ファイルシステム隔離
エージェントは許可されたルート内でのみ読み取りを行います。トラバーサル試行はブロックされ、ログに記録され、実行時に強制されます。
エンタープライズ · セキュリティ
LeanCTXはAIエージェントのためのcontext engineering layerです。お客様の脅威モデルに合わせて構築されています:コードがマシンから外に出ることはなく、境界はプロセス内で強制され、すべての操作は信頼せずに検証できる改ざん防止型の台帳に記録されます。
コントロール
すべてのコントロールがコンテキストを提供する同じRustバイナリ内でインプロセス実行されます:オーバーヘッドはマイクロ秒単位、追加サービスなし、迂回可能なエージェントもありません。
エージェントは許可されたルート内でのみ読み取りを行います。トラバーサル試行はブロックされ、ログに記録され、実行時に強制されます。
危険なコマンドは実行前に停止されます。許可リストは明示的で、バージョン管理可能、監査可能です。
認証情報やトークンは、コンテンツがモデルに届く前にファイルおよびシェル出力から削除されます。オプトインのコンテンツフィルターにより、PIIクラス(IBAN、支払いカード、AHV)や機密分類によるゲート処理にも拡張できます。
信頼できないコンテンツ(ウェブページ、Issue、サードパーティの出力)は、プロンプトインジェクションパターンがないか確認してから配信されます。
ロールごとのトークン予算がエージェントの消費量を制限します。これは事後的なダッシュボードではなく、プロセス内で強制されます。
読み取り、コマンド、および保存されたデータは、Ed25519で署名され、ハッシュチェーン化されたローカルの台帳に記録されます。一つのコマンドがチェーンを検証します。
データフロー
Nothing leaves the machine. Verify it.
検証
$ lean-ctx doctor$ lean-ctx savings verify$ lean-ctx savings exportエンジニアリングの深さ(サンドボックス、脅威モデル、強化チェックリスト、開示ポリシー)は、セキュリティドキュメントに記載されています。
いいえ。LeanCTXは完全に開発者マシン上で、ゼロのテレメトリで実行されます。キャッシュ、知識ストア、監査台帳はローカルファイルです。ネットワークへの唯一の外部送信は、お客様自身の設定が明示的に有効にしたもののみであり、その監査証跡に記録されます。
台帳のエントリはハッシュチェーンされ、Ed25519で署名されています。変更があればチェーンが途切れます。lean-ctx savings verifyはエンドツーエンドの完全性を証明し、エクスポートには外部検証用の署名が含まれます。
はい。バイナリは完全にオフラインで動作します:圧縮、キャッシュ、メモリ、検索、および署名付き台帳がすべてローカルです。Enterprise版は、オフライン配布用の署名済みバンドルとポリシーパックを追加します。
パイロットにはセキュリティレビューセッションが含まれます:お客様のポリシー、境界線、そしてエージェントが読み取り、実行し、保存したすべてのものの署名付きレポートです。
Cookie preferences
We use analytics to understand how our site is used. You choose what's allowed — no tracking runs until you decide.
Essential
Site functionality, security, preferences
Analytics
Pageviews & usage patterns · PostHog EU (Frankfurt) · No cross-site tracking
Read our Privacy Policy for full details. You can change your preferences anytime.