Confinamento del filesystem
Gli agenti leggono solo all'interno di root consentiti. I tentativi di attraversamento sono bloccati e registrati, applicati in tempo di esecuzione.
Enterprise · Sicurezza
LeanCTX è lo strato di context engineering per gli agenti AI — costruito per il vostro modello di minaccia: il codice non lascia la macchina, i confini sono applicati in-process e ogni azione viene registrata in un ledger a prova di manomissione che potete verificare senza fidarvi di noi.
Controlli
Tutti i controlli vengono eseguiti in-process nello stesso binario Rust che fornisce il contesto: microsecondi di overhead, nessun servizio aggiuntivo, nessun agente che può essere aggirato.
Gli agenti leggono solo all'interno di root consentiti. I tentativi di attraversamento sono bloccati e registrati, applicati in tempo di esecuzione.
I comandi pericolosi vengono bloccati prima dell'esecuzione. La lista di permessi è esplicita, versionabile e verificabile (auditable).
Credenziali e token vengono rimossi dai file e dall'output shell prima che qualsiasi modello veda il contenuto. Filtri di contenuto opzionali estendono questo ai tipi PII (IBAN, carte di pagamento, AHV) e al gating di classificazione riservata.
I contenuti non fidati (web page, issue, output di terze parti) vengono sottoposti a screening per pattern di prompt-injection prima della consegna.
Budget token per ruolo limitano ciò che un agente può consumare, applicato in-process piuttosto che in un dashboard retroattivo.
Letture, comandi e salvataggi vengono registrati in un registro locale Ed25519-signed e a catena hash. Un comando verifica la catena.
Flusso di dati
Nothing leaves the machine. Verify it.
Verifica
$ lean-ctx doctor$ lean-ctx savings verify$ lean-ctx savings exportLa profondità ingegneristica (sandboxing, il modello di minaccia, la checklist di hardening e la politica di divulgazione) è contenuta nella documentazione di sicurezza: security documentation.
No. LeanCTX funziona interamente sulla macchina dello sviluppatore con zero telemetria. Cache, knowledge store e audit ledger sono file locali. L'unica uscita di rete è ciò che la vostra configurazione abilita esplicitamente — e la traccia di audit lo registra.
Le voci del ledger sono hash-chained e firmate con Ed25519. Qualsiasi modifica rompe la catena. lean-ctx savings verify dimostra l'integrità end to end, e gli export portano le firme per verifica esterna.
Sì. Il binario opera completamente offline: compressione, cache, memoria, ricerca e il ledger firmato sono tutti locali. Enterprise aggiunge bundle firmati e pacchetti di policy per distribuzione offline.
Un progetto pilota include una sessione di revisione della sicurezza: le vostre politiche, i vostri confini e un report firmato di tutto ciò che gli agenti hanno letto, eseguito e salvato.
Cookie preferences
We use analytics to understand how our site is used. You choose what's allowed — no tracking runs until you decide.
Essential
Site functionality, security, preferences
Analytics
Pageviews & usage patterns · PostHog EU (Frankfurt) · No cross-site tracking
Read our Privacy Policy for full details. You can change your preferences anytime.