Sicherheit

Setze die Grenze.Kontrolliere, was sie passiert.

Eine lesbare Datei kann Informationen enthalten, die dein Modell nicht erhalten soll. LeanCTX trennt Quellzugriff und Inhaltsprüfung bei unterstützten Tool-Ergebnissen.

Erlaubte QuellenDeine GrenzenGeprüfte Übergabe

Der Ansatz

Begrenze Zugriffe. Prüfe dann den Inhalt.

PathJail prüft, welche Dateien gelesen werden dürfen. Aktivierte Textfilter prüfen vor der Übergabe den Inhalt unterstützter Ergebnisse.

PathJail

Halte Lesezugriffe in deinen Grenzen.

PathJail prüft den aufgelösten Dateipfad gegen erlaubte Verzeichnisse. Auch Pfadnavigation und Symlinks müssen zu einem erlaubten Ziel führen.

Erlaubte Verzeichnisse
Projekt, zusätzliche Verzeichnisse und Runtime-Ausnahmen bestimmen den tatsächlichen Umfang.
Aufgelöste Pfade
Ein erlaubter Link macht ein Ziel ausserhalb der Grenze nicht zulässig.
Dateigrenze
Die Prüfung begrenzt unterstützte Dateizugriffe und ist keine Betriebssystem-Sandbox.

Inhaltsprüfung

Auch erlaubte Dateien brauchen Inhaltsregeln.

Nützlicher Code und sensible Kundenfelder können in derselben erlaubten Quelle stehen. Prüfe unterstützte Textergebnisse vor der Übergabe mit konfigurierten Detektoren und Mustern. Inhalte lokal zur Prüfung zu lesen ist etwas anderes, als sie einem Modell zu senden.

Personenbezogene Daten
Detektoren umfassen E-Mail-, IBAN-, Kreditkarten- und Schweizer AHV-Formate.
Klassifizierung
Regeln prüfen konfigurierte Kennzeichnungen im Text.
Injection-Muster
Musterbasierte Prüfungen erkennen unterstützte eingebettete Anweisungen in Quellinhalten.

Reaktion & Nachweis

Warnen. Maskieren. Blockieren.

Bestimme die Reaktion jedes Detektors. Filter-Metadaten enthalten Kategorien und Trefferzahlen ohne sensible Trefferwerte. Audit-Details hängen vom Ereignispfad ab.

Warnung
Inhalt mit Warnung zurückgeben.
Redigieren
Erkannte Treffer vor der Übergabe ersetzen.
Block
Ergebnis zurückhalten und eine Ablehnung zurückgeben.
Beispielhafter Ablauf
/project/notes.txt Im erlaubten Verzeichnis
Inhaltsrichtlinie
Wähle die beispielhafte Reaktion
kontakt: person@example.test
Zurückgegebener Text

kontakt: person@example.test
Warnung: E-Mail erkannt

kontakt: [EMAIL REDIGIERT]

[POLITIK BLOCKIERT]
Inhalt zurückgehalten

Beispieldaten. Eine aktive Richtlinie ist erforderlich.

Organisationsweite Regeln

Führe Regeln über die Datei hinaus.

Enterprise-Governance ergänzt organisationsweite Identitäts-, Quellen-, Provider- und Aktionsregeln. Sie greifen an den unterstützten Zugriffs- und Ausführungsgrenzen. Ein Optimierer kann eine Route vorschlagen, aber keine Berechtigung erteilen.

Identität & Zugriff
Binde Quellen- und Aktionszugriff an Organisationsrollen und Workload-Identitäten, mit Bereitstellung und Entzug im Enterprise-Identitätszyklus.
Provider & Verarbeitung
Wende erlaubte Ziele, Klassifizierung und Vorgaben zum Verarbeitungsort an der geregelten Anfragegrenze an.
Richtlinien & Audit
Halte Organisationsbudgets, Richtlinienversionen und aufbewahrte Entscheidungsnachweise zur geregelten Anfrage nachvollziehbar.

In deinem Workflow

Verschiedene Risiken. Bewusste Kontrollen.

Eine Dateigrenze ist eine Schutzschicht. Befehle, Zugangsdaten, Netzwerkziele und Projektkonfiguration brauchen eigene Entscheidungen.

Befehle kontrollieren

Im Erzwingungsmodus begrenzen Positivlisten und blockierte Shell-Konstrukte unterstützte Befehle. Prüfe neben dem Programm auch Argumente und Host-Berechtigungen.

Diese Funktion entdecken

Zugangsdaten schützen

Erkennung und Maskierung von Secrets haben eigene Einstellungen. Sie ergänzen PII- und Klassifizierungsfilter. Prüfe weiterhin, was deine Integration tatsächlich zurückgibt.

Diese Funktion entdecken

Vertrauen in den Workspace

Projektkonfiguration kann sensible Ausnahmen anfordern. Prüfe diese Konfiguration und vertraue ihr ausdrücklich, bevor du erweitertes Verhalten zulässt.

Diese Funktion entdecken

Netzwerk- & Verarbeitungsgrenzen

Prüfe unterstützte Netzwerkziele und wende die Provider- und Verarbeitungsregeln des Deployments an. Direkte Aufrufe ausserhalb dieses Pfads brauchen eigene Kontrollen.

Diese Funktion entdecken

Fragen & Antworten

Fragen zum Schutzumfang.

Ersetzt das die Anwendungssicherheit?

Nein. Aktiviere die benötigten Filter und prüfe den tatsächlichen Integrationsweg. Bilder, Binärdaten und Aufrufe ausserhalb von LeanCTX brauchen eigene Kontrollen. Behalte Host-Berechtigungen und Schutzmechanismen deiner Anwendung bei.

Sind alle Filter automatisch aktiv?

Nein. Die Inhaltsfilter sind standardmässig ausgeschaltet. Aktiviere die benötigten Aktionen in deiner Richtlinie und prüfe den unterstützten Ergebnispfad. PathJail und weitere Maskierungskontrollen haben eigene Einstellungen.

Garantiert das, dass keine sensiblen Inhalte ein Modell erreichen?

Kein Detektor erkennt jede Bedrohung oder jeden sensiblen Wert. Die Kontrollen gelten für unterstützte Aufrufe, Formate und aktivierte Regeln. Prüfe sie als Teil des Sicherheitsmodells deiner gesamten Anwendung.

Weiter: Modelle & Ausführung

Steuere den Aufruf. Über den Kontext hinaus.

Wende erlaubte Routen und Ausführungsbudgets auf unterstützte Modell- und Tool-Aufrufe an.

Mit LeanCTX starten

Teste deine Kontextregeln.

Lege erlaubte Quellen fest, aktiviere passende Prüfungen und teste einen unterstützten Lesezugriff gegen deine Richtlinie.

Local-first. Modellunabhängig. Dein Kontext.