„Vertrau uns“ ist kein Sicherheitsmodell
Agents berühren Produktionscode und Kundendaten. Ohne erzwungene Grenzen ist jeder Prompt eine Injection vom Vorfall entfernt.
Anwendungsfall · Enterprise-Agent-Governance
LeanCTX ist die Governance- und Nachweis-Schicht für Agent-Flotten: PathJail beschränkt den Dateizugriff, eine Shell-Allowlist blockiert gefährliche Befehle, Secrets werden geschwärzt, bevor Modelle sie sehen, Budgets deckeln Ausgaben pro Rolle, und ein signiertes Evidence Bundle beweist, was passiert ist — mit FinOps-Kostenexport und Framework-Abdeckung (EU AI Act / ISO 42001 / SOC 2). Local-First: nichts verlässt die Maschine.
Same engine. Different workflow. Always the right context.
Agents berühren Produktionscode und Kundendaten. Ohne erzwungene Grenzen ist jeder Prompt eine Injection vom Vorfall entfernt.
Token-Rechnungen kommen als eine Zahl. Welches Team, welcher Agent, welche Aufgabe? Die meisten Stacks können keinen einzigen Dollar zuordnen.
Wenn Compliance fragt, was ein Agent im März gelesen und ausgeführt hat, ist ein Log-Ordner voller roher Prompts keine Antwort.
Alles hier unten steckt heute in der Open-Source-Binary. Keine Roadmap-Punkte, keine Wartelisten.
Dateisystem-Beschränkung: Agents lesen nur, was die Policy erlaubt
gefährliche Befehle werden vor der Ausführung blockiert
Schlüssel und Zugangsdaten werden entfernt, bevor irgendein Modell sie sieht
OWASP-orientiertes Screening untrusted Inhalte
Ed25519-signierter, hash-verketteter Datensatz von Reads, Befehlen und Einsparungen
signiertes Evidence Bundle v1 + offline leanctx-verify; EU AI Act / ISO 42001 / SOC 2 Framework-Reports
versionierte Policy-Packs mit lean-ctx policy coverage; finops export nach FOCUS / CloudZero / Vantage + Datadog /metrics
$ lean-ctx doctor$ lean-ctx policy coverage --framework eu-ai-act$ lean-ctx audit evidence --from 2026-01-01 --to 2026-03-31 --out evidence.zip$ lean-ctx finops export --target=focus$ lean-ctx dashboardPathJail, Allowlists, Schwärzung und Erkennung im Detail.
Mehr erfahrenPolicy-Packs, Budgets und Audit in der Praxis.
Mehr erfahrenDer Einsparungs-Beleg, A/B-Eval, Scorecard und Evidence Bundle.
Mehr erfahrenEU AI Act / ISO 42001 / SOC 2 Abdeckung und Evidence Bundles.
Mehr erfahrenBewerte deine Kontext-Controls; siehe lean-ctx policy coverage.
Mehr erfahrenSSO, Flotten-Policies, Air-Gapped-Deployment.
Mehr erfahrenNichts, und du kannst es verifizieren. LeanCTX läuft lokal mit null Telemetrie. Das Audit-Ledger, der Cache und der Knowledge-Store sind lokale Dateien; Netzwerk-Egress passiert nur dort, wohin deine eigene Konfiguration ihn sendet.
Einträge sind hash-verkettet und Ed25519-signiert. Jede Änderung bricht die Kette, und lean-ctx savings verify beweist die Integrität end-to-end, exportierbar für Compliance.
Ja. lean-ctx policy coverage bewertet deine aktiven Controls gegen den Context Governance Benchmark und mappt sie auf den EU AI Act, ISO 42001 und SOC 2. lean-ctx audit evidence exportiert dann ein signiertes Evidence Bundle, das ein eigenständiges leanctx-verify offline validiert.
Ja. lean-ctx finops export gibt FOCUS-1.2-, CloudZero-AnyCost- oder Vantage-Datensätze aus, netto nach Injection, und der Daemon stellt Datadog- und Prometheus-/metrics bereit. Kosten werden zur Position, zugeordnet nach Tag, Projekt, Agent, Modell und Tool.
Nein. Policy-Checks laufen in-process in derselben Rust-Binary, die Reads bedient. Mikrosekunden, keine Round-Trips. Governance und Kompression teilen sich einen Durchlauf.
Kostenlos für lokale Nutzung, für immer. Per CI erzwungen. Eine Binary, zehn Minuten bis zum ersten gemessenen Gewinn.
Cookie preferences
We use analytics to understand how our site is used. You choose what's allowed — no tracking runs until you decide.
Essential
Site functionality, security, preferences
Analytics
Pageviews & usage patterns · PostHog EU (Frankfurt) · No cross-site tracking
Read our Privacy Policy for full details. You can change your preferences anytime.