Sürüm 0.1 · yapım aşamasında SANTVIA · Koruma

YZ ajanlarınız okudukları veriye itaat ediyor. Kontrolü geri alın.

Ajenkrypt, YZ ajanları için bir güvenlik geçididir: neyin girdiğini, neyin çıktığını ve ajanın neyi tetiklediğini denetler, ardından bir karar verir — izin ver, işaretle, onaya gönder, engelle. Karar yolunda tek bir ağ çağrısı yok.

Kendiniz barındırabilirsiniz Doğrudan ve dolaylı enjeksiyon Sızıntıya karşı İnsan onayı AB egemen
ajenkrypt — karar sürüyor
Bariyerin kararı
  • İndirilen bir belgedeki gizli talimat: engellendi.
  • Bilinmeyen bir alan adına sızıntı yapan görsel: kaldırıldı.
  • Hassas eylem: çalıştırılmadan önce bir insana iletildi.
Yerel kararKarar için hiçbir dış hizmete danışılmaz.
Tek cümleyle

Veri asla talimat vermemeli.

Ajanların bütün sorunu budur: sayfaları, belgeleri, e-postaları ve araç çıktılarını okur ve bu metne sanki sizden geliyormuş gibi davranırlar. Ajenkrypt sınırı yerine koyar.

Tehdit modeli

Herkese açık belgelenmiş üç vektör

İstem enjeksiyonunu „çözdüğümüz”ü iddia etmiyoruz — bu açık bir sorundur. Kurulabilir ve denetlenebilir bir derinlemesine savunma sunuyoruz.

Doğrudan enjeksiyon

LLM uygulamaları için OWASP İlk 10'un birinci risk kategorisi (LLM01): modelin davranışını mesajın kendisiyle saptırmak.

Dolaylı enjeksiyon

Yük sizin mesajınızda değil: bir web sayfasında, bir belgede, bir e-postada ya da ajanın güvenilir metin olarak aldığı bir araç çıktısındadır. Ajanlardaki kilit vektör budur.

Tıklamasız sızıntı

EchoLeak (CVE-2025-32711): tuzaklı bir e-posta, yanıtın adresinde verilerinizi taşıyan bir görseli yüklemesine yol açar. Görüntülenmesi yeter — kimse tıklamadı.

Bariyer

Dört yüzey, dört denetim

Her yüzeyin kendi ağırlığı ve kendi politikası vardır. İndirilen içerikten gelen, sizden gelenden daha sert değerlendirilir.

1

Kullanıcı girdisi

Enjeksiyona ve talimatların aşılmasına karşı kural motoru.

2

İndirilen içerik

Aynı kurallar, yükseltilmiş ağırlık, engelleyici politika: zehirlenmiş RAG, web ve API'ler.

3

Modelin çıktısı

Sızıntı dedektörü: işaretçi görsel, izin listesi dışı sunucu, kişisel veriler, sırlar.

4

Araç çağrısı

Araç politikası ve her hassas eylemden önce insan onayı.

Sürüm 0.1 ne içeriyor

Sekiz yapı taşı, hepsi doğrulanabilir

Python kütüphanesi, bildirimsel yapılandırma, denetim günlüğü, alışılmış sohbet arayüzünü konuşan geçit.

Kural motoru

Açık enjeksiyon kuralları, okunabilir ve değiştirilebilir — kara kutu değil.

Yüzeye göre ağırlık

Aynı cümle, sizden mi yoksa bir belgeden mi geldiğine göre aynı ağırlıkta değildir.

Sızıntı dedektörü

İşaretçi görseller, izin listesi dışı sunucular, çıktıdaki kişisel veriler ve sırlar.

Araç politikası

Hangi araç, hangi parametrelerle, hangi bağlamda — bildirilmiş, tahmin edilmemiş.

İnsan onayı

Hassas bir eylem durur ve bir insanı bekler. Bu bir ayardır, gizli bir seçenek değil.

