Version 0.1 · under uppbyggnad SANTVIA · Skydd

Dina AI-agenter lyder de data de läser. Ta tillbaka kontrollen.

Ajenkrypt är en säkerhetsgateway för AI-agenter: den granskar det som kommer in, det som går ut och det som agenten utlöser, och avger sedan ett utlåtande — tillåt, flagga, skicka till godkännande, blockera. Inget nätverksanrop i beslutsvägen.

Kan drivas i egen regi Direkt och indirekt injektion Mot exfiltrering Mänskligt godkännande EU-suveränt
ajenkrypt — utlåtande pågår
Skyddsräckets utlåtande
  • Dold instruktion i ett hämtat dokument: blockerad.
  • Läckande bild mot en okänd domän: borttagen.
  • Känslig åtgärd: lyfts till en människa innan den körs.
Lokalt beslutIngen extern tjänst tillfrågas för att besluta.
På en mening

Data bör aldrig ge instruktioner.

Det är hela problemet med agenter: de läser sidor, dokument, e-post och verktygsutdata, och behandlar den texten som om den kom från dig. Ajenkrypt återställer gränsen.

Hotmodellen

Tre offentligt dokumenterade vektorer

Vi påstår inte att vi „löser” promptinjektion — det är ett öppet problem. Vi ger ett djupförsvar som går att införa och granska.

Direkt injektion

Den första riskkategorin i OWASP Top 10 för LLM-tillämpningar (LLM01): att styra om modellens beteende via själva meddelandet.

Indirekt injektion

Nyttolasten ligger inte i ditt meddelande: den ligger i en webbsida, ett dokument, ett e-postmeddelande eller en verktygsutdata som agenten tar in som betrodd text. Det är agenternas avgörande vektor.

Exfiltrering utan klick

EchoLeak (CVE-2025-32711): ett preparerat e-postmeddelande får svaret att ladda en bild vars adress bär dina uppgifter. Det räcker att den visas — ingen klickade.

Skyddsräcket

Fyra ytor, fyra kontroller

Varje yta har sin egen allvarsgrad och sin egen policy. Det som kommer från hämtat innehåll behandlas hårdare än det som kommer från dig.

1

Användarens indata

Regelmotor mot injektion och kringgående av instruktioner.

2

Hämtat innehåll

Samma regler, höjd allvarsgrad, blockerande policy: förgiftad RAG, webb och API:er.

3

Modellens utdata

Exfiltreringsdetektor: fyrbild, värd utanför tillåtlistan, personuppgifter, hemligheter.

4

Verktygsanrop

Verktygspolicy och mänskligt godkännande före varje känslig åtgärd.

Det som finns i version 0.1

Åtta byggstenar, alla kontrollerbara

Python-bibliotek, deklarativ konfiguration, revisionslogg, gateway som talar det vanliga samtalsgränssnittet.

Regelmotor

Uttryckliga injektionsregler, läsbara och ändringsbara — ingen svart låda.

Allvarsgrad per yta

Samma mening väger inte lika om den kommer från dig eller från ett dokument.

Exfiltreringsdetektor

Fyrbilder, värdar utanför tillåtlistan, personuppgifter och hemligheter i utdata.

Verktygspolicy

Vilket verktyg, med vilka parametrar, i vilket sammanhang — deklarerat, inte gissat.

Mänskligt godkännande

En känslig åtgärd stannar och väntar på en människa. Det är en inställning, inte ett dolt alternativ.

Revisionslogg

En JSON-rad per beslut: yta, regel, allvarsgrad, utlåtande. Läsbar, exporterbar.

Kompatibel gateway

En tjänst som talar samma gränssnitt som din nuvarande klient: du byter adress, inte kod.

Inkopplingsbar klassificerare

En anslutningspunkt för en klassificeringsmodell vid sidan av reglerna. Modellen förblir din.

Det version 0.1 ännu inte gör: autentisering av gatewayen och den lärande klassificeraren är specificerade, inte levererade. Vi skriver hellre det här än att du upptäcker det.
Verktygsanrop

Agenten frågar, policyn beslutar

En agent som kan handla är en agent som kan skada. Skyddsräcket står mellan avsikt och utförande.

Suveränitet

Ett skyddsräcke som ingen lånar ut till dig

Ett skyddsräcke som ringer utomlands för att besluta är inget skyddsräcke: det är ytterligare ett beroende.

Våra suveränitetsåtaganden är publicerade och kontrollerbara: se bevissidan.
Där det hjälper

Tre konkreta situationer

1

Intern copilot

En assistent kopplad till dina dokument: varje dokument är obetrodd indata.

2

Agent som läser webben

Söka och sammanfatta: den lästa sidan kan innehålla instruktioner riktade till agenten.

3

Agent som handlar

E-post, ärenden, inköp: den känsliga åtgärden går via en människa som standard.

Låt oss prata om dina agenter

Berätta vad dina agenter läser och vad de kan utlösa. Vi berättar vad version 0.1 redan täcker — och vad den inte täcker.

Version 0.1, under uppbyggnad. Vi föreslår ingen produktionsövergång utan denna förberedande genomgång.

Vanliga frågor

Vanliga frågor

Vad är indirekt injektion konkret?

En mening gömd i innehåll som din agent läser — en sida, ett dokument, ett e-postmeddelande — och som den följer som om den kom från dig. Du skrev ingenting: det var data som talade.

Löser det problemet för gott?

Nej, och ingen gör det i dag: promptinjektion är ett öppet problem. Ajenkrypt minskar angreppsytan, registrerar besluten och stoppar känsliga åtgärder. Det är djupförsvar, inte ett löfte om osårbarhet.

Var fattas beslutet?

Hos dig. Inget nätverksanrop ingår i vägen som avgör att tillåta eller blockera — det är ett arkitekturkrav, inte en inställning.

Måste vi ändra vår kod?

Två vägar: som bibliotek runt dina befintliga anrop, eller som gateway genom att byta adress på den tjänst din agent redan anropar.

Finns det tillgängligt?

Version 0.1 finns och dess tester går igenom, men produkten är under uppbyggnad: autentisering av gatewayen och den lärande klassificeraren är inte levererade. Skriv till oss för att prata om det, inte för att införa det i morgon.

Och era egna agenter?

Ajenkrypt är skyddsräcket för själva SANTVIA-galaxen, Kopilvia inräknat. Vi sätter det framför våra egna agenter innan vi erbjuder det för dina.

En byggsten i SANTVIA-galaxen

Suveräna verktyg som talar med varandra: identitet, skydd, agenter. Vart och ett nyttigt för sig, bättre tillsammans.

Upptäck galaxen