รุ่น 0.1 · อยู่ระหว่างการสร้าง SANTVIA · การปกป้อง

เอเจนต์ AI ของคุณเชื่อฟังข้อมูลที่มันอ่าน จงเอาการควบคุมกลับคืนมา

Ajenkrypt คือ เกตเวย์ความมั่นคงสำหรับเอเจนต์ AI โดยตรวจสิ่งที่เข้า สิ่งที่ออก และสิ่งที่เอเจนต์สั่งทำงาน แล้วจึงตัดสิน — อนุญาต ทำเครื่องหมาย ส่งให้อนุมัติ หรือปิดกั้น ไม่มีการเรียกผ่านเครือข่ายแม้แต่ครั้งเดียวบนเส้นทางการตัดสิน

ติดตั้งเองได้ การฉีดทางตรงและทางอ้อม ต้านการรั่วไหล การอนุมัติโดยมนุษย์ อธิปไตยสหภาพยุโรป
ajenkrypt — กำลังตัดสิน
คำตัดสินของราวกันภัย
  • คำสั่งที่ซ่อนอยู่ ในเอกสารที่ดึงมา: ถูกปิดกั้น
  • ภาพที่ทำข้อมูลรั่ว ไปยังโดเมนที่ไม่รู้จัก: ถูกนำออก
  • การกระทำที่อ่อนไหว: ส่งต่อให้มนุษย์ก่อนลงมือ
ตัดสินในเครื่องไม่มีการสอบถามบริการภายนอกใดเพื่อการตัดสิน
ในประโยคเดียว

ข้อมูลไม่ควรออกคำสั่งเลย

นั่นคือปัญหาทั้งหมดของเอเจนต์: มันอ่านหน้าเว็บ เอกสาร อีเมล และผลลัพธ์ของเครื่องมือ แล้วปฏิบัติต่อข้อความนั้นราวกับว่ามาจากคุณ Ajenkrypt วางเส้นแบ่งนั้นกลับคืน

แบบจำลองภัยคุกคาม

สามเส้นทางที่มีเอกสารสาธารณะ

เราไม่อ้างว่า «แก้» การฉีดคำสั่งได้ — นั่นเป็นปัญหาที่ยังเปิดอยู่ เราให้การป้องกันเชิงลึกที่ติดตั้งและตรวจสอบได้

การฉีดทางตรง

หมวดความเสี่ยงแรกใน OWASP Top 10 สำหรับแอปพลิเคชัน LLM (LLM01): เบนพฤติกรรมของโมเดลด้วยตัวข้อความเอง

การฉีดทางอ้อม

เพย์โหลดไม่ได้อยู่ในข้อความของคุณ แต่อยู่ในหน้าเว็บ เอกสาร อีเมล หรือผลลัพธ์ของเครื่องมือที่เอเจนต์รับเข้ามาเป็นข้อความที่เชื่อถือได้ นี่คือเส้นทางสำคัญของเอเจนต์

การรั่วไหลโดยไม่ต้องคลิก

EchoLeak (CVE-2025-32711): อีเมลที่วางกับดักทำให้คำตอบโหลดภาพซึ่งที่อยู่ของมันพาข้อมูลของคุณไปด้วย เพียงภาพถูกแสดงก็พอ — ไม่มีใครคลิกเลย

ราวกันภัย

สี่พื้นผิว สี่การตรวจ

แต่ละพื้นผิวมีระดับความรุนแรงและนโยบายของตนเอง สิ่งที่มาจากเนื้อหาที่ดึงมาจะถูกพิจารณาเข้มกว่าสิ่งที่มาจากคุณ

1

ข้อมูลที่ผู้ใช้ป้อน

กลไกกฎต้านการฉีดและการเลี่ยงคำสั่ง

2

เนื้อหาที่ดึงมา

กฎเดียวกัน ความรุนแรงยกระดับ นโยบายปิดกั้น: RAG เว็บ และ API ที่ถูกวางยา

3

ผลลัพธ์ของโมเดล

ตัวตรวจการรั่วไหล: ภาพสัญญาณ โฮสต์นอกรายการอนุญาต ข้อมูลส่วนบุคคล ความลับ

4

การเรียกเครื่องมือ

นโยบายเครื่องมือและการอนุมัติโดยมนุษย์ก่อนทุกการกระทำที่อ่อนไหว

รุ่น 0.1 มีอะไร

แปดชิ้นส่วน ตรวจสอบได้ทั้งหมด

ไลบรารี Python การกำหนดค่าเชิงประกาศ บันทึกการตรวจสอบ และเกตเวย์ที่พูดอินเทอร์เฟซสนทนาแบบที่ใช้กันทั่วไป

กลไกกฎ

กฎการฉีดที่ชัดแจ้ง อ่านได้และแก้ได้ — ไม่ใช่กล่องดำ

ความรุนแรงตามพื้นผิว

ประโยคเดียวกันไม่ได้มีน้ำหนักเท่ากัน ขึ้นกับว่ามาจากคุณหรือจากเอกสาร

ตัวตรวจการรั่วไหล

ภาพสัญญาณ โฮสต์นอกรายการอนุญาต ข้อมูลส่วนบุคคลและความลับในผลลัพธ์

นโยบายเครื่องมือ

เครื่องมือใด ด้วยพารามิเตอร์ใด ในบริบทใด — ประกาศไว้ ไม่ใช่เดาเอา

การอนุมัติโดยมนุษย์

การกระทำที่อ่อนไหวจะหยุดและรอมนุษย์ นี่คือการตั้งค่า ไม่ใช่ตัวเลือกที่ซ่อนไว้

บันทึกการตรวจสอบ

หนึ่งบรรทัด JSON ต่อหนึ่งการตัดสิน: พื้นผิว กฎ ความรุนแรง คำตัดสิน อ่านได้ ส่งออกได้

เกตเวย์ที่เข้ากันได้

บริการที่พูดอินเทอร์เฟซเดียวกับไคลเอนต์ที่คุณใช้อยู่: คุณเปลี่ยนที่อยู่ ไม่ใช่เปลี่ยนโค้ด

ตัวจำแนกแบบเสียบเพิ่ม

จุดเชื่อมสำหรับโมเดลจำแนกควบคู่ไปกับกฎ โมเดลยังคงเป็นของคุณ

สิ่งที่รุ่น 0.1 ยังไม่ทำ: การยืนยันตัวตนของเกตเวย์และตัวจำแนกแบบเรียนรู้ได้ออกแบบไว้แล้ว แต่ยังไม่ส่งมอบ เราขอเขียนไว้ตรงนี้ ดีกว่าให้คุณไปพบเอง
การเรียกเครื่องมือ

เอเจนต์ร้องขอ นโยบายตัดสิน

เอเจนต์ที่ลงมือได้ คือเอเจนต์ที่ทำความเสียหายได้ ราวกันภัยยืนอยู่ระหว่างเจตนากับการลงมือ

อธิปไตย

ราวกันภัยที่ไม่มีใครให้คุณยืม

ราวกันภัยที่ต้องโทรไปต่างประเทศเพื่อตัดสิน ย่อมไม่ใช่ราวกันภัย แต่เป็นการพึ่งพิงเพิ่มอีกหนึ่ง

คำมั่นด้านอธิปไตยของเราเผยแพร่ไว้และตรวจสอบได้: ดูหน้าหลักฐาน
ใช้ที่ไหน

สามสถานการณ์จริง

1

ผู้ช่วยภายในองค์กร

ผู้ช่วยที่ต่อเข้ากับเอกสารของคุณ: ทุกเอกสารคือข้อมูลเข้าที่ไว้ใจไม่ได้

2

เอเจนต์ที่อ่านเว็บ

ค้นหาและสรุป: หน้าที่อ่านอาจมีคำสั่งที่มุ่งถึงตัวเอเจนต์

3

เอเจนต์ที่ลงมือทำ

อีเมล คำร้อง การจัดซื้อ: การกระทำที่อ่อนไหวผ่านมนุษย์เป็นค่าตั้งต้น

มาคุยเรื่องเอเจนต์ของคุณกัน

บอกเราว่าเอเจนต์ของคุณอ่านอะไรและสั่งทำอะไรได้บ้าง เราจะบอกว่ารุ่น 0.1 ครอบคลุมอะไรแล้ว — และยังไม่ครอบคลุมอะไร

รุ่น 0.1 อยู่ระหว่างการสร้าง เราไม่เสนอการนำขึ้นใช้งานจริงหากไม่มีการวางกรอบล่วงหน้านี้

คำถามที่พบบ่อย

คำถามที่พบบ่อย

การฉีดทางอ้อมคืออะไรในทางปฏิบัติ

ประโยคที่ซ่อนอยู่ในเนื้อหาที่เอเจนต์ของคุณอ่าน — ในหน้าเว็บ ในเอกสาร ในอีเมล — แล้วมันทำตามราวกับว่ามาจากคุณ คุณไม่ได้พิมพ์อะไรเลย ผู้ที่พูดคือข้อมูล

สิ่งนี้แก้ปัญหาได้ถาวรหรือไม่

ไม่ และวันนี้ไม่มีใครแก้ได้: การฉีดคำสั่งเป็นปัญหาที่ยังเปิดอยู่ Ajenkrypt ลดพื้นที่การโจมตี บันทึกการตัดสิน และหยุดการกระทำที่อ่อนไหว นี่คือการป้องกันเชิงลึก ไม่ใช่คำสัญญาว่าจะอยู่ยงคงกระพัน

การตัดสินเกิดขึ้นที่ไหน

ที่ฝั่งคุณ บนเส้นทางที่ตัดสินว่าจะอนุญาตหรือปิดกั้นไม่มีการเรียกผ่านเครือข่ายแม้แต่ครั้งเดียว — นี่คือข้อบังคับทางสถาปัตยกรรม ไม่ใช่การตั้งค่า

เราต้องแก้โค้ดหรือไม่

มีสองทาง: เป็นไลบรารีห่อหุ้มการเรียกที่มีอยู่ หรือเป็นเกตเวย์ — เพียงเปลี่ยนที่อยู่ของบริการที่เอเจนต์ของคุณเรียกอยู่แล้ว

ใช้งานได้แล้วหรือยัง

รุ่น 0.1 มีอยู่จริงและผ่านการทดสอบ แต่ผลิตภัณฑ์ยังอยู่ระหว่างการสร้าง: การยืนยันตัวตนของเกตเวย์และตัวจำแนกแบบเรียนรู้ยังไม่ส่งมอบ เขียนมาหาเราเพื่อพูดคุย ไม่ใช่เพื่อติดตั้งในวันพรุ่งนี้

แล้วเอเจนต์ของพวกคุณเองล่ะ

Ajenkrypt คือราวกันภัยของกาแล็กซี SANTVIA เอง รวมถึง Kopilvia ด้วย เราวางมันไว้หน้าเอเจนต์ของเราก่อนจะเสนอให้กับของคุณ

ชิ้นส่วนหนึ่งของกาแล็กซี SANTVIA

เครื่องมืออธิปไตยที่คุยกันเองได้: อัตลักษณ์ การป้องกัน เอเจนต์ แต่ละอย่างมีประโยชน์ในตัว และดียิ่งขึ้นเมื่ออยู่ด้วยกัน

สำรวจกาแล็กซี