Confinamiento del sistema de archivos
Los agentes leen solo dentro de las raíces permitidas. Los intentos de recorrido son bloqueados y registrados, aplicados en tiempo de ejecución.
Empresa · Seguridad
LeanCTX es la capa de context engineering para agentes de IA, construida para su modelo de amenazas: el código nunca sale de la máquina, los límites se aplican en proceso y cada acción aterriza en un libro mayor a prueba de manipulaciones que puede verificar sin confiar en nosotros.
Controles
Todos los controles se ejecutan en proceso en el mismo binario de Rust que sirve contexto: microsegundos de sobrecarga, sin servicio adicional, sin agente que pueda ser evadido.
Los agentes leen solo dentro de las raíces permitidas. Los intentos de recorrido son bloqueados y registrados, aplicados en tiempo de ejecución.
Los comandos peligrosos se detienen antes de la ejecución. La lista de permisos es explícita, versionable y auditable.
Las credenciales y tokens se eliminan del contenido de archivos y shells antes de que cualquier modelo vea el contenido. Los filtros de contenido opcionales (opt-in) extienden esto a clases de PII (IBAN, tarjetas de pago, AHV) y la puerta de enlace de clasificación confidencial.
El contenido no confiable (páginas web, issues, resultados de terceros) se filtra en busca de patrones de inyección de prompts antes de la entrega.
Los presupuestos de tokens por rol limitan lo que un agente puede consumir, aplicados en proceso y no en un panel después del hecho.
Las lecturas, comandos y guardados se registran en un libro de contabilidad local con firma Ed25519 y cadena de hashes. Un comando verifica la cadena.
Flujo de datos
Nothing leaves the machine. Verify it.
Verificación
$ lean-ctx doctor$ lean-ctx savings verify$ lean-ctx savings exportLa profundidad de ingeniería (sandboxing, el modelo de amenazas, lista de verificación de endurecimiento y política de divulgación) se encuentra en la documentación de seguridad: security documentation.
No. LeanCTX se ejecuta completamente en la máquina del desarrollador con cero telemetría. La caché, el almacén de conocimiento y el libro mayor de auditoría son archivos locales. La única salida de red es lo que su propia configuración habilita explícitamente, y la pista de auditoría lo registra.
Las entradas del libro mayor están encadenadas con hash y firmadas con Ed25519. Cualquier modificación rompe la cadena. lean-ctx savings verify prueba la integridad de extremo a extremo, y las exportaciones llevan las firmas para verificación externa.
Sí. El binario opera completamente fuera de línea: compresión, caché, memoria, búsqueda y el libro mayor firmado son todos locales. Enterprise añade paquetes firmados y paquetes de políticas para distribución sin conexión.
Un piloto incluye una sesión de revisión de seguridad: sus políticas, sus límites y un informe firmado de todo lo que los agentes leyeron, ejecutaron y guardaron.
Cookie preferences
We use analytics to understand how our site is used. You choose what's allowed — no tracking runs until you decide.
Essential
Site functionality, security, preferences
Analytics
Pageviews & usage patterns · PostHog EU (Frankfurt) · No cross-site tracking
Read our Privacy Policy for full details. You can change your preferences anytime.