še ne zmore: overjanje prehoda in učeči se razvrščevalnik sta načrtovana, ne dobavljena. Raje to zapišemo sem, kot da bi odkrili sami.
Klici orodij

Agent prosi, politika odloča

Agent, ki lahko ukrepa, je agent, ki lahko škoduje. Varovalna ograja stoji med namero in izvedbo.

Suverenost

Varovalna ograja, ki vam je nihče ne posodi

Varovalna ograja, ki za odločitev telefonira v tujino, ni varovalna ograja: je še ena odvisnost.

Naše zaveze o suverenosti so objavljene in preverljive: oglejte si stran z dokazi.
Kje pomaga

Trije konkretni primeri

1

Notranji kopilot

Pomočnik, priključen na vaše dokumente: vsak dokument je nezaupljiv vnos.

2

Agent, ki bere splet

Iskanje in povzemanje: prebrana stran lahko vsebuje navodila, namenjena agentu.

3

Agent, ki ukrepa

E-pošta, zahtevki, nabava: občutljivo dejanje privzeto gre skozi človeka.

Pogovorimo se o vaših agentih

Povejte nam, kaj vaši agenti berejo in kaj lahko sprožijo. Povedali vam bomo, kaj različica 0.1 že pokriva — in česa ne.

Različica 0.1, v gradnji. Brez tega uvodnega okvira ne predlagamo uvedbe v produkcijo.

Pogosta vprašanja

Pogosta vprašanja

Kaj je posredno vrivanje konkretno?

Stavek, skrit v vsebini, ki jo vaš agent bere — na strani, v dokumentu, v e-pošti — in ki ji sledi, kot da bi prišla od vas. Ničesar niste natipkali: spregovorili so podatki.

Ali to reši težavo enkrat za vselej?

Ne, in danes je ne reši nihče: vrivanje navodil je odprt problem. Ajenkrypt zmanjša napadalno površino, beleži odločitve in ustavi občutljiva dejanja. To je globinska obramba, ne obljuba neranljivosti.

Kje se sprejme odločitev?

Pri vas. Na poti, ki odloča o dovoljenju ali blokadi, ni nobenega omrežnega klica — to je zahteva arhitekture, ne nastavitev.

Ali moramo spremeniti svojo kodo?

Dve poti: kot knjižnica okoli vaših obstoječih klicev ali kot prehod — spremenite naslov storitve, ki jo vaš agent že kliče.

Je na voljo?

Različica 0.1 obstaja in njeni testi uspejo, a izdelek je v gradnji: overjanje prehoda in učeči se razvrščevalnik nista dobavljena. Pišite nam, da se pogovorimo, ne da bi ga jutri uvedli.

Kaj pa vaši lastni agenti?

Ajenkrypt je varovalna ograja same galaksije SANTVIA, vključno s Kopilvijo. Postavimo ga pred lastne agente, preden ga ponudimo za vaše.

Gradnik galaksije SANTVIA

Suverena orodja, ki se pogovarjajo med seboj: identiteta, zaščita, agenti. Vsako uporabno samo zase, boljša skupaj.

Odkrijte galaksijo