Confinement du système de fichiers
Les agents ne lisent que dans les racines autorisées. Les tentatives de parcours sont bloquées et enregistrées, appliquées à l'exécution.
Entreprise · Sécurité
LeanCTX est la couche d'ingénierie de contexte pour les agents IA — conçue pour votre modèle de menace : le code ne quitte jamais la machine, les limites sont appliquées en cours de processus et chaque action est enregistrée dans un registre inviolable que vous pouvez vérifier sans nous faire confiance.
Contrôles
Tous les contrôles s'exécutent en cours de processus dans le même binaire Rust qui sert le contexte : des microsecondes de surcharge, aucun service supplémentaire, aucun agent qui peut être contourné.
Les agents ne lisent que dans les racines autorisées. Les tentatives de parcours sont bloquées et enregistrées, appliquées à l'exécution.
Les commandes dangereuses sont arrêtées avant leur exécution. La liste blanche est explicite, versionnable et auditable.
Les identifiants et jetons sont supprimés des fichiers et de la sortie shell avant que tout modèle ne voie le contenu. Les filtres de contenu opt-in étendent cela aux classes de PII (IBAN, cartes de paiement, AHV) et au filtrage par classification confidentielle.
Le contenu non fiable (pages web, problèmes, sortie tierce) est filtré pour les motifs d'injection de prompt avant la livraison.
Des budgets de jetons par rôle limitent ce qu'un agent peut consommer, appliqués en cours de processus plutôt que dans un tableau de bord après coup.
Les lectures, commandes et sauvegardes sont enregistrées dans un grand livre local Ed25519-signé et chaîné par hachage. Une seule commande vérifie la chaîne.
Flux de données
Nothing leaves the machine. Verify it.
Vérification
$ lean-ctx doctor$ lean-ctx savings verify$ lean-ctx savings exportLa profondeur d'ingénierie (sandboxing, modèle de menace, liste de contrôle de durcissement et politique de divulgation) se trouve dans la documentation de sécurité.
Non. LeanCTX fonctionne entièrement sur la machine du développeur avec zéro télémétrie. Le cache, le magasin de connaissances et le grand livre d'audit sont des fichiers locaux. La seule sortie réseau est ce que votre propre configuration active explicitement — et la piste d'audit l'enregistre.
Les entrées du grand livre sont chaînées par hachage et signées Ed25519. Toute modification rompt la chaîne. lean-ctx savings verify prouve l'intégrité de bout en bout, et les exports portent les signatures pour vérification externe.
Oui. Le binaire fonctionne entièrement hors ligne : la compression, le cache, la mémoire, la recherche et le grand livre signé sont tous locaux. Enterprise ajoute des bundles signés et des packs de politiques pour une distribution hors ligne.
Un pilote comprend une session d'examen de sécurité : vos politiques, vos limites et un rapport signé de tout ce que les agents ont lu, exécuté et enregistré.
Cookie preferences
We use analytics to understand how our site is used. You choose what's allowed — no tracking runs until you decide.
Essential
Site functionality, security, preferences
Analytics
Pageviews & usage patterns · PostHog EU (Frankfurt) · No cross-site tracking
Read our Privacy Policy for full details. You can change your preferences anytime.