Dateisystem-Beschränkung
Agenten lesen nur innerhalb erlaubter Roots. Traversal-Versuche werden blockiert und protokolliert, zur Laufzeit durchgesetzt.
Enterprise · Sicherheit
LeanCTX ist der Context-Engineering-Layer für KI-Agenten — gebaut für dein Bedrohungsmodell: Code verlässt nie die Maschine, Grenzen werden in-process durchgesetzt, und jede Aktion landet in einem manipulationssicheren Ledger, das du ohne Vertrauen in uns verifizieren kannst.
Kontrollen
Alle Kontrollen laufen in-process in derselben Rust-Binary, die Kontext liefert: Mikrosekunden Overhead, kein zusätzlicher Dienst, kein Agent, der umgangen werden kann.
Agenten lesen nur innerhalb erlaubter Roots. Traversal-Versuche werden blockiert und protokolliert, zur Laufzeit durchgesetzt.
Gefährliche Befehle werden vor der Ausführung gestoppt. Die Allowlist ist explizit, versionierbar und auditierbar.
Credentials und Tokens werden aus Datei- und Shell-Output entfernt, bevor ein Modell den Inhalt sieht. Optionale Content-Filter erweitern das auf PII-Klassen (IBAN, Zahlungskarten, AHV) und Vertraulichkeits-Gating.
Nicht vertrauenswürdige Inhalte (Webseiten, Issues, Drittanbieter-Output) werden vor der Auslieferung auf Prompt-Injection-Muster geprüft.
Rollenbasierte Token-Budgets deckeln, was ein Agent verbrauchen darf — in-process durchgesetzt statt nachträglich in einem Dashboard.
Reads, Befehle und Einsparungen landen in einem Ed25519-signierten, hash-verketteten lokalen Ledger. Ein Befehl verifiziert die Kette.
Datenfluss
Nothing leaves the machine. Verify it.
Verifikation
$ lean-ctx doctor$ lean-ctx savings verify$ lean-ctx savings exportEngineering-Tiefe (Sandboxing, das Bedrohungsmodell, Hardening-Checkliste und Disclosure-Policy) liegt in der Sicherheitsdokumentation.
Nein. LeanCTX läuft vollständig auf der Entwicklermaschine mit null Telemetrie. Cache, Knowledge-Store und Audit-Ledger sind lokale Dateien. Der einzige Netzwerk-Egress ist das, was deine eigene Konfiguration explizit aktiviert — und der Audit-Trail erfasst es.
Ledger-Einträge sind hash-verkettet und Ed25519-signiert. Jede Änderung bricht die Kette. lean-ctx savings verify beweist die Integrität durchgängig, und Exporte tragen die Signaturen für externe Verifikation.
Ja. Die Binary arbeitet vollständig offline: Kompression, Cache, Memory, Suche und das signierte Ledger sind alle lokal. Enterprise ergänzt signierte Bundles und Policy-Packs für die Offline-Distribution.
Ein Pilot umfasst eine Security-Review-Session: deine Policies, deine Grenzen und ein signierter Report über alles, was die Agenten gelesen, ausgeführt und gespart haben.
Cookie preferences
We use analytics to understand how our site is used. You choose what's allowed — no tracking runs until you decide.
Essential
Site functionality, security, preferences
Analytics
Pageviews & usage patterns · PostHog EU (Frankfurt) · No cross-site tracking
Read our Privacy Policy for full details. You can change your preferences anytime.