Ajenkrypt är en säkerhetsgateway för AI-agenter: den granskar det som kommer in, det som går ut och det som agenten utlöser, och avger sedan ett utlåtande — tillåt, flagga, skicka till godkännande, blockera. Inget nätverksanrop i beslutsvägen.
Det är hela problemet med agenter: de läser sidor, dokument, e-post och verktygsutdata, och behandlar den texten som om den kom från dig. Ajenkrypt återställer gränsen.
Vi påstår inte att vi „löser” promptinjektion — det är ett öppet problem. Vi ger ett djupförsvar som går att införa och granska.
Den första riskkategorin i OWASP Top 10 för LLM-tillämpningar (LLM01): att styra om modellens beteende via själva meddelandet.
Nyttolasten ligger inte i ditt meddelande: den ligger i en webbsida, ett dokument, ett e-postmeddelande eller en verktygsutdata som agenten tar in som betrodd text. Det är agenternas avgörande vektor.
EchoLeak (CVE-2025-32711): ett preparerat e-postmeddelande får svaret att ladda en bild vars adress bär dina uppgifter. Det räcker att den visas — ingen klickade.
Varje yta har sin egen allvarsgrad och sin egen policy. Det som kommer från hämtat innehåll behandlas hårdare än det som kommer från dig.
Regelmotor mot injektion och kringgående av instruktioner.
Samma regler, höjd allvarsgrad, blockerande policy: förgiftad RAG, webb och API:er.
Exfiltreringsdetektor: fyrbild, värd utanför tillåtlistan, personuppgifter, hemligheter.
Verktygspolicy och mänskligt godkännande före varje känslig åtgärd.
Python-bibliotek, deklarativ konfiguration, revisionslogg, gateway som talar det vanliga samtalsgränssnittet.
Uttryckliga injektionsregler, läsbara och ändringsbara — ingen svart låda.
Samma mening väger inte lika om den kommer från dig eller från ett dokument.
Fyrbilder, värdar utanför tillåtlistan, personuppgifter och hemligheter i utdata.
Vilket verktyg, med vilka parametrar, i vilket sammanhang — deklarerat, inte gissat.
En känslig åtgärd stannar och väntar på en människa. Det är en inställning, inte ett dolt alternativ.
En JSON-rad per beslut: yta, regel, allvarsgrad, utlåtande. Läsbar, exporterbar.
En tjänst som talar samma gränssnitt som din nuvarande klient: du byter adress, inte kod.
En anslutningspunkt för en klassificeringsmodell vid sidan av reglerna. Modellen förblir din.
En agent som kan handla är en agent som kan skada. Skyddsräcket står mellan avsikt och utförande.
Ett skyddsräcke som ringer utomlands för att besluta är inget skyddsräcke: det är ytterligare ett beroende.
En assistent kopplad till dina dokument: varje dokument är obetrodd indata.
Söka och sammanfatta: den lästa sidan kan innehålla instruktioner riktade till agenten.
E-post, ärenden, inköp: den känsliga åtgärden går via en människa som standard.
Berätta vad dina agenter läser och vad de kan utlösa. Vi berättar vad version 0.1 redan täcker — och vad den inte täcker.
Version 0.1, under uppbyggnad. Vi föreslår ingen produktionsövergång utan denna förberedande genomgång.
En mening gömd i innehåll som din agent läser — en sida, ett dokument, ett e-postmeddelande — och som den följer som om den kom från dig. Du skrev ingenting: det var data som talade.
Nej, och ingen gör det i dag: promptinjektion är ett öppet problem. Ajenkrypt minskar angreppsytan, registrerar besluten och stoppar känsliga åtgärder. Det är djupförsvar, inte ett löfte om osårbarhet.
Hos dig. Inget nätverksanrop ingår i vägen som avgör att tillåta eller blockera — det är ett arkitekturkrav, inte en inställning.
Två vägar: som bibliotek runt dina befintliga anrop, eller som gateway genom att byta adress på den tjänst din agent redan anropar.
Version 0.1 finns och dess tester går igenom, men produkten är under uppbyggnad: autentisering av gatewayen och den lärande klassificeraren är inte levererade. Skriv till oss för att prata om det, inte för att införa det i morgon.
Ajenkrypt är skyddsräcket för själva SANTVIA-galaxen, Kopilvia inräknat. Vi sätter det framför våra egna agenter innan vi erbjuder det för dina.
Suveräna verktyg som talar med varandra: identitet, skydd, agenter. Vart och ett nyttigt för sig, bättre tillsammans.
Upptäck galaxen