Enterprise · Sicherheit

Lokal als Standard. Beweisbar by Design.

LeanCTX ist der Context-Engineering-Layer für KI-Agenten — gebaut für dein Bedrohungsmodell: Code verlässt nie die Maschine, Grenzen werden in-process durchgesetzt, und jede Aktion landet in einem manipulationssicheren Ledger, das du ohne Vertrauen in uns verifizieren kannst.

Kontrollen

Sechs Kontrollen, eine Binary.

Alle Kontrollen laufen in-process in derselben Rust-Binary, die Kontext liefert: Mikrosekunden Overhead, kein zusätzlicher Dienst, kein Agent, der umgangen werden kann.

PathJail

Dateisystem-Beschränkung

Agenten lesen nur innerhalb erlaubter Roots. Traversal-Versuche werden blockiert und protokolliert, zur Laufzeit durchgesetzt.

Shell-Allowlist

Befehls-Governance

Gefährliche Befehle werden vor der Ausführung gestoppt. Die Allowlist ist explizit, versionierbar und auditierbar.

Secret-Redaction

Keys erreichen nie Modelle

Credentials und Tokens werden aus Datei- und Shell-Output entfernt, bevor ein Modell den Inhalt sieht. Optionale Content-Filter erweitern das auf PII-Klassen (IBAN, Zahlungskarten, AHV) und Vertraulichkeits-Gating.

Injection-Erkennung

OWASP-konformes Screening

Nicht vertrauenswürdige Inhalte (Webseiten, Issues, Drittanbieter-Output) werden vor der Auslieferung auf Prompt-Injection-Muster geprüft.

Budgets

Ausgaben unter Kontrolle

Rollenbasierte Token-Budgets deckeln, was ein Agent verbrauchen darf — in-process durchgesetzt statt nachträglich in einem Dashboard.

Signiertes Audit-Ledger

Manipulationssichere Historie

Reads, Befehle und Einsparungen landen in einem Ed25519-signierten, hash-verketteten lokalen Ledger. Ein Befehl verifiziert die Kette.

Datenfluss

Was verlässt die Maschine? Nichts. Verifizier es.

  • Null Telemetrie. Keine Usage-Pings, kein Crash-Reporting, kein Phone-Home. Die Binary funktioniert mit deaktiviertem Netzwerk identisch.
  • Nur lokaler State. Cache, Sessions, Knowledge-Store und Ledger sind Dateien in deinem Home-Verzeichnis: einsehbar, sicherbar, löschbar.
  • Expliziter Egress. Netzwerkaufrufe passieren nur dort, wo die Konfiguration sie aktiviert (z. B. ein Provider, den du verbindest) — und eine optionale Output-DLP-Schicht prüft, was der Agent selbst ausgibt, bevor er eine Datei schreibt oder eine Shell-Aktion ausführt. Jeder unterliegt derselben Governance und demselben Audit.
  • Open Source. Der Kern ist Apache-2.0 — dein Security-Team kann jeden Code-Pfad lesen, statt einem Hersteller-PDF zu vertrauen.

Nothing leaves the machine. Verify it.

Verifikation

Nicht vertrauen. Verifizieren.

terminal
# aktuelle Sicherheitslage prüfen$ lean-ctx doctor
# das signierte Ledger durchgängig verifizieren$ lean-ctx savings verify
# einen signierten Report für Audit / Finanzen exportieren$ lean-ctx savings export

Engineering-Tiefe (Sandboxing, das Bedrohungsmodell, Hardening-Checkliste und Disclosure-Policy) liegt in der Sicherheitsdokumentation.

Was Security-Teams fragen. ask.

Bring dein Bedrohungsmodell mit.threat model.

Ein Pilot umfasst eine Security-Review-Session: deine Policies, deine Grenzen und ein signierter Report über alles, was die Agenten gelesen, ausgeführt und gespart haben.

Support this project