Keamanan & Tata Kelola

Tetapkan batasnya.Kontrol apa yang melintasinya.

Sebuah berkas dapat diakses dan masih berisi informasi yang tidak boleh diterima oleh model Anda. LeanCTX memisahkan akses sumber dari pemeriksaan konten pada hasil alat yang didukung.

Sumber yang DiizinkanBatas AndaPengiriman Diperiksa

Pendekatan

Kontrol akses. Kemudian periksa kontennya.

PathJail memeriksa di mana pembacaan berkas diizinkan. Filter teks yang diaktifkan memeriksa apa yang mungkin ada dalam hasil yang didukung sebelum pengiriman.

PathJail

Jaga agar pembacaan tetap di dalam batas Anda.

PathJail memvalidasi jalur berkas yang terselesaikan terhadap akar yang diizinkan. Penelusuran dan tautan simbolis harus mengarah ke tujuan yang diizinkan.

Akar yang Diizinkan
Proyek, akar tambahan yang dikonfigurasi, dan pengecualian waktu berjalan menentukan ruang lingkup efektif.
Jalur yang Terselesaikan
Target tautan simbolis di luar ruang lingkup tidak dibuat aman oleh tautan dalam ruang lingkup.
Batas Berkas
Pemeriksaan ini mengontrol akses berkas yang didukung; ini bukan sandbox sistem operasi.

Inspeksi Konten

File yang diizinkan masih memerlukan aturan.

Kode yang berguna dan bidang pelanggan sensitif dapat berada di sumber yang sama. Periksa hasil teks yang didukung dengan detektor dan pola yang dikonfigurasi sebelum pengiriman. Membaca secara lokal untuk memeriksa konten berbeda dengan mengirimkan konten itu ke model.

Data Pribadi
Detektor mencakup format email, IBAN, kartu pembayaran, dan AHV Swiss.
Klasifikasi
Aturan memeriksa label yang dikonfigurasi dalam teks.
Pola Injeksi
Pemeriksaan berbasis pola mengidentifikasi instruksi yang didukung yang tertanam dalam konten sumber.

Respons & Bukti

Peringatkan. Redaksi. Blokir.

Pilih bagaimana setiap detektor merespons. Filter laporan metadata kategori dan jumlah tanpa nilai yang cocok sensitif; detail audit bergantung pada jalur peristiwa.

Peringatkan
Kembalikan konten dengan peringatan.
Redaksi
Ganti kecocokan yang terdeteksi sebelum pengiriman.
Blokir
Tahan hasilnya dan kembalikan penolakan.
Alur kerja ilustratif
/project/notes.txt Di dalam akar yang diizinkan
kebijakan konten
Pilih respons ilustratif
hubungi: person@example.test
teks yang dikembalikan

hubungi: person@example.test
Peringatan: email terdeteksi

hubungi: [EMAIL DIREDAKSI]

[KEBIJAKAN DIBLOKIR]
Konten ditahan

Data contoh. Kebijakan aktif diperlukan.

Tata kelola organisasi

Bawa kebijakan melampaui file.

Tata kelola perusahaan menambahkan identitas, sumber, penyedia, dan kebijakan tindakan tingkat organisasi. Terapkan kebijakan tersebut pada batas akses dan eksekusi yang didukung; pengoptimal dapat mengusulkan rute tetapi tidak dapat memberikan izin.

Identitas & akses
Hubungkan akses sumber dan tindakan ke peran organisasi dan identitas beban kerja, dengan penyediaan dan pencabutan dalam siklus hidup identitas Perusahaan.
Penyedia & pemrosesan
Terapkan tujuan, klasifikasi, dan persyaratan lokasi pemrosesan yang diizinkan pada batas permintaan yang diatur.
Kebijakan & audit
Pertahankan anggaran organisasi, revisi kebijakan, dan bukti keputusan yang disimpan dapat dilacak ke permintaan yang diatur.

Dalam alur kerja Anda

Risiko yang berbeda. Kontrol yang diperhitungkan.

Batas berkas adalah satu lapisan. Perintah, kredensial, tujuan jaringan, dan konfigurasi proyek memerlukan keputusan mereka sendiri.

Pembatasan perintah

Di bawah penegakan, daftar yang diizinkan dan konstruksi shell yang diblokir membatasi eksekusi perintah yang didukung. Tinjau argumen dan izin host serta yang dapat dieksekusi.

Jelajahi kemampuan ini

Perlindungan kredensial

Deteksi dan redaksi rahasia memiliki konfigurasi mereka sendiri. Mereka melengkapi filter PII dan klasifikasi; tidak ada yang menggantikan peninjauan apa yang sebenarnya dikembalikan oleh integrasi Anda.

Jelajahi kemampuan ini

Kepercayaan ruang kerja

Konfigurasi proyek dapat meminta penimpaan sensitif. Tinjau dan percayai konfigurasi tersebut secara eksplisit sebelum menerima perilaku yang lebih luas.

Jelajahi kemampuan ini

Batas jaringan & pemrosesan

Validasi tujuan jaringan yang didukung dan terapkan penyedia dan kebijakan pemrosesan penerapan. Panggilan langsung di luar jalur itu memerlukan kontrol mereka sendiri.

Jelajahi kemampuan ini

Pertanyaan & jawaban

Pertanyaan keamanan.

Apakah ini menggantikan keamanan aplikasi?

Tidak. Aktifkan filter yang diperlukan dan verifikasi jalur integrasi yang sebenarnya. Gambar, data biner, dan panggilan di luar LeanCTX memerlukan kontrol mereka sendiri. Pertahankan izin host dan perlindungan aplikasi.

Apakah semua filter diaktifkan secara otomatis?

Tidak. Konfigurasi filter konten secara default mati. Aktifkan tindakan yang diperlukan dalam kebijakan aktif Anda dan verifikasi jalur hasil yang didukung. PathJail dan kontrol redaksi lainnya memiliki konfigurasi tersendiri.

Apakah ini menjamin bahwa tidak ada konten sensitif yang mencapai model?

Tidak ada detektor yang mengenali setiap ancaman atau nilai sensitif. Kontrol berlaku untuk panggilan, format dan aturan yang diaktifkan. Uji sebagai bagian dari model keamanan aplikasi Anda secara keseluruhan.

Berikutnya: Model & Eksekusi

Kontrol panggilan. Bukan hanya konteks.

Bawa rute yang diizinkan dan anggaran eksekusi ke permintaan model dan alat yang didukung.

Mulai dengan LeanCTX

Uji aturan konteks Anda.

Tentukan sumber yang diizinkan, aktifkan pemeriksaan yang relevan dan verifikasi pembacaan yang didukung terhadap kebijakan Anda.

Prioritas lokal. Agnostik model. Konteks Anda.