Ajenkrypt — це шлюз безпеки для ШІ-агентів: він перевіряє, що входить, що виходить і що запускає агент, а потім виносить вердикт — дозволити, позначити, надіслати на підтвердження, заблокувати. Жодного мережевого виклику на шляху рішення.
У цьому вся проблема агентів: вони читають сторінки, документи, листи й вивід інструментів і поводяться з цим текстом так, ніби він надійшов від вас. Ajenkrypt повертає межу на місце.
Ми не стверджуємо, що «розв'язуємо» впровадження вказівок — це відкрита проблема. Ми даємо ешелоновану оборону, яку можна впровадити та перевірити.
Перша категорія ризику в OWASP Top 10 для LLM-застосунків (LLM01): відвести поведінку моделі самим повідомленням.
Корисне навантаження не у вашому повідомленні: воно на вебсторінці, у документі, у листі або у виводі інструмента, який агент приймає як довірений текст. Це ключовий вектор в агентів.
EchoLeak (CVE-2025-32711): підготовлений лист змушує відповідь завантажити зображення, адреса якого несе ваші дані. Досить, щоб воно відобразилося — ніхто не клікав.
Кожна поверхня має власну вагу й власну політику. Те, що надходить із завантаженого вмісту, оцінюється суворіше, ніж те, що надходить від вас.
Механізм правил проти впровадження та обходу вказівок.
Ті самі правила, підвищена вага, блокувальна політика: отруєні RAG, веб та API.
Детектор витоку: зображення-маяк, вузол поза дозволеним списком, персональні дані, таємниці.
Політика інструментів і підтвердження людиною перед кожною чутливою дією.
Бібліотека на Python, декларативна конфігурація, журнал аудиту, шлюз, що говорить звичним інтерфейсом бесіди.
Явні правила впровадження, читані й змінювані — не чорна скриня.
Та сама фраза важить по-різному, чи прийшла вона від вас, чи з документа.
Зображення-маяки, вузли поза дозволеним списком, персональні дані й таємниці у виводі.
Який інструмент, з якими параметрами, у якому контексті — оголошено, а не вгадано.
Чутлива дія зупиняється й чекає на людину. Це налаштування, а не прихована опція.
Один рядок JSON на рішення: поверхня, правило, вага, вердикт. Читаний, експортований.
Служба, що говорить тим самим інтерфейсом, що й ваш нинішній клієнт: ви міняєте адресу, а не код.
Точка підключення для моделі класифікації поруч із правилами. Модель лишається вашою.
Агент, який може діяти, — це агент, який може зашкодити. Бар'єр стоїть між наміром і виконанням.
Бар'єр, який телефонує за кордон, щоб ухвалити рішення, — не бар'єр: це ще одна залежність.
Помічник, під'єднаний до ваших документів: кожен документ — недовірений ввід.
Шукати й узагальнювати: прочитана сторінка може містити вказівки, адресовані агентові.
Пошта, заявки, закупівлі: чутлива дія за замовчуванням проходить через людину.
Розкажіть, що читають ваші агенти і що вони можуть запустити. Ми скажемо, що версія 0.1 уже покриває — і чого не покриває.
Версія 0.1, у розробці. Без цього попереднього окреслення ми не пропонуємо введення в експлуатацію.
Фраза, схована у вмісті, який читає ваш агент — на сторінці, у документі, у листі — і якій він слідує, ніби вона прийшла від вас. Ви нічого не набирали: заговорили дані.
Ні, і сьогодні її ніхто не розв'язує: впровадження вказівок — відкрита проблема. Ajenkrypt зменшує поверхню атаки, фіксує рішення й зупиняє чутливі дії. Це ешелонована оборона, а не обіцянка невразливості.
У вас. На шляху, що вирішує дозволити чи заблокувати, немає жодного мережевого виклику — це вимога архітектури, а не налаштування.
Два шляхи: як бібліотека навколо ваших наявних викликів або як шлюз — змініть адресу служби, яку ваш агент уже викликає.
Версія 0.1 існує і її тести проходять, але продукт у розробці: автентифікація шлюзу й класифікатор, що навчається, не постачені. Напишіть нам, щоб обговорити, а не щоб завтра впровадити.
Ajenkrypt — бар'єр самої галактики SANTVIA, включно з Kopilvia. Ми ставимо його перед власними агентами, перш ніж пропонувати для ваших.
Суверенні інструменти, що говорять між собою: ідентичність, захист, агенти. Кожен корисний окремо, разом кращі.
Відкрити галактику