Ajenkrypt คือ เกตเวย์ความมั่นคงสำหรับเอเจนต์ AI โดยตรวจสิ่งที่เข้า สิ่งที่ออก และสิ่งที่เอเจนต์สั่งทำงาน แล้วจึงตัดสิน — อนุญาต ทำเครื่องหมาย ส่งให้อนุมัติ หรือปิดกั้น ไม่มีการเรียกผ่านเครือข่ายแม้แต่ครั้งเดียวบนเส้นทางการตัดสิน
นั่นคือปัญหาทั้งหมดของเอเจนต์: มันอ่านหน้าเว็บ เอกสาร อีเมล และผลลัพธ์ของเครื่องมือ แล้วปฏิบัติต่อข้อความนั้นราวกับว่ามาจากคุณ Ajenkrypt วางเส้นแบ่งนั้นกลับคืน
เราไม่อ้างว่า «แก้» การฉีดคำสั่งได้ — นั่นเป็นปัญหาที่ยังเปิดอยู่ เราให้การป้องกันเชิงลึกที่ติดตั้งและตรวจสอบได้
หมวดความเสี่ยงแรกใน OWASP Top 10 สำหรับแอปพลิเคชัน LLM (LLM01): เบนพฤติกรรมของโมเดลด้วยตัวข้อความเอง
เพย์โหลดไม่ได้อยู่ในข้อความของคุณ แต่อยู่ในหน้าเว็บ เอกสาร อีเมล หรือผลลัพธ์ของเครื่องมือที่เอเจนต์รับเข้ามาเป็นข้อความที่เชื่อถือได้ นี่คือเส้นทางสำคัญของเอเจนต์
EchoLeak (CVE-2025-32711): อีเมลที่วางกับดักทำให้คำตอบโหลดภาพซึ่งที่อยู่ของมันพาข้อมูลของคุณไปด้วย เพียงภาพถูกแสดงก็พอ — ไม่มีใครคลิกเลย
แต่ละพื้นผิวมีระดับความรุนแรงและนโยบายของตนเอง สิ่งที่มาจากเนื้อหาที่ดึงมาจะถูกพิจารณาเข้มกว่าสิ่งที่มาจากคุณ
กลไกกฎต้านการฉีดและการเลี่ยงคำสั่ง
กฎเดียวกัน ความรุนแรงยกระดับ นโยบายปิดกั้น: RAG เว็บ และ API ที่ถูกวางยา
ตัวตรวจการรั่วไหล: ภาพสัญญาณ โฮสต์นอกรายการอนุญาต ข้อมูลส่วนบุคคล ความลับ
นโยบายเครื่องมือและการอนุมัติโดยมนุษย์ก่อนทุกการกระทำที่อ่อนไหว
ไลบรารี Python การกำหนดค่าเชิงประกาศ บันทึกการตรวจสอบ และเกตเวย์ที่พูดอินเทอร์เฟซสนทนาแบบที่ใช้กันทั่วไป
กฎการฉีดที่ชัดแจ้ง อ่านได้และแก้ได้ — ไม่ใช่กล่องดำ
ประโยคเดียวกันไม่ได้มีน้ำหนักเท่ากัน ขึ้นกับว่ามาจากคุณหรือจากเอกสาร
ภาพสัญญาณ โฮสต์นอกรายการอนุญาต ข้อมูลส่วนบุคคลและความลับในผลลัพธ์
เครื่องมือใด ด้วยพารามิเตอร์ใด ในบริบทใด — ประกาศไว้ ไม่ใช่เดาเอา
การกระทำที่อ่อนไหวจะหยุดและรอมนุษย์ นี่คือการตั้งค่า ไม่ใช่ตัวเลือกที่ซ่อนไว้
หนึ่งบรรทัด JSON ต่อหนึ่งการตัดสิน: พื้นผิว กฎ ความรุนแรง คำตัดสิน อ่านได้ ส่งออกได้
บริการที่พูดอินเทอร์เฟซเดียวกับไคลเอนต์ที่คุณใช้อยู่: คุณเปลี่ยนที่อยู่ ไม่ใช่เปลี่ยนโค้ด
จุดเชื่อมสำหรับโมเดลจำแนกควบคู่ไปกับกฎ โมเดลยังคงเป็นของคุณ
เอเจนต์ที่ลงมือได้ คือเอเจนต์ที่ทำความเสียหายได้ ราวกันภัยยืนอยู่ระหว่างเจตนากับการลงมือ
ราวกันภัยที่ต้องโทรไปต่างประเทศเพื่อตัดสิน ย่อมไม่ใช่ราวกันภัย แต่เป็นการพึ่งพิงเพิ่มอีกหนึ่ง
ผู้ช่วยที่ต่อเข้ากับเอกสารของคุณ: ทุกเอกสารคือข้อมูลเข้าที่ไว้ใจไม่ได้
ค้นหาและสรุป: หน้าที่อ่านอาจมีคำสั่งที่มุ่งถึงตัวเอเจนต์
อีเมล คำร้อง การจัดซื้อ: การกระทำที่อ่อนไหวผ่านมนุษย์เป็นค่าตั้งต้น
บอกเราว่าเอเจนต์ของคุณอ่านอะไรและสั่งทำอะไรได้บ้าง เราจะบอกว่ารุ่น 0.1 ครอบคลุมอะไรแล้ว — และยังไม่ครอบคลุมอะไร
รุ่น 0.1 อยู่ระหว่างการสร้าง เราไม่เสนอการนำขึ้นใช้งานจริงหากไม่มีการวางกรอบล่วงหน้านี้
ประโยคที่ซ่อนอยู่ในเนื้อหาที่เอเจนต์ของคุณอ่าน — ในหน้าเว็บ ในเอกสาร ในอีเมล — แล้วมันทำตามราวกับว่ามาจากคุณ คุณไม่ได้พิมพ์อะไรเลย ผู้ที่พูดคือข้อมูล
ไม่ และวันนี้ไม่มีใครแก้ได้: การฉีดคำสั่งเป็นปัญหาที่ยังเปิดอยู่ Ajenkrypt ลดพื้นที่การโจมตี บันทึกการตัดสิน และหยุดการกระทำที่อ่อนไหว นี่คือการป้องกันเชิงลึก ไม่ใช่คำสัญญาว่าจะอยู่ยงคงกระพัน
ที่ฝั่งคุณ บนเส้นทางที่ตัดสินว่าจะอนุญาตหรือปิดกั้นไม่มีการเรียกผ่านเครือข่ายแม้แต่ครั้งเดียว — นี่คือข้อบังคับทางสถาปัตยกรรม ไม่ใช่การตั้งค่า
มีสองทาง: เป็นไลบรารีห่อหุ้มการเรียกที่มีอยู่ หรือเป็นเกตเวย์ — เพียงเปลี่ยนที่อยู่ของบริการที่เอเจนต์ของคุณเรียกอยู่แล้ว
รุ่น 0.1 มีอยู่จริงและผ่านการทดสอบ แต่ผลิตภัณฑ์ยังอยู่ระหว่างการสร้าง: การยืนยันตัวตนของเกตเวย์และตัวจำแนกแบบเรียนรู้ยังไม่ส่งมอบ เขียนมาหาเราเพื่อพูดคุย ไม่ใช่เพื่อติดตั้งในวันพรุ่งนี้
Ajenkrypt คือราวกันภัยของกาแล็กซี SANTVIA เอง รวมถึง Kopilvia ด้วย เราวางมันไว้หน้าเอเจนต์ของเราก่อนจะเสนอให้กับของคุณ
เครื่องมืออธิปไตยที่คุยกันเองได้: อัตลักษณ์ การป้องกัน เอเจนต์ แต่ละอย่างมีประโยชน์ในตัว และดียิ่งขึ้นเมื่ออยู่ด้วยกัน
สำรวจกาแล็กซี