Befehle kontrollieren
Im Erzwingungsmodus begrenzen Positivlisten und blockierte Shell-Konstrukte unterstützte Befehle. Prüfe neben dem Programm auch Argumente und Host-Berechtigungen.
Diese Funktion entdeckenSicherheit
Eine lesbare Datei kann Informationen enthalten, die dein Modell nicht erhalten soll. LeanCTX trennt Quellzugriff und Inhaltsprüfung bei unterstützten Tool-Ergebnissen.
Der Ansatz
PathJail prüft, welche Dateien gelesen werden dürfen. Aktivierte Textfilter prüfen vor der Übergabe den Inhalt unterstützter Ergebnisse.
PathJail
PathJail prüft den aufgelösten Dateipfad gegen erlaubte Verzeichnisse. Auch Pfadnavigation und Symlinks müssen zu einem erlaubten Ziel führen.
Inhaltsprüfung
Nützlicher Code und sensible Kundenfelder können in derselben erlaubten Quelle stehen. Prüfe unterstützte Textergebnisse vor der Übergabe mit konfigurierten Detektoren und Mustern. Inhalte lokal zur Prüfung zu lesen ist etwas anderes, als sie einem Modell zu senden.
Reaktion & Nachweis
Bestimme die Reaktion jedes Detektors. Filter-Metadaten enthalten Kategorien und Trefferzahlen ohne sensible Trefferwerte. Audit-Details hängen vom Ereignispfad ab.
kontakt: person@example.test
Warnung: E-Mail erkannt
kontakt: [EMAIL REDIGIERT]
[POLITIK BLOCKIERT]
Inhalt zurückgehalten
Beispieldaten. Eine aktive Richtlinie ist erforderlich.
Organisationsweite Regeln
Enterprise-Governance ergänzt organisationsweite Identitäts-, Quellen-, Provider- und Aktionsregeln. Sie greifen an den unterstützten Zugriffs- und Ausführungsgrenzen. Ein Optimierer kann eine Route vorschlagen, aber keine Berechtigung erteilen.
In deinem Workflow
Eine Dateigrenze ist eine Schutzschicht. Befehle, Zugangsdaten, Netzwerkziele und Projektkonfiguration brauchen eigene Entscheidungen.
Im Erzwingungsmodus begrenzen Positivlisten und blockierte Shell-Konstrukte unterstützte Befehle. Prüfe neben dem Programm auch Argumente und Host-Berechtigungen.
Diese Funktion entdeckenErkennung und Maskierung von Secrets haben eigene Einstellungen. Sie ergänzen PII- und Klassifizierungsfilter. Prüfe weiterhin, was deine Integration tatsächlich zurückgibt.
Diese Funktion entdeckenProjektkonfiguration kann sensible Ausnahmen anfordern. Prüfe diese Konfiguration und vertraue ihr ausdrücklich, bevor du erweitertes Verhalten zulässt.
Diese Funktion entdeckenPrüfe unterstützte Netzwerkziele und wende die Provider- und Verarbeitungsregeln des Deployments an. Direkte Aufrufe ausserhalb dieses Pfads brauchen eigene Kontrollen.
Diese Funktion entdeckenFragen & Antworten
Nein. Aktiviere die benötigten Filter und prüfe den tatsächlichen Integrationsweg. Bilder, Binärdaten und Aufrufe ausserhalb von LeanCTX brauchen eigene Kontrollen. Behalte Host-Berechtigungen und Schutzmechanismen deiner Anwendung bei.
Nein. Die Inhaltsfilter sind standardmässig ausgeschaltet. Aktiviere die benötigten Aktionen in deiner Richtlinie und prüfe den unterstützten Ergebnispfad. PathJail und weitere Maskierungskontrollen haben eigene Einstellungen.
Kein Detektor erkennt jede Bedrohung oder jeden sensiblen Wert. Die Kontrollen gelten für unterstützte Aufrufe, Formate und aktivierte Regeln. Prüfe sie als Teil des Sicherheitsmodells deiner gesamten Anwendung.
Mit LeanCTX starten
Lege erlaubte Quellen fest, aktiviere passende Prüfungen und teste einen unterstützten Lesezugriff gegen deine Richtlinie.
Local-first. Modellunabhängig. Dein Kontext.
Cookie-Einstellungen
Deine Daten. Deine Wahl.
Wir speichern notwendige Website-Einstellungen. Mit deiner Zustimmung misst PostHog EU Seitenbesuche, damit wir LeanCTX verbessern können. Keine Werbung oder Sitzungsaufzeichnungen.
Notwendig
Darstellung, Datenschutzauswahl und Kontofunktionen.
Analyse
Optionale Seitenanalyse · PostHog EU, Frankfurt. Bis zu deiner Zustimmung deaktiviert.
Jederzeit unter Cookie-Einstellungen änderbar.