Seguridad y Gobernanza

Define los límites.Controla qué los cruza.

Un archivo puede ser accesible y aun así contener información que tu modelo no debe recibir. LeanCTX separa el acceso a la fuente de las comprobaciones de contenido de los resultados de las herramientas compatibles.

Fuentes permitidasTus límitesEntrega verificada

El enfoque

Controla el acceso. Luego comprueba el contenido.

PathJail comprueba dónde se permite leer un archivo. Los filtros de texto habilitados comprueban qué resultados compatibles pueden contener antes de la entrega.

PathJail

Mantén las lecturas dentro de tus límites.

PathJail valida la ruta de archivo resuelta contra las raíces permitidas. La travesía y los enlaces simbólicos deben conducir a un destino permitido.

Raíces permitidas
El proyecto, las raíces extra configuradas y las excepciones en tiempo de ejecución definen el alcance efectivo.
Rutas resueltas
Un destino de enlace simbólico fuera del alcance no se hace seguro por un enlace dentro del alcance.
Límite del archivo
Esta comprobación controla el acceso a archivos compatibles; no es un entorno de sandbox del sistema operativo.

Inspección de contenido

Un archivo permitido aún necesita reglas.

El código útil y los campos sensibles del cliente pueden residir en la misma fuente permitida. Inspeccione los resultados de texto soportados con detectores y patrones configurados antes de la entrega. Leer localmente para inspeccionar el contenido es diferente a enviar ese contenido a un modelo.

Datos personales
Los detectores incluyen formatos de correo electrónico, IBAN, tarjetas de pago y AHV suiza.
Clasificación
Las reglas inspeccionan las etiquetas configuradas en el texto.
Patrones de inyección
Las comprobaciones basadas en patrones identifican las instrucciones compatibles incrustadas en el contenido de la fuente.

Respuesta y evidencia

Advertir. Redactar. Bloquear.

Elige cómo responde cada detector. Filtra los informes de metadatos por categorías y recuentos sin valores coincidentes sensibles; el detalle de la auditoría depende de la ruta del evento.

Advertir
Devolver el contenido con una advertencia.
Redactar
Reemplazar las coincidencias detectadas antes de la entrega.
Bloquear
Retener el resultado y devolver una negación.
Flujo de trabajo ilustrativo
/project/notes.txt Dentro de la raíz permitida
Política de contenido
Elige la respuesta ilustrativa
contactar: person@example.test
Texto devuelto

contactar: person@example.test
Advertencia: correo electrónico detectado

contacto: [REDACTED:email]

[POLÍTICA BLOQUEADA]
Contenido retenido

Datos de ejemplo. Se requiere una política activa.

Gobernanza organizacional

Lleve la política más allá del archivo.

La gobernanza empresarial añade identidades, fuentes, proveedores y políticas de acción a nivel de organización. Aplíquelas en los límites de acceso y ejecución soportados; un optimizador puede proponer una ruta pero no puede otorgar permiso.

Identidad y acceso
Vincule el acceso de origen y acción a roles y identidades de carga de trabajo de la organización, con aprovisionamiento y revocación en el ciclo de vida de identidad empresarial.
Proveedor y procesamiento
Aplique los requisitos de destinos permitidos, clasificación y ubicación de procesamiento en el límite de solicitud gobernado.
Política y auditoría
Mantenga los presupuestos de la organización, las revisiones de políticas y la evidencia de decisiones retenida trazable a la solicitud gobernada.

En su flujo de trabajo

Diferentes riesgos. Controles deliberados.

Un límite de archivo es una capa. Los comandos, las credenciales, los destinos de red y la configuración del proyecto necesitan sus propias decisiones.

Control de comandos

Bajo la aplicación, las listas de permitidos y las construcciones de shell bloqueadas restringen la ejecución de comandos soportados. Revise los argumentos y los permisos del host, así como el ejecutable.

Explore esta capacidad

Salvaguardas de credenciales

La detección y la redacción de secretos tienen su propia configuración. Complementan los filtros de PII y clasificación; ninguno reemplaza una revisión de lo que su integración devuelve realmente.

Explore esta capacidad

Confianza del espacio de trabajo

La configuración del proyecto puede solicitar anulaciones sensibles. Revise y confíe en esa configuración explícitamente antes de aceptar un comportamiento más amplio.

Explore esta capacidad

Límites de red y procesamiento

Valide los destinos de red soportados y aplique la política de proveedor y procesamiento del despliegue. Las llamadas directas fuera de esa ruta requieren sus propios controles.

Explore esta capacidad

Preguntas y respuestas

Preguntas de seguridad.

¿Esto reemplaza la seguridad de la aplicación?

No. Habilite los filtros requeridos y verifique la ruta de integración real. Las imágenes, los datos binarios y las llamadas fuera de LeanCTX necesitan sus propios controles. Mantenga los permisos del host y las salvaguardas de la aplicación.

¿Están habilitados todos los filtros automáticamente?

No. La configuración del filtro de contenido se establece por defecto en desactivado. Habilite las acciones requeridas en su política activa y verifique la ruta de resultado soportada. PathJail y otros controles de censura tienen su propia configuración.

¿Esto garantiza que ningún contenido sensible llegue a un modelo?

Ningún detector reconoce todas las amenazas o valores sensibles. Los controles se aplican a las llamadas, formatos y reglas habilitadas. Pruébelos como parte de su modelo de seguridad de la aplicación completo.

Siguiente: Modelos y Ejecución

Controla la llamada. No solo el contexto.

Lleve las rutas permitidas y los presupuestos de ejecución a las solicitudes de modelo y herramienta soportadas.

Comience con LeanCTX

Pruebe sus reglas de contexto.

Defina sus fuentes permitidas, habilite las verificaciones relevantes y verifique una lectura soportada contra su política.

Primero local. Agnóstico al modelo. Su contexto.