Denetim günlüğü

Karar başına bir JSON satırı: yüzey, kural, ağırlık, karar. Okunabilir, dışa aktarılabilir.

Uyumlu geçit

Bugünkü istemcinizle aynı arayüzü konuşan bir hizmet: adresi değiştirirsiniz, kodu değil.

Takılabilir sınıflandırıcı

Kuralların yanında bir sınıflandırma modeli için bağlantı noktası. Model sizin kalır.

Sürüm 0.1'in henüz yapmadıkları: geçidin kimlik doğrulaması ve öğrenen sınıflandırıcı tasarlandı, teslim edilmedi. Bunu burada yazmayı, sizin keşfetmenize yeğleriz.
Araç çağrıları

Ajan ister, politika karar verir

Eylemde bulunabilen bir ajan, zarar verebilen bir ajandır. Bariyer niyet ile icra arasında durur.

Egemenlik

Kimsenin size ödünç vermediği bir bariyer

Karar vermek için yurt dışını arayan bir bariyer, bariyer değildir: bir bağımlılık daha demektir.

Egemenlik taahhütlerimiz yayımlandı ve doğrulanabilir: kanıt sayfasına bakın.
Nerede işe yarar

Üç somut durum

1

Kurum içi yardımcı pilot

Belgelerinize bağlı bir asistan: her belge güvenilmeyen bir girdidir.

2

Web okuyan ajan

Aramak ve özetlemek: okunan sayfa ajana yönelik talimatlar içerebilir.

3

Eyleme geçen ajan

E-posta, talepler, satın almalar: hassas eylem varsayılan olarak bir insandan geçer.

Ajanlarınızı konuşalım

Ajanlarınızın neyi okuduğunu ve neyi tetikleyebildiğini söyleyin. Sürüm 0.1'in neyi kapsadığını — ve neyi kapsamadığını — size söyleyelim.

Sürüm 0.1, yapım aşamasında. Bu ön çerçeve olmadan üretime alım önermiyoruz.

SSS

Sık sorulan sorular

Dolaylı enjeksiyon somut olarak nedir?

Ajanınızın okuduğu bir içeriğe gizlenmiş bir cümle — bir sayfada, bir belgede, bir e-postada — ve ajan onu sizden gelmiş gibi izler. Hiçbir şey yazmadınız: konuşan veriydi.

Bu sorunu tamamen çözüyor mu?

Hayır ve bugün kimse çözmüyor: istem enjeksiyonu açık bir sorundur. Ajenkrypt saldırı yüzeyini küçültür, kararları kaydeder ve hassas eylemleri durdurur. Bu derinlemesine savunmadır, dokunulmazlık vaadi değil.

Karar nerede veriliyor?

Sizde. İzin vermeye ya da engellemeye karar veren yolda tek bir ağ çağrısı yoktur — bu bir mimari gerekliliktir, bir ayar değil.

Kodumuzu değiştirmeli miyiz?

İki yol: mevcut çağrılarınızın çevresinde kütüphane olarak ya da geçit olarak — ajanınızın zaten çağırdığı hizmetin adresini değiştirin.

Kullanıma hazır mı?

Sürüm 0.1 var ve testleri geçiyor, ama ürün yapım aşamasında: geçidin kimlik doğrulaması ve öğrenen sınıflandırıcı teslim edilmedi. Konuşmak için yazın, yarın kurmak için değil.

Peki kendi ajanlarınız?

Ajenkrypt, Kopilvia dahil SANTVIA galaksisinin kendi bariyeridir. Sizinkiler için önermeden önce kendi ajanlarımızın önüne koyuyoruz.

SANTVIA galaksisinin bir yapı taşı

Birbiriyle konuşan egemen araçlar: kimlik, koruma, ajanlar. Her biri tek başına yararlı, birlikte daha iyi.

Galaksiyi keşfedin