"Fidati di noi" non è un modello di sicurezza
Gli agenti toccano codice di produzione e dati dei clienti. Senza confini applicati, ogni prompt è a un'iniezione dall'incidente.
Caso d'uso · Governance degli agenti aziendali
LeanCTX è lo strato di governance e prova per le flotte di agenti: PathJail confina l'accesso ai file, un allowlist shell blocca comandi pericolosi, i segreti vengono ridotti prima che i modelli li vedano, i budget limitano la spesa per ruolo e un Evidence Bundle firmato dimostra cosa è successo — con esportazione dei costi FinOps e copertura del framework (EU AI Act / ISO 42001 / SOC 2). Local-first: nulla lascia la macchina.
Same engine. Different workflow. Always the right context.
Gli agenti toccano codice di produzione e dati dei clienti. Senza confini applicati, ogni prompt è a un'iniezione dall'incidente.
Le fatture token arrivano come un unico numero. Quale team, quale agente, quale task? La maggior parte degli stack non può attribuire un singolo dollaro.
Quando la compliance chiede cosa un agente ha letto ed eseguito a marzo, una cartella di log con prompt grezzi non è una risposta.
Tutto qui sotto è disponibile nel binario open-source di oggi. Niente elementi della roadmap, niente liste d'attesa.
confinamento del filesystem: gli agenti leggono solo ciò che la policy consente
comandi pericolosi bloccati prima dell'esecuzione
chiavi e credenziali rimossi prima che qualsiasi modello li veda
Screening di contenuti non fidati allineato a OWASP
Record Ed25519-firmato, catena hash di letture, comandi e salvataggi
Evidence Bundle v1 firmato + leanctx-verify offline; report per EU AI Act / ISO 42001 / SOC 2 framework
pacchetti policy versionati con copertura di lean-ctx policy; esportazione finops su FOCUS / CloudZero / Vantage + Datadog /metrics
$ lean-ctx doctor$ lean-ctx policy coverage --framework eu-ai-act$ lean-ctx audit evidence --from 2026-01-01 --to 2026-03-31 --out evidence.zip$ lean-ctx finops export --target=focus$ lean-ctx dashboardPathJail, allowlist, redazione e rilevamento approfonditi.
Scopri di piùPacchetti policy, budget e audit in pratica.
Scopri di piùLa ricevuta dei risparmi, A/B eval, scorecard ed Evidence Bundle.
Scopri di piùCopertura EU AI Act / ISO 42001 / SOC 2 e evidence bundle.
Scopri di piùPunteggia i tuoi controlli di contesto; visualizza la copertura delle policy con lean-ctx.
Scopri di piùSSO, politiche per flotte, deployment air-gapped.
Scopri di piùNiente, e puoi verificarlo. LeanCTX funziona localmente con zero telemetria. Il registro di audit, la cache e lo store delle conoscenze sono file locali; l'uscita di rete avviene solo dove la tua configurazione lo invia.
Le voci sono catena-hash e firmate con Ed25519. Qualsiasi modifica rompe la catena, e lean-ctx savings verify prove l'integrità end to end, esportabile per la conformità.
Sì. lean-ctx policy coverage valuta i tuoi controlli attivi rispetto al Context Governance Benchmark e li mappa all'EU AI Act, ISO 42001 e SOC 2. lean-ctx audit evidence esporta quindi un Evidence Bundle firmato che un standalone leanctx-verify convalida offline.
Sì. l'export finops di lean-ctx emette record FOCUS 1.2, CloudZero AnyCost o Vantage, net of injection, e il daemon espone Datadog e Prometheus /metrics. Il costo diventa una voce attribuita per giorno, progetto, agente, modello e strumento.
No. I controlli di policy vengono eseguiti in-process nello stesso binary Rust che gestisce le letture. Microsecondi, non round-trip. Governance e compressione condividono un passaggio.
Gratuito per uso locale, per sempre. CI lo impone. Un binario, dieci minuti per il primo guadagno misurato.
Cookie preferences
We use analytics to understand how our site is used. You choose what's allowed — no tracking runs until you decide.
Essential
Site functionality, security, preferences
Analytics
Pageviews & usage patterns · PostHog EU (Frankfurt) · No cross-site tracking
Read our Privacy Policy for full details. You can change your preferences anytime